anix Posted November 9, 2010 Posted November 9, 2010 Подскажите, mpd или poptop умеют подключать абонента с любым логином, т.е. не важно какую пару логин/пароль ввел абонент, его авторизует и выдаст ip из описанного пула? Или надо через радиус пробовать? Вставить ник Quote
Wingman Posted November 9, 2010 Posted November 9, 2010 Подскажите, mpd или poptop умеют подключать абонента с любым логином, т.е. не важно какую пару логин/пароль ввел абонент, его авторизует и выдаст ip из описанного пула? Или надо через радиус пробовать? Попробуйте в chap-secrets вместо логина и пароля поставить * * Ну а лучше да, радиусом отдавать access-accept на любой запрос Вставить ник Quote
anix Posted November 9, 2010 Author Posted November 9, 2010 Подскажите, mpd или poptop умеют подключать абонента с любым логином, т.е. не важно какую пару логин/пароль ввел абонент, его авторизует и выдаст ip из описанного пула? Или надо через радиус пробовать? Попробуйте в chap-secrets вместо логина и пароля поставить * * Ну а лучше да, радиусом отдавать access-accept на любой запрос ага, работает, только тогда надо еще все протоколы проверки подлинности закоментить.#require-mschap-v2 #require-mppe-128 Вставить ник Quote
xeb Posted November 9, 2010 Posted November 9, 2010 accel-pptp тоже умеет если что ;) Вставить ник Quote
[anp/hsw] Posted November 9, 2010 Posted November 9, 2010 кстати, у меня возникло аналогичное желание. варианты - звездочки в chap-secrets, или просто опция noauth. но хотелось бы большего - при падении радиуса пускать всех с любым логином/паролем в одну подсеть, где бы была заглушка с причиной ошибки. при статическом chap-secrets это легко реализовать, но вот с радиусом, и автоматически - кто пробовал? Вставить ник Quote
Wingman Posted November 9, 2010 Posted November 9, 2010 кстати, у меня возникло аналогичное желание. варианты - звездочки в chap-secrets, или просто опция noauth. но хотелось бы большего - при падении радиуса пускать всех с любым логином/паролем в одну подсеть, где бы была заглушка с причиной ошибки. при статическом chap-secrets это легко реализовать, но вот с радиусом, и автоматически - кто пробовал? "при падении радиуса" - держать 2 радиуса, не? Вставить ник Quote
[anp/hsw] Posted November 10, 2010 Posted November 10, 2010 "при падении радиуса" - держать 2 радиуса, не? тогда логически задача стремится к "держать два биллинга". хотелось бы, чтобы при недоступности радиуса NAS мог авторизовать всех локально. а если держать второй, "фальшивый" радиус, то между ними pppd попытается параллелить нагрузку, в результате резерные параметры будут отдаваться при живом основном радиусе. Вставить ник Quote
Wingman Posted November 10, 2010 Posted November 10, 2010 тогда логически задача стремится к "держать два биллинга".Ну вообще в идеале - почти да, держать не 2 билинга, а 2 компа с БД: одну основную, вторую - репликацию, чтобы в любой момент радиус мог переключится на авторизацию из второй БД =) Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.