Не блокирует пользователей при отрицательном балансе

Технические вопросы по UTM 5.0
Ответить
diza
Сообщения: 15
Зарегистрирован: Чт янв 15, 2009 07:51

Не блокирует пользователей при отрицательном балансе

Сообщение diza »

Вот поставил поиграть.
версия utm-5.2.1-004-bsd6
ОС: FreeBSD 6.3
Радиус родной.
NAS: MikroTik
Соединение PPPoE

Расчетный период - 1 день

Ситуация возникла следующая.
созадешь пользователя.
все нормуль.
НО!
Если пользователю спиать баланс ниже нуля или дождаться, когда биллинг снимет абонентку и загонит его в минус.
ТО!
он все равно его авторизует
если не правильно вводишь логин или пароль, то не пускает
а если все правильно ввел, то пускает с любым балансом.

посмотрел базу. в таблице users колонка is_blocked
Там у всех стоят нули, я так понимаю, что у тех, кто заблокирован - должна быть единичка.
пробовал поставить ее туда руками.
Все равно пускает.

версия мускуля PHP/5.2.9 with Suhosin-Patch
База в формате utf-8 c поддержкой InnoDB

вот и встает вопрос:
почему биллинг проверяет правильность ввода логина пароля, но не проверяет статус заблокированности пользователя

мы в принципе готовы уже купить ее, даже не смотря на фактическое отсутствие веб-морды
или все таки смотреть в сторону lanbilling?
но он дороже получается :(

есть мысль: у мну для теста был создан пользователь с одинаковыми логинами и паролями для самого пользователя и для доступа в инет.
это имеет значение?
поставил разные пароли, все равно пускает :(

и еще. dont_fork включен

Аватара пользователя
Chrst
Сообщения: 370
Зарегистрирован: Пт май 11, 2007 09:28
Откуда: Медиахолдинг "ЛеККС"
Контактная информация:

Re: Не блокирует пользователей при отрицательном балансе

Сообщение Chrst »

diza писал(а):Если пользователю спиать баланс ниже нуля или дождаться, когда биллинг снимет абонентку и загонит его в минус.
ТО!
он все равно его авторизует
если не правильно вводишь логин или пароль, то не пускает
а если все правильно ввел, то пускает с любым балансом.
Блокировка означает включение/выключение правил фаервола. Т.е. пускать не пускать в Инет. У себя мы именно так и используем - в заблокированном состоянии пользователь авторизуется и может попасть на сервер статистики (это даже удобно ;)).

Для реализации вашей схемы необходимо задать radius_auth_vap=1 в radius5.cfg. (По умолчанию включено).
есть мысль: у мну для теста был создан пользователь с одинаковыми логинами и паролями для самого пользователя и для доступа в инет.
это имеет значение?
Это не имеет значения.
Последний раз редактировалось Chrst Пн июн 01, 2009 12:22, всего редактировалось 1 раз.

Аватара пользователя
Chris
Сообщения: 2323
Зарегистрирован: Чт июн 02, 2005 14:08
Откуда: 33 76 77 71 86 37 98

Сообщение Chris »

в сторону рук своих посмотри, куча инфы и ничего конкретного.

diza
Сообщения: 15
Зарегистрирован: Чт янв 15, 2009 07:51

Сообщение diza »

Ох какие мы
нечего сказать, так молчи уж, а знаешь как исправить, так помоги.
че флудить то?

конфигу радиуса поправил, сейчас проверим как поведет себя

вопрос второй.
собстенно, относится и к первому.

на микротике прописал правила фаервола из статьи:
http://www.x-drivers.ru/articles/manuals/17/4.html

/ip firewall filter add chain=forward action=accept dst-address-list=allow_ip
/ip firewall filter add chain=forward action=accept src-address-list=allow_ip
/ip firewall filter add chain=forward action=drop

собственно, если они включены, то после подключения, никуда не пускает.
т.е. микротик не понимает эти параметры и блокирует всех.
без них - все прекрасно.
Интернет раздается через NAT
еслть ли тут что-то, чего нет в основной статье?

diza
Сообщения: 15
Зарегистрирован: Чт янв 15, 2009 07:51

Сообщение diza »

Для реализации вашей схемы необходимо задать radius_auth_vap=1 в radius5.cfg. (По умолчанию включено).
помогло.

терь как заставить микротик слашуть его правила.

mikrotik.sh создал

Ответить