anclbob Posted August 16, 2006 Posted August 16, 2006 У меня работает на 3м варианте все. Пользователи просто прописываю шлюз моего сервака и инет заработал ! на бабки никто никого никогда не кидал... ну люди у нас хорошие. Мак адреса не меняют. НО! возникла следующая проблема . Нужно было пользователю что бы доступ был под паролем. Я так подумал что биллинг переписывать под ВПН радиус и всю херь это нереально . Поэтому я так подумал и просто через страничку пользователь под паролем прописывает правило в фаерволе. Пароль ввел , если он верный то на данный ИП адрес строчка в фаерволе либо открывает ИНЕТ лиюо выключает. Скрипт писался 2 часа )) высказываемся и голосуем Вставить ник Quote
Kuzmich Posted August 16, 2006 Posted August 16, 2006 А где варианты с private vlan на пользователя, 802.1Х, прокси-клиентами, авторизовалками, MAC-IP, аккаунтингом на порту, доступом по VPN (но не login-pass, а на сертификатах) и т.д. ? Доступ по https - это как? Все протоколы over https ? P.S. Люди хорошие только до тех пор, пока кто-нибудь из хороших людей не подцепит вирус, который ему наганенрирует трафика на пол-зарплаты... Вставить ник Quote
jab Posted August 16, 2006 Posted August 16, 2006 Уважаемый Kuzmich, я Вам рекомендую сначала прочитать предыдущие сообщения от anclbob. Уверен, Вы получите массу удовольствия и сделаете выводы, стоит ли отвечать здесь на его вопросы, или сразу направить его на hub.ru. :-) PS: и на линукс заодно... Вставить ник Quote
anclbob Posted August 17, 2006 Author Posted August 17, 2006 (edited) Ну вот )) "обосрали обтекай" как говорится... На самом деле я пишу сдесь, то что действительно меня волнует. И что самое интересное на мои вопросы нахожу ответ в процентах 20. Все остальные сообщения аля jab... сплошные понты и вода. Поэтому когда людям нечего сказать они и делают себя умными только на пальцах. А по поводу опроса, тут смысл был в другом. Мне не нужно перечислять все возможные способы подключения, защиты, авторизации. Главное узнать саму суть. Кто даёт подключение по паролю, а кто просто привязкой мак+ИП. Не надо строить из себя умных очкариков. Edited August 17, 2006 by anclbob Вставить ник Quote
GateKeeper Posted August 17, 2006 Posted August 17, 2006 Никак уже не даю сейчас. Не работаю я больше в ISP, ушёл на завод. Ну а раньше было - по vpn (FreeBSD, mpd). Ну, а если уж хочется без переписывания билинга - пожалуйста: HTTPS-авторизация на страничке (т.е. не логин/пароль, а проверка подлинности сертификатом, который будет выдаваться пользователю при регистрации аккаунта), далее - сама страничка автообновляемая, скажем 1 раз в минуту, ну и таймаут на файрвольное правило, скажем, 2 минуты (т.е. автообновление странички умножить на 2). соответствующую скриптовую обвязку всего этого оставлю в качестве домашнего задания. Вставить ник Quote
zyxman Posted September 2, 2006 Posted September 2, 2006 а мне mpd не понравился. он конечно хорош что kernel level, но divert-ом перехватить не удалось, а мне надо nat - пришлось съехать на pptp.. вообще vpn в локалке я считаю несерьезно - только vlan + dhcp. Вставить ник Quote
jab Posted September 2, 2006 Posted September 2, 2006 а мне mpd не понравился. он конечно хорош что kernel level, но divert-ом перехватить не удалось, а мне надо nat - пришлось съехать на pptp.. :-) это называется - "синдром кривых рук". Вставить ник Quote
GateKeeper Posted September 4, 2006 Posted September 4, 2006 man ipnat конечно же прочитать никогда не бывает... Ну не любят люди гарантированного обслуживания, всё б им userlevel natd... Вставить ник Quote
Starcrafter Posted September 15, 2006 Posted September 15, 2006 Я в такой же ситуации просто поставил mpd, а билинг заставил обсчитывать еще одну дополнительную подсеть. Вставить ник Quote
YuryD Posted September 17, 2008 Posted September 17, 2008 Какие проблемы-то ? mpd4, natd и ipcad висящий на tee до divert делают все как надо. особенно если про tee почитать в мануале. Вставить ник Quote
_J_ Posted September 17, 2008 Posted September 17, 2008 По-моему лучше сделать центральный радиус сервер, на него повесить необходимое количество NAS чтобы авторизация по radius подсчет по netflow. Вставить ник Quote
naves Posted October 20, 2008 Posted October 20, 2008 (edited) Поэтому я так подумал и просто через страничку пользователь под паролем прописывает правило в фаерволе. Пароль ввел , если он верный то на данный ИП адрес строчка в фаерволе либо открывает ИНЕТ лиюо выключает. Скрипт писался 2 часа ))а кто-нить поделится решением авторизации через web c проверкой пользователя из Active Directory, или ткнет ссылкой в результат поиска гугля.пока понятно что доступ к AD будет через freeradius Edited October 20, 2008 by naves Вставить ник Quote
Ivan_83 Posted October 22, 2008 Posted October 22, 2008 naves - А может использовать IAS (радиус сервер) на сервере с АД? Вставить ник Quote
naves Posted October 22, 2008 Posted October 22, 2008 шлюз нужен на *nix, для пользователей нужно чтобы работал как kerio winroute: юзер стучится в инет, выскакивает окно авторизации, проверяется пользователь с AD, если пользователь есть, пользовательской машине открывает доступ. без настройки прокси на клиентах, а в прозрачном режиме squid не авторизовывает http://wiki.squid-cache.org/SquidFaq/Inter...3c473d401533ac7 Вставить ник Quote
mousus Posted October 20, 2009 Posted October 20, 2009 а еще вариант с умным железом на доступе и вланами с приколочеными ипешниками к порту коммутатора можно в студию? Вставить ник Quote
_dmitr_ Posted October 20, 2009 Posted October 20, 2009 если нежалко можно скрипт на dmitr_150@mail.ru Вставить ник Quote
Ivan_83 Posted October 20, 2009 Posted October 20, 2009 Прозрачный сквид может авторизовывать, но не так автоматом. Есть вариант когда неавторизованные редиректятся на веб страничку с авторизацией юзера, делается скриптами всякими. Некоторые железки так юзеров авторизуют. Сам не делал. Вставить ник Quote
terrible Posted November 3, 2009 Posted November 3, 2009 Лучше предоставлять клиентам разные способы, так удобнее для них будет, пусть сами выбирают тот, который им наиболее удобен. Вставить ник Quote
nevzorofff Posted November 3, 2009 Posted November 3, 2009 Какие проблемы-то ? mpd4, natd и ipcad висящий на tee до divert делают все как надо. особенно если про tee почитать в мануале. Вы в мануал по mpd последний раз заглядывали когда в ходу была версия 3.14? Загляните в текущую — вот удивитесь! Вставить ник Quote
Makariy Posted November 10, 2009 Posted November 10, 2009 (edited) Какие проблемы-то ? mpd4, natd и ipcad висящий на tee до divert делают все как надо. особенно если про tee почитать в мануале.какой natd? какой ipcad?mpd сам шлет нетфлоу куда надо, а натить pf хорошо умеет Edited November 10, 2009 by Makariy Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.