maniackiller Posted January 28, 2009 Posted January 28, 2009 Привет. На фре стоит freeradius, он завязан с мускулем, в базе которого хранятся пользователи. Так вот если какой то пользователь отключен, так вот он периодически долбиться на радиус, с целью авторизоваться. Если ли какой то способ блокировки, чтобы отключенные клиенты не нагружали радиус лишними авторизациями???? Например, если 3 раза произошла неудачная авторизация, то этот клиент может повторно авторизоваться через полчаса. Можно ли какие нить таймауты для этого выставить во freeradius'е??? Вставить ник Quote
Beginner Posted January 28, 2009 Posted January 28, 2009 Радиус от этого не сильно и нагружается. Если таких пользователей не несколько сотен, а машинка не очень древняя. Главное чтоб база успевала. Вставить ник Quote
maniackiller Posted January 28, 2009 Author Posted January 28, 2009 Эти блокированные пользователи ломятся каждые 2 секунды. А клиентов таких в конце месяца, может быть больше 1000 Вставить ник Quote
chainick Posted January 28, 2009 Posted January 28, 2009 дык фаерволом по limit заблокируйте Вставить ник Quote
maniackiller Posted January 28, 2009 Author Posted January 28, 2009 как??? если запросы с NAS'ов приходят??? Вставить ник Quote
mikevlz Posted January 29, 2009 Posted January 29, 2009 закройте для них доступ к NAS Вставить ник Quote
Giga-Byte Posted January 29, 2009 Posted January 29, 2009 (edited) какой протокол? PPPoE или PPTP ? на чем NAS (BRAS) можно юзера пускать на BRAS но инет ему блокировать с выдачей информации при http запросе любого сайта, так, я думаю, более гуманнее Edited January 29, 2009 by Giga-Byte Вставить ник Quote
maniackiller Posted January 29, 2009 Author Posted January 29, 2009 Да в том то и дело, что ни pptp, pppoe нету. В качестве насов используется cisco aironet 1200, на которых и авторизовываются по маку через радиус абоненты. Вставить ник Quote
Giga-Byte Posted January 30, 2009 Posted January 30, 2009 ну и пусть ломятся. главное логи писать аккуратнее, как syslog это делает Вставить ник Quote
ugenk Posted January 31, 2009 Posted January 31, 2009 посмотри в сторону rlm_caching, в 2.x появился модуль.. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.