В первую очередь вот такого:Lex писал(а):А какого функционала не хватает?Magnum72 писал(а):Мне не понятно зачем упиратся и сдружать, когда фрирадиус позоляет гораздо больший функционал внедрить.
viewtopic.php?t=7007&highlight=freeradius
В первую очередь вот такого:Lex писал(а):А какого функционала не хватает?Magnum72 писал(а):Мне не понятно зачем упиратся и сдружать, когда фрирадиус позоляет гораздо больший функционал внедрить.
А в чем проблема? Количество сессий прекрасно лимитируется.Makariy писал(а):В первую очередь вот такого:Lex писал(а):А какого функционала не хватает?Magnum72 писал(а):Мне не понятно зачем упиратся и сдружать, когда фрирадиус позоляет гораздо больший функционал внедрить.
viewtopic.php?t=7007&highlight=freeradius
почему же тогда сейчас, когда у меня одна кошка если я логинюсь с 2-х компов одним логином - все соединяется...только естественно трафик не бегает. А если я поставлю две кошки с балансировкой по днс ?Lex писал(а):Количество сессий лимитировано количеством принадлежащих сервисной связке IP-адресов.Makariy писал(а):Передача IP-трафикаLex писал(а): По сервисной связке какого типа проходит авторизация?
Боюсь сглазить, но у меня 10 NAS с Freebsd/mpd5, штатный УТМ'овский радиус. Все прекрасно лимитируется, если на одном NAS сервисная связка подключена, то на любом другом будет 691.mikkey finn писал(а):подтверждаю. Не ограничивается число сессий радиусом родным. Вот совсем никак =)
В свое время использовали функционал Mpd, чтоб оно следило за одинаковыми логинами, теперь, когда таких mpd две штуки - это потеряло смысл.
+1 тож самое, только на цискахWishmaster писал(а):Боюсь сглазить, но у меня 10 NAS с Freebsd/mpd5, штатный УТМ'овский радиус. Все прекрасно лимитируется, если на одном NAS сервисная связка подключена, то на любом другом будет 691.mikkey finn писал(а):подтверждаю. Не ограничивается число сессий радиусом родным. Вот совсем никак =)
В свое время использовали функционал Mpd, чтоб оно следило за одинаковыми логинами, теперь, когда таких mpd две штуки - это потеряло смысл.
система -006.
Makariy писал(а):секрет раскроете?
Код: Выделить всё
core# cat ./radius5.cfg
core_host=127.0.0.1
core_port=12758
radius_auth_mppe=enable
radius_card_autoadd=yes
radius_auth_vap=0
session_limit=1
radius_ippool_acct_timeout=0
#radius_ippool_timeout=0
interim_update_interval=100
log_level=3
log_file_main=/netup/utm5/log/radius5_main.log
log_file_debug=/netup/utm5/log/radius5_debug.log
log_file_critical=/netup/utm5/log/radius5_crit.log
rotate_logs=yes
max_logfile_size=104857600
#radius_ippool_timeout
#radius_auth_null=yes
#radius_ssl_type=none
#h323_origin_reject=originate {answer|callback|etc}
core#
Все ясно, с какой версией параметр ввели?Wishmaster писал(а):Больше, вроде, ничего дополнительного не настраивал.Код: Выделить всё
session_limit=1