Jump to content
Калькуляторы

Freeradius блокирование пользователей

Привет. На фре стоит freeradius, он завязан с мускулем, в базе которого хранятся пользователи. Так вот если какой то пользователь отключен, так вот он периодически долбиться на радиус, с целью авторизоваться. Если ли какой то способ блокировки, чтобы отключенные клиенты не нагружали радиус лишними авторизациями???? Например, если 3 раза произошла неудачная авторизация, то этот клиент может повторно авторизоваться через полчаса. Можно ли какие нить таймауты для этого выставить во freeradius'е???

Share this post


Link to post
Share on other sites

Радиус от этого не сильно и нагружается. Если таких пользователей не несколько сотен, а машинка не очень древняя. Главное чтоб база успевала.

Share this post


Link to post
Share on other sites

Эти блокированные пользователи ломятся каждые 2 секунды. А клиентов таких в конце месяца, может быть больше 1000

Share this post


Link to post
Share on other sites

дык фаерволом по limit заблокируйте

Share this post


Link to post
Share on other sites

какой протокол? PPPoE или PPTP ? на чем NAS (BRAS)

 

можно юзера пускать на BRAS но инет ему блокировать с выдачей информации при http запросе любого сайта, так, я думаю, более гуманнее

Edited by Giga-Byte

Share this post


Link to post
Share on other sites

Да в том то и дело, что ни pptp, pppoe нету. В качестве насов используется cisco aironet 1200, на которых и авторизовываются по маку через радиус абоненты.

Share this post


Link to post
Share on other sites

ну и пусть ломятся. главное логи писать аккуратнее, как syslog это делает

Share this post


Link to post
Share on other sites

посмотри в сторону rlm_caching, в 2.x появился модуль..

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this