Несколько VPN серверов

Технические вопросы по UTM 5.0
Ответить
plaguekriz
Сообщения: 64
Зарегистрирован: Пн июн 15, 2009 15:28

Несколько VPN серверов

Сообщение plaguekriz »

Добрый день! Мы в нашей сети подняли дополнительные vpn сервера для распределения нагрузки. Но вот незадача-клиент оказывается может подключаться ко всем сразу, что, конечно, неправильно. Нужно настроить чтобы можно было установить одновременно только одно подключение с любого из из впн серверов с адреса клиента (адрес статический).Подскажите, где искать нужную настройку?

Arti
Сообщения: 266
Зарегистрирован: Пн окт 01, 2007 02:44

Сообщение Arti »

Использовать freeradius. Если у Вас только статические адреса, я не вижу причин использовать штатный радиус.

plaguekriz
Сообщения: 64
Зарегистрирован: Пн июн 15, 2009 15:28

Сообщение plaguekriz »

А штатным никак такого не сделать?Задача на вид вроде стандартная.

Arti
Сообщения: 266
Зарегистрирован: Пн окт 01, 2007 02:44

Сообщение Arti »

Можно попробывать... опять же если статика.

Поищите на тему ошибки в радиус логах "Unable to claim IP" - т.е. Вам нужно эту ситуацию заставить работать на себя, т.е. сделать все наоборот :). Правда насколько надёжен механизм контроля сессий в штатном радиусе думаю не скажет никто.

А вобще наверно будет работать :) Для нештатных ситуаций - когда не пришёл stop-пакет сделать скрипт закрытия сессий, если закрывать "подвисшие" сессии генерацией stop-пакета, проблему невозможности "легального" логина решится даже без перезапуска радиуса.

Аватара пользователя
TiRider
Сообщения: 568
Зарегистрирован: Сб июн 07, 2008 12:43

Сообщение TiRider »

Терминатором впн что выступает? циска или какой нибудь мпд?

Arti
Сообщения: 266
Зарегистрирован: Пн окт 01, 2007 02:44

Сообщение Arti »

TiRider писал(а):Терминатором впн что выступает? циска или какой нибудь мпд?
А что есть принципиальные отличия ? :)

Ответить