Кто как авторизирует юзеров (LAN)?

Технические вопросы по UTM 5.0
Ответить
satana
Сообщения: 26
Зарегистрирован: Ср окт 12, 2005 10:26

Кто как авторизирует юзеров (LAN)?

Сообщение satana »

Вопрос таков:
кто как авторизирует и посоветуйте как лучше сделать?

есть LAN Network.. будет много абонентов.. сервера freebsd

Аватара пользователя
dalex
Сообщения: 1306
Зарегистрирован: Пт янв 21, 2005 11:54

Сообщение dalex »

есть ip+mac есть впн

Ivan
Сообщения: 275
Зарегистрирован: Пт янв 28, 2005 13:18

Сообщение Ivan »

Все перепробовал.
IMHO рулит только PPPoE.

Аватара пользователя
Chris
Сообщения: 2323
Зарегистрирован: Чт июн 02, 2005 14:08
Откуда: 33 76 77 71 86 37 98

Сообщение Chris »

где то MPD, где то .1q+ip+mac

satana
Сообщения: 26
Зарегистрирован: Ср окт 12, 2005 10:26

Сообщение satana »

планиркуется до 1000 юзеров одновременно online....
думаю ip+mac+wintray будет лучшим вариантом....

Аватара пользователя
Chris
Сообщения: 2323
Зарегистрирован: Чт июн 02, 2005 14:08
Откуда: 33 76 77 71 86 37 98

Сообщение Chris »

не лучшим... Ты их в L2 будешь держать всех? Не боишься что оборудование не потянет?

satana
Сообщения: 26
Зарегистрирован: Ср окт 12, 2005 10:26

Сообщение satana »

я то как раз боюсь что с ВПН оборудование не потянет....

пробовал стандартный wintray // но после авторизации юзера через wintray можно спокойно сменить ip на любой другой в сети (для кого открылось правило) - того юзера выбьет, а ты спокойно ходи....
потом правда и тебя выбьет .... но если тот юзер спит... ты заново конектишься и качаешь в свое удовольствие...

хочу сделать нормальный ip+mac

если делать просто по mac как здесь:
viewtopic.php?t=1430&highlight=mac+%EF% ... F%E7%EA%E0

то юзер может авторизироваться с любым ip ... а статистика идет же по ip а не mac...

кто че посоветует??

Аватара пользователя
dalex
Сообщения: 1306
Зарегистрирован: Пт янв 21, 2005 11:54

Сообщение dalex »

ip+mac не панацея
сейчас куча док и куча прог как сменить мак у карты.

Ivan
Сообщения: 275
Зарегистрирован: Пт янв 28, 2005 13:18

Сообщение Ivan »

PPPoE:

1000 сессей не проблема для "кошек".
Если денег хватит. ;-)
Если не кошка - то 4-6 *nix-ов с кучей сетевух тоже вполне проканают.

За то все одназначно !!!

Beavis
Сообщения: 205
Зарегистрирован: Вт июн 21, 2005 00:44

Сообщение Beavis »

Ivan писал(а):PPPoE
поддерживаю;)

azazello
Сообщения: 46
Зарегистрирован: Сб сен 17, 2005 21:54
Откуда: от верблюда :-)

Сообщение azazello »

А собственно почему не сделать авторизацию по клиенту с привязкой ip+login+password (вопрос разработчикам)? Имхо это самая надежная авторизация. Если никому не говориш свой логин и пароль то никто не сможет воспользоваться твоим инетом. Вдобавок ко всему дропать цепочку юзера по таймауту если ответа от wintray нет (например комп завис, или связь оборвалась). Непонимаю почему сразу так нельзя было сделать. :?
мои глаза идут вперёд...

satana
Сообщения: 26
Зарегистрирован: Ср окт 12, 2005 10:26

Сообщение satana »

azazello писал(а):А собственно почему не сделать авторизацию по клиенту с привязкой ip+login+password (вопрос разработчикам)? Имхо это самая надежная авторизация. Если никому не говориш свой логин и пароль то никто не сможет воспользоваться твоим инетом. Вдобавок ко всему дропать цепочку юзера по таймауту если ответа от wintray нет (например комп завис, или связь оборвалась). Непонимаю почему сразу так нельзя было сделать. :?
согласен на 100% - глюк с wintray есть - надурить его можно без особых проблем

Ответить