Я тут задумался

Технические вопросы по UTM 5.0
Makariy
Сообщения: 227
Зарегистрирован: Ср авг 27, 2008 14:08

Сообщение Makariy »

Lex писал(а):
Magnum72 писал(а):Мне не понятно зачем упиратся и сдружать, когда фрирадиус позоляет гораздо больший функционал внедрить.
А какого функционала не хватает?
В первую очередь вот такого:
viewtopic.php?t=7007&highlight=freeradius

Аватара пользователя
Lex
NetUP Team
Сообщения: 623
Зарегистрирован: Ср мар 09, 2005 12:12
Откуда: НетАП
Контактная информация:

Сообщение Lex »

Makariy писал(а):
Lex писал(а):
Magnum72 писал(а):Мне не понятно зачем упиратся и сдружать, когда фрирадиус позоляет гораздо больший функционал внедрить.
А какого функционала не хватает?
В первую очередь вот такого:
viewtopic.php?t=7007&highlight=freeradius
А в чем проблема? Количество сессий прекрасно лимитируется.

Makariy
Сообщения: 227
Зарегистрирован: Ср авг 27, 2008 14:08

Сообщение Makariy »

Lex писал(а): А в чем проблема? Количество сессий прекрасно лимитируется.
Неужели я что-то пропустил? специально открыл книжку на 170 стр. нигде не найду данный параметр....

Аватара пользователя
Lex
NetUP Team
Сообщения: 623
Зарегистрирован: Ср мар 09, 2005 12:12
Откуда: НетАП
Контактная информация:

Сообщение Lex »

Makariy писал(а):
Lex писал(а): А в чем проблема? Количество сессий прекрасно лимитируется.
Неужели я что-то пропустил? специально открыл книжку на 170 стр. нигде не найду данный параметр....
По сервисной связке какого типа проходит авторизация?

Makariy
Сообщения: 227
Зарегистрирован: Ср авг 27, 2008 14:08

Сообщение Makariy »

Lex писал(а): По сервисной связке какого типа проходит авторизация?
Передача IP-трафика

Makariy
Сообщения: 227
Зарегистрирован: Ср авг 27, 2008 14:08

Сообщение Makariy »

я кажется сам догадался

Изображение

этож надо.....в таакую ж..у засунули :lol:

Аватара пользователя
Lex
NetUP Team
Сообщения: 623
Зарегистрирован: Ср мар 09, 2005 12:12
Откуда: НетАП
Контактная информация:

Сообщение Lex »

Makariy писал(а):
Lex писал(а): По сервисной связке какого типа проходит авторизация?
Передача IP-трафика
Количество сессий лимитировано количеством принадлежащих сервисной связке IP-адресов.

Makariy
Сообщения: 227
Зарегистрирован: Ср авг 27, 2008 14:08

Сообщение Makariy »

Lex писал(а):
Makariy писал(а):
Lex писал(а): По сервисной связке какого типа проходит авторизация?
Передача IP-трафика
Количество сессий лимитировано количеством принадлежащих сервисной связке IP-адресов.
почему же тогда сейчас, когда у меня одна кошка если я логинюсь с 2-х компов одним логином - все соединяется...только естественно трафик не бегает. А если я поставлю две кошки с балансировкой по днс ?

mikkey finn
Сообщения: 1612
Зарегистрирован: Пт ноя 10, 2006 15:23

Сообщение mikkey finn »

подтверждаю. Не ограничивается число сессий радиусом родным. Вот совсем никак =)
В свое время использовали функционал Mpd, чтоб оно следило за одинаковыми логинами, теперь, когда таких mpd две штуки - это потеряло смысл.

JAO
Сообщения: 1153
Зарегистрирован: Вт дек 11, 2007 08:17

Сообщение JAO »

FreeRADIUS? Я просто ужасов про родной радиус столько наслышался (и повидал) в свое время, что теперь не доверю ему ничего кроме модемов и телефонии.

Wishmaster
Сообщения: 309
Зарегистрирован: Сб апр 16, 2005 11:44

Сообщение Wishmaster »

mikkey finn писал(а):подтверждаю. Не ограничивается число сессий радиусом родным. Вот совсем никак =)
В свое время использовали функционал Mpd, чтоб оно следило за одинаковыми логинами, теперь, когда таких mpd две штуки - это потеряло смысл.
Боюсь сглазить, но у меня 10 NAS с Freebsd/mpd5, штатный УТМ'овский радиус. Все прекрасно лимитируется, если на одном NAS сервисная связка подключена, то на любом другом будет 691.

система -006.

bear
Сообщения: 498
Зарегистрирован: Чт ноя 15, 2007 11:53

Сообщение bear »

Wishmaster писал(а):
mikkey finn писал(а):подтверждаю. Не ограничивается число сессий радиусом родным. Вот совсем никак =)
В свое время использовали функционал Mpd, чтоб оно следило за одинаковыми логинами, теперь, когда таких mpd две штуки - это потеряло смысл.
Боюсь сглазить, но у меня 10 NAS с Freebsd/mpd5, штатный УТМ'овский радиус. Все прекрасно лимитируется, если на одном NAS сервисная связка подключена, то на любом другом будет 691.

система -006.
+1 тож самое, только на цисках

Makariy
Сообщения: 227
Зарегистрирован: Ср авг 27, 2008 14:08

Сообщение Makariy »

секрет раскроете?

Wishmaster
Сообщения: 309
Зарегистрирован: Сб апр 16, 2005 11:44

Сообщение Wishmaster »

Makariy писал(а):секрет раскроете?

Код: Выделить всё

core# cat ./radius5.cfg
core_host=127.0.0.1
core_port=12758
radius_auth_mppe=enable
radius_card_autoadd=yes
radius_auth_vap=0

session_limit=1

radius_ippool_acct_timeout=0
#radius_ippool_timeout=0
interim_update_interval=100
log_level=3
log_file_main=/netup/utm5/log/radius5_main.log
log_file_debug=/netup/utm5/log/radius5_debug.log
log_file_critical=/netup/utm5/log/radius5_crit.log

rotate_logs=yes
max_logfile_size=104857600

#radius_ippool_timeout
#radius_auth_null=yes
#radius_ssl_type=none
#h323_origin_reject=originate {answer|callback|etc}
core#

Больше, вроде, ничего дополнительного не настраивал.

Makariy
Сообщения: 227
Зарегистрирован: Ср авг 27, 2008 14:08

Сообщение Makariy »

Wishmaster писал(а):

Код: Выделить всё

session_limit=1
Больше, вроде, ничего дополнительного не настраивал.
Все ясно, с какой версией параметр ввели?
Мы ж по старинке апдейтимся :) конфиги копирнул, обновил билд, конфиги на место.

Ответить