Перейти к содержимому
Калькуляторы

Доступ юр. лиц к серверу авторизации с учеткой физ. лица Как ограничить доступ юриков к pppoe серверу?

Домовая сеть.

Технология подключения к сети VPN и PPPOE.

Раздельные тарифы для физиков и юриков.

Что можно придумать, чтобы предотвратить возможность доступа юриков с учетками физиков?

В случае с VPN задачу решили.

Как быть с PPPOE серевером?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а pppoe это не vpn?

 

если у вас коммутаторы на доступе умные, загоняйте юриков во вланы из которых pppoe не видно и раздавайте ip статично.

если у вас на доступе мыльницы тогда никак.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В том-то и проблема, что 70% юриков сидят на пппое.

Придется переводить на впн.

Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

"Доктор, у меня болит, что мне делать?"

"А что болит?"

"Да откуда я знаю! вы же доктор!"

 

Способов вагон придумать можно, начиная от привязки логина к мас-у.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Самый надежный способ - тарифами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В случае с VPN задачу решили.

Как быть с PPPOE серевером?

Так же. В чем проблема то?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Т.е. по серверам

стоит один пппое -сервер

один впн для физиков

один впн для юриков.

по юзерам:

физики: половина сидит на пппое другая на впн для физиков

юрики: половина сидит на пппое другая на впн для юриков

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В случае с VPN задачу решили.

как именно вы её решили?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

если RADIUS для авторизации используется, то можно атрибутом в конфиге у юзера прописать, откуда и как он логиниться может.

+ всякие скрипты вроде Exec-Program-Wait можно как угодно написать.

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Думаю недорого для юриков поставить в разрыв их кабеля какое-то умное устройство, которое и будет загонять юрика в отдельный влан, тогда подсоединиться он не сможет под другим паролем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вы издеваетесь чтоль?

Любой нормальный брас отдает имя интерфейса/влана, через который пришел юрик.

Проверяете его с базой и усе.

 

Работы на 10 минут, блин..

 

У нас для юриков вланы 400-499, физики 524 и выше. Радиус тупо проверяет, попадает ли в нужный диапазон.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Skylaer

Судя по сообщениям, у топикстартера тупые коммутаторы на доступе. Правда тогда не понятно как он отличает vpn юр.лицо от физ.лица

Изменено пользователем s.lobanov

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Правда тогда не понятно как он отличает vpn юр.лицо от физ.лица
Скорее всего тупо два впн сервера, каждый со своей базой учеток: на одном юрики, на другом - физики.

А PPPoE сервер один. И тупые свитчи на доступе, не позволяющие развести по vlan'ам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Правда тогда не понятно как он отличает vpn юр.лицо от физ.лица
Скорее всего тупо два впн сервера, каждый со своей базой учеток: на одном юрики, на другом - физики.

Ну так что ограничивает юр.лиц коннектиться к серверу для физ., если все в одном влане?

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

тогда сделайте проще - юрикам логин pptpXXXX, визикам остальные.

И блокируйте по мере необходимости.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

И признак юрлица в базе, потом радиусом его можно проверять.

вариантов - десятки

а ТС просто влом думать

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.