Jump to content

Recommended Posts

Posted

Добрый день.

Прошу совета и помощи.

 

Есть классическая схема доступа: NAS на базе MPD5(pptp+pppoe) в связке с Radius + биллинг.

Нужно "выгнать" пользователей с PPtP. Но суть в том, что нужно оставить PPtP-доступ для некоторых пользователей.

Можно ли каким-то способом запретить/разрешить pptp-коннект конкретным пользователям?

Буду благодарен за помощь.

П.С.

Желательно без костыля :)

Posted

А резать порты ppptp на доступе - ет костыль ?:)

Не вариант.

Так как часть пионэрсети на мыльницах.

Тут надо типа Radius научить чему-то или похожее что-то...

Posted

На RADIUS проверять caller-id, если это MAC-адрес - пускать, если это IP адрес - не пускать, всё можно разрулить SQL запросами для отдельных абонентов, либо для всех сразу.

Posted (edited)

Вы переходи на PPPoE? Если да , то мы делали так. Если клиент хоть раз подключился по PPPoE , то привязывали его к NAS-Port-Type=Ethernet. А до этого поле пустое , как придет вместо Virtual - Ethernet, то идет уже проверка . Вот как то так. Или самый простой вариант, создать таблицу в ipfw и запретить GRE и 1723 для некторых клиентов.

Edited by roysbike

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.