Авторизация пользователей по VPN с отключённым интернетом

Технические вопросы по UTM 5.0
Ответить
Lesik
Сообщения: 15
Зарегистрирован: Вс мар 22, 2009 19:45

Авторизация пользователей по VPN с отключённым интернетом

Сообщение Lesik »

Немогу понять где накосячил. :( Пользователи у которых интернет отключён всё равно авторизуются. Использую FreeBSD+POPTOP+UTM_RADIUS+IPFW. В логах ошибок не нашёл

В конфиге радиуса

Код: Выделить всё

radius_auth_vap=1

Аватара пользователя
controllerz
Сообщения: 12
Зарегистрирован: Пт дек 19, 2008 18:59

Сообщение controllerz »

имено интернет отключен? или заблокирован аккаунт?

gil
Сообщения: 355
Зарегистрирован: Вт ноя 11, 2008 14:28

Сообщение gil »

в правило файрвола добавить блок на порт 1723/tcp при блокировке, да и бог с ними =)

Lesik
Сообщения: 15
Зарегистрирован: Вс мар 22, 2009 19:45

Сообщение Lesik »

Да, когда интернет именно отключён. Это можно сделать через админку UTM или через кабинет пользователя. Если пользователь уходит в минуса, то его автоматически блокирует система. Только не разрывает VPN сессию. Вот эти 2 проблемы покамис немогу решить. :(
в правило файрвола добавить блок на порт 1723/tcp при блокировке, да и бог с ними =)
Помойму это жестоко. :) Да и надож блокировать не всем, а только тем, кто нажал в личном кабинете или кому нажали в админке выключить интернет .

bear
Сообщения: 498
Зарегистрирован: Чт ноя 15, 2007 11:53

Сообщение bear »

Lesik писал(а): Если пользователь уходит в минуса, то его автоматически блокирует система. Только не разрывает VPN сессию. Вот эти 2 проблемы покамис немогу решить. :(
kill -9 pid тунеля в rfw не помогает?

gil
Сообщения: 355
Зарегистрирован: Вт ноя 11, 2008 14:28

Сообщение gil »

Lesik писал(а):Да, когда интернет именно отключён. Это можно сделать через админку UTM или через кабинет пользователя. Если пользователь уходит в минуса, то его автоматически блокирует система. Только не разрывает VPN сессию. Вот эти 2 проблемы покамис немогу решить. :(
в правило файрвола добавить блок на порт 1723/tcp при блокировке, да и бог с ними =)
Помойму это жестоко. :) Да и надож блокировать не всем, а только тем, кто нажал в личном кабинете или кому нажали в админке выключить интернет .
блок - это нормально..
у нас, к примеру, блокируется абсолютно все абоненту, кроме личного кабинета, и порта 8080, где висит апач (со страничкой 404 "гони бабло!"), и все, что пытается идти от абонентов куда-либо на порт 80 - редиректится на эту страничку..
проблем, как бы, нет =)

Ответить