Jump to content

Кто использует безопасное подключение по ВПН? а кто нет!?  

79 members have voted

  1. 1. Какое подключение вы используете?

    • Доступ для пользователей по ВПН (login, pass)
      49
    • Доступ для пользователей по https (login, pass)
      6
    • Доступ для пользователей без пароля, при прописанном шлюзе
      24


Recommended Posts

Posted

У меня работает на 3м варианте все. Пользователи просто прописываю шлюз моего сервака и инет заработал ! на бабки никто никого никогда не кидал... ну люди у нас хорошие. Мак адреса не меняют. НО! возникла следующая проблема . Нужно было пользователю что бы доступ был под паролем. Я так подумал что биллинг переписывать под ВПН радиус и всю херь это нереально . Поэтому я так подумал и просто через страничку пользователь под паролем прописывает правило в фаерволе. Пароль ввел , если он верный то на данный ИП адрес строчка в фаерволе либо открывает ИНЕТ лиюо выключает. Скрипт писался 2 часа ))

 

высказываемся и голосуем

Posted

А где варианты с private vlan на пользователя, 802.1Х, прокси-клиентами, авторизовалками, MAC-IP, аккаунтингом на порту, доступом по VPN (но не login-pass, а на сертификатах) и т.д. ?

 

Доступ по https - это как? Все протоколы over https ?

 

 

P.S. Люди хорошие только до тех пор, пока кто-нибудь из хороших людей не подцепит вирус, который ему наганенрирует трафика на пол-зарплаты...

Posted

Уважаемый Kuzmich, я Вам рекомендую сначала прочитать предыдущие

сообщения от anclbob.

 

Уверен, Вы получите массу удовольствия и сделаете выводы, стоит ли отвечать здесь

на его вопросы, или сразу направить его на hub.ru. :-)

 

PS: и на линукс заодно...

Posted (edited)

Ну вот )) "обосрали обтекай" как говорится... На самом деле я пишу сдесь, то что действительно меня волнует. И что самое интересное на мои вопросы нахожу ответ в процентах 20. Все остальные сообщения аля jab... сплошные понты и вода. Поэтому когда людям нечего сказать они и делают себя умными только на пальцах. А по поводу опроса, тут смысл был в другом. Мне не нужно перечислять все возможные способы подключения, защиты, авторизации. Главное узнать саму суть. Кто даёт подключение по паролю, а кто просто привязкой мак+ИП. Не надо строить из себя умных очкариков.

Edited by anclbob
Posted

Никак уже не даю сейчас. Не работаю я больше в ISP, ушёл на завод. Ну а раньше было - по vpn (FreeBSD, mpd).

 

Ну, а если уж хочется без переписывания билинга - пожалуйста:

HTTPS-авторизация на страничке (т.е. не логин/пароль, а проверка подлинности сертификатом, который будет выдаваться пользователю при регистрации аккаунта), далее - сама страничка автообновляемая, скажем 1 раз в минуту, ну и таймаут на файрвольное правило, скажем, 2 минуты (т.е. автообновление странички умножить на 2). соответствующую скриптовую обвязку всего этого оставлю в качестве домашнего задания.

  • 3 weeks later...
Posted

а мне mpd не понравился. он конечно хорош что kernel level, но divert-ом перехватить не удалось, а мне надо nat - пришлось съехать на pptp..

 

вообще vpn в локалке я считаю несерьезно - только vlan + dhcp.

Posted
а мне mpd не понравился. он конечно хорош что kernel level, но divert-ом перехватить не удалось, а мне надо nat - пришлось съехать на pptp..

:-) это называется - "синдром кривых рук".

  • 2 weeks later...
  • 2 years later...
Posted

Какие проблемы-то ? mpd4, natd и ipcad висящий на tee до divert делают все как надо. особенно если про tee почитать в мануале.

Posted

По-моему лучше сделать центральный радиус сервер, на него повесить необходимое количество NAS чтобы авторизация по radius подсчет по netflow.

  • 1 month later...
Posted (edited)
Поэтому я так подумал и просто через страничку пользователь под паролем прописывает правило в фаерволе. Пароль ввел , если он верный то на данный ИП адрес строчка в фаерволе либо открывает ИНЕТ лиюо выключает. Скрипт писался 2 часа ))
а кто-нить поделится решением авторизации через web c проверкой пользователя из Active Directory, или ткнет ссылкой в результат поиска гугля.

пока понятно что доступ к AD будет через freeradius

Edited by naves
Posted

шлюз нужен на *nix,

для пользователей нужно чтобы работал как kerio winroute: юзер стучится в инет, выскакивает окно авторизации, проверяется пользователь с AD, если пользователь есть, пользовательской машине открывает доступ.

без настройки прокси на клиентах, а в прозрачном режиме squid не авторизовывает http://wiki.squid-cache.org/SquidFaq/Inter...3c473d401533ac7

  • 11 months later...
Posted

Прозрачный сквид может авторизовывать, но не так автоматом.

Есть вариант когда неавторизованные редиректятся на веб страничку с авторизацией юзера, делается скриптами всякими.

Некоторые железки так юзеров авторизуют.

Сам не делал.

 

  • 2 weeks later...
Posted

Какие проблемы-то ? mpd4, natd и ipcad висящий на tee до divert делают все как надо. особенно если про tee почитать в мануале.

Вы в мануал по mpd последний раз заглядывали когда в ходу была версия 3.14? Загляните в текущую — вот удивитесь!

Posted (edited)
Какие проблемы-то ? mpd4, natd и ipcad висящий на tee до divert делают все как надо. особенно если про tee почитать в мануале.
какой natd? какой ipcad?

mpd сам шлет нетфлоу куда надо, а натить pf хорошо умеет

Edited by Makariy

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.