Как организовать исключительно "ночной" доступ ?

Технические вопросы по UTM 5.0
Ответить
Gluk
Сообщения: 12
Зарегистрирован: Чт ноя 23, 2006 09:48

Как организовать исключительно "ночной" доступ ?

Сообщение Gluk »

Стоит задача - создать тарифный план, при котором PPTP сервер авторизует клиента только с 2:00 до 8:00. Есть несколько вопросов:

1) Можно ли в NetUP отослать Access-Reject NAS'у, если запрос на авторизацию пришёл не в тот временной промежуток ?
2) Можно ли динамически генерировать отсылаемый биллингом радиус атрибут "Session-Timeout " в зависимости от того, сколько
времени осталось до утренней границы ?
3) Может эту задачу можно решить штатными средствами, ткните носом куда копать.

Аватара пользователя
Magnum72
Сообщения: 1947
Зарегистрирован: Чт сен 22, 2005 06:54
Контактная информация:

Re: Как организовать исключительно "ночной" доступ

Сообщение Magnum72 »

Gluk писал(а):Стоит задача - создать тарифный план, при котором PPTP сервер авторизует клиента только с 2:00 до 8:00. Есть несколько вопросов:

1) Можно ли в NetUP отослать Access-Reject NAS'у, если запрос на авторизацию пришёл не в тот временной промежуток ?
2) Можно ли динамически генерировать отсылаемый биллингом радиус атрибут "Session-Timeout " в зависимости от того, сколько
времени осталось до утренней границы ?
3) Может эту задачу можно решить штатными средствами, ткните носом куда копать.
Тебе кто мешает на NAS создать ACL который будет в ненужное время блокировать все?

Gluk
Сообщения: 12
Зарегистрирован: Чт ноя 23, 2006 09:48

Re: Как организовать исключительно "ночной" доступ

Сообщение Gluk »

Magnum72 писал(а): Тебе кто мешает на NAS создать ACL который будет в ненужное время блокировать все?
Только то, что со временем Cisco будет заменена на PC роутер и хотелось бы решения основанного на UTM + Radius протокол, а не завязанное на конкретный NAS и его вендора.

dk
Сообщения: 424
Зарегистрирован: Чт авг 10, 2006 08:52

Re: Как организовать исключительно "ночной" доступ

Сообщение dk »

Gluk писал(а):
Magnum72 писал(а): Тебе кто мешает на NAS создать ACL который будет в ненужное время блокировать все?
Только то, что со временем Cisco будет заменена на PC роутер и хотелось бы решения основанного на UTM + Radius протокол, а не завязанное на конкретный NAS и его вендора.
Про штатные средства сильно сомневаюсь, но разве на PC-роутере это невозможно? Проще даже.

stas-av
Сообщения: 17
Зарегистрирован: Пт ноя 30, 2007 08:34

Сообщение stas-av »

Правила фаервола ещё никто не отменял :lol:

shoorickello
Сообщения: 134
Зарегистрирован: Ср июн 29, 2005 13:08

Сообщение shoorickello »

Я у себя сделал, используя FreeRADIUS в качестве прокси, правила в нём и скрипта, срубающего всех пользователей с постфиксом @fullunlim в 8:00.

Аватара пользователя
Chrst
Сообщения: 370
Зарегистрирован: Пт май 11, 2007 09:28
Откуда: Медиахолдинг "ЛеККС"
Контактная информация:

Re: Как организовать исключительно "ночной" доступ

Сообщение Chrst »

Gluk писал(а):Только то, что со временем Cisco будет заменена на PC роутер и хотелось бы решения основанного на UTM + Radius протокол, а не завязанное на конкретный NAS и его вендора.
Возникла потребность реализации тарифного плана с заданным временным диапазоном действия (скажем с 0 до 6 часов). Рассматривалось несколько вариантов, решили остановится на самом простом. В данном случае решение основывается только на UTM и внешнем скрипте, NAS и прочее в явном виде не затрагиваются. Суть решения в том, что во время "включения/выключения" аккаунту снимается/выставляется админская блокировка, при этом все остальное (блокировка доступа фаерволом) делает сам биллинг. Единственно при снятии блокировки прийдется дополнительно включать Интернет. Работа по взаимодействию с биллингом через URFA.

bear
Сообщения: 498
Зарегистрирован: Чт ноя 15, 2007 11:53

Сообщение bear »

эм, вроде как есть штатные средства в билинге
у меня есть тариф ночной с 01:00 по 08:00
во временных диапазонах указан временной промежуток с 01:00 по 08:00
в тарифе услуга коммутированный доступ временной диапазонах - указанно этот временной дипазон который создан
и вроде как все работает, авторизует только в это время...

Аватара пользователя
Chrst
Сообщения: 370
Зарегистрирован: Пт май 11, 2007 09:28
Откуда: Медиахолдинг "ЛеККС"
Контактная информация:

Сообщение Chrst »

bear писал(а):эм, вроде как есть штатные средства в билинге
у меня есть тариф ночной с 01:00 по 08:00
во временных диапазонах указан временной промежуток с 01:00 по 08:00
в тарифе услуга коммутированный доступ временной диапазонах - указанно этот временной дипазон который создан
и вроде как все работает, авторизует только в это время...
у нас есть одно НО - авторизовать надо (доступ к локальным ресурсам), в интернет пускать не надо.

reinhard
Сообщения: 1
Зарегистрирован: Сб авг 23, 2008 16:01

Сообщение reinhard »

stas-av писал(а):Правила фаервола ещё никто не отменял :lol:
Согласutm
Если используется mirotik+utm то вообще проблем практически и нет создаешь привило, которое будет разрешать доступ в определеное время

Ответить