Перейти к содержимому
Калькуляторы

vpn any login Подключить абонента с любым логином

Подскажите, mpd или poptop умеют подключать абонента с любым логином, т.е. не важно какую пару логин/пароль ввел абонент, его авторизует и выдаст ip из описанного пула? Или надо через радиус пробовать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Подскажите, mpd или poptop умеют подключать абонента с любым логином, т.е. не важно какую пару логин/пароль ввел абонент, его авторизует и выдаст ip из описанного пула? Или надо через радиус пробовать?

Попробуйте в chap-secrets вместо логина и пароля поставить * *

Ну а лучше да, радиусом отдавать access-accept на любой запрос

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Подскажите, mpd или poptop умеют подключать абонента с любым логином, т.е. не важно какую пару логин/пароль ввел абонент, его авторизует и выдаст ip из описанного пула? Или надо через радиус пробовать?

Попробуйте в chap-secrets вместо логина и пароля поставить * *

Ну а лучше да, радиусом отдавать access-accept на любой запрос

ага, работает, только тогда надо еще все протоколы проверки подлинности закоментить.

#require-mschap-v2

#require-mppe-128

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

кстати, у меня возникло аналогичное желание.

варианты - звездочки в chap-secrets, или просто опция noauth.

 

но хотелось бы большего - при падении радиуса пускать всех с любым логином/паролем в одну подсеть, где бы была заглушка с причиной ошибки.

 

при статическом chap-secrets это легко реализовать, но вот с радиусом, и автоматически - кто пробовал?

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

кстати, у меня возникло аналогичное желание.

варианты - звездочки в chap-secrets, или просто опция noauth.

 

но хотелось бы большего - при падении радиуса пускать всех с любым логином/паролем в одну подсеть, где бы была заглушка с причиной ошибки.

 

при статическом chap-secrets это легко реализовать, но вот с радиусом, и автоматически - кто пробовал?

"при падении радиуса" - держать 2 радиуса, не?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

"при падении радиуса" - держать 2 радиуса, не?

тогда логически задача стремится к "держать два биллинга".

 

хотелось бы, чтобы при недоступности радиуса NAS мог авторизовать всех локально.

а если держать второй, "фальшивый" радиус, то между ними pppd попытается параллелить нагрузку, в результате резерные параметры будут отдаваться при живом основном радиусе.

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

тогда логически задача стремится к "держать два биллинга".

Ну вообще в идеале - почти да, держать не 2 билинга, а 2 компа с БД: одну основную, вторую - репликацию, чтобы в любой момент радиус мог переключится на авторизацию из второй БД =)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.