Перейти к содержимому
Калькуляторы

Freeradius блокирование пользователей

Привет. На фре стоит freeradius, он завязан с мускулем, в базе которого хранятся пользователи. Так вот если какой то пользователь отключен, так вот он периодически долбиться на радиус, с целью авторизоваться. Если ли какой то способ блокировки, чтобы отключенные клиенты не нагружали радиус лишними авторизациями???? Например, если 3 раза произошла неудачная авторизация, то этот клиент может повторно авторизоваться через полчаса. Можно ли какие нить таймауты для этого выставить во freeradius'е???

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Радиус от этого не сильно и нагружается. Если таких пользователей не несколько сотен, а машинка не очень древняя. Главное чтоб база успевала.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Эти блокированные пользователи ломятся каждые 2 секунды. А клиентов таких в конце месяца, может быть больше 1000

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

дык фаерволом по limit заблокируйте

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

как??? если запросы с NAS'ов приходят???

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

какой протокол? PPPoE или PPTP ? на чем NAS (BRAS)

 

можно юзера пускать на BRAS но инет ему блокировать с выдачей информации при http запросе любого сайта, так, я думаю, более гуманнее

Изменено пользователем Giga-Byte

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Да в том то и дело, что ни pptp, pppoe нету. В качестве насов используется cisco aironet 1200, на которых и авторизовываются по маку через радиус абоненты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ну и пусть ломятся. главное логи писать аккуратнее, как syslog это делает

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

посмотри в сторону rlm_caching, в 2.x появился модуль..

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.