Jump to content

Доступ юр. лиц к серверу авторизации с учеткой физ. лица


Recommended Posts

Posted

Домовая сеть.

Технология подключения к сети VPN и PPPOE.

Раздельные тарифы для физиков и юриков.

Что можно придумать, чтобы предотвратить возможность доступа юриков с учетками физиков?

В случае с VPN задачу решили.

Как быть с PPPOE серевером?

Posted

а pppoe это не vpn?

 

если у вас коммутаторы на доступе умные, загоняйте юриков во вланы из которых pppoe не видно и раздавайте ip статично.

если у вас на доступе мыльницы тогда никак.

Posted

"Доктор, у меня болит, что мне делать?"

"А что болит?"

"Да откуда я знаю! вы же доктор!"

 

Способов вагон придумать можно, начиная от привязки логина к мас-у.

Posted

Т.е. по серверам

стоит один пппое -сервер

один впн для физиков

один впн для юриков.

по юзерам:

физики: половина сидит на пппое другая на впн для физиков

юрики: половина сидит на пппое другая на впн для юриков

 

Posted

если RADIUS для авторизации используется, то можно атрибутом в конфиге у юзера прописать, откуда и как он логиниться может.

+ всякие скрипты вроде Exec-Program-Wait можно как угодно написать.

 

Posted

Думаю недорого для юриков поставить в разрыв их кабеля какое-то умное устройство, которое и будет загонять юрика в отдельный влан, тогда подсоединиться он не сможет под другим паролем.

Posted

Вы издеваетесь чтоль?

Любой нормальный брас отдает имя интерфейса/влана, через который пришел юрик.

Проверяете его с базой и усе.

 

Работы на 10 минут, блин..

 

У нас для юриков вланы 400-499, физики 524 и выше. Радиус тупо проверяет, попадает ли в нужный диапазон.

Posted (edited)

Skylaer

Судя по сообщениям, у топикстартера тупые коммутаторы на доступе. Правда тогда не понятно как он отличает vpn юр.лицо от физ.лица

Edited by s.lobanov
Posted
Правда тогда не понятно как он отличает vpn юр.лицо от физ.лица
Скорее всего тупо два впн сервера, каждый со своей базой учеток: на одном юрики, на другом - физики.

А PPPoE сервер один. И тупые свитчи на доступе, не позволяющие развести по vlan'ам.

Posted
Правда тогда не понятно как он отличает vpn юр.лицо от физ.лица
Скорее всего тупо два впн сервера, каждый со своей базой учеток: на одном юрики, на другом - физики.

Ну так что ограничивает юр.лиц коннектиться к серверу для физ., если все в одном влане?

 

Posted

тогда сделайте проще - юрикам логин pptpXXXX, визикам остальные.

И блокируйте по мере необходимости.

Posted

И признак юрлица в базе, потом радиусом его можно проверять.

вариантов - десятки

а ТС просто влом думать

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.