URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 22023
[ Назад ]

Исходное сообщение
"ras&авторизация"

Отправлено sergey , 18-Окт-02 12:47 
Hi, All!

Народ. Возникла следующая проблема.
Был один модем
/etc/ppp/pap-secrets
ppp_user1    *    ""    111.111.111.1
Было все впорядке.

Появился второй модем
/etc/ppp/pap-secrets
ppp_user1    *    ""    111.111.111.1
ppp_user2    *    ""    111.111.111.2
Было бы все впорядке, если ppp_user2 знал о присутствие ppp_user1.

Наверняка будет конфликт, когда ppp_user2 войдет под ppp_user1, когда на линии будет сидеть ppp_user1.

Как грамотно сделать авторизацию?
Какие еще могут быть решения?

ЗЫ Трубку снимает mgetty.


Содержание

Сообщения в этом обсуждении
"RE: ras&авторизация"
Отправлено Клоун , 18-Окт-02 13:08 
Здраствуйте!
Не совсем понятно, а каким образом ppp_user2, может войти под логином ppp_user1 (пароли и имена, то для чего существуют, чтобы все это разграничить!!!)
Если же один пользователь входит под логином, который зарегестрирован уже в системе по диалапу, то второй не получит ip адрес и не сможет работать. Вот и все! Хотя процесс авторизации пройдет успешно.
Удачи!



"RE: ras&авторизация"
Отправлено sergey , 18-Окт-02 14:09 
>Здраствуйте!
>Не совсем понятно, а каким образом ppp_user2, может войти под логином ppp_user1
>(пароли и имена, то для чего существуют, чтобы все это разграничить!!!)

Оба логина известны всем ( все - свои:) ).

>
>Если же один пользователь входит под логином, который зарегестрирован уже в системе
>по диалапу, то второй не получит ip адрес и не сможет
>работать. Вот и все! Хотя процесс авторизации пройдет успешно.
>Удачи!

Да, но как избежать столкновения?


"RE: ras&авторизация"
Отправлено ivi , 18-Окт-02 14:15 
>>Здраствуйте!
>>Не совсем понятно, а каким образом ppp_user2, может войти под логином ppp_user1
>>(пароли и имена, то для чего существуют, чтобы все это разграничить!!!)
>
>Оба логина известны всем ( все - свои:) ).
>
>>
>>Если же один пользователь входит под логином, который зарегестрирован уже в системе
>>по диалапу, то второй не получит ip адрес и не сможет
>>работать. Вот и все! Хотя процесс авторизации пройдет успешно.
>>Удачи!
>
>Да, но как избежать столкновения?

Ерунда какая-то. :-/ Занимаются же люди глупостями
Раздать каждому по логину и паролю! Пусть каждый сидит под своим.
ПароЛ это как ключ от квартиры гдЭ дЭнги лЭжат. :)


"RE: ras&авторизация"
Отправлено Клоун , 18-Окт-02 14:16 
Да обьясните, а зачем каждому знать несколько логинов.
Пусть просто соединяется с одним и тем же логином , но на разные модемные входы. Вот и все и проблемы нет. Она надуманна.
Удачи!

"RE: ras&авторизация"
Отправлено sergey , 18-Окт-02 14:45 
>Да обьясните, а зачем каждому знать несколько логинов.
>Пусть просто соединяется с одним и тем же логином , но на
>разные модемные входы. Вот и все и проблемы нет. Она надуманна.
>
>Удачи!


Допустем. Я из дома хочу соединиться с серваком, типа поадминить слегка.
А там ужекто-то висит :(

Как-то слышал, что RADIUS это умеет...Что это за зверь?

Спасибо за поддержку.


"RE: ras&авторизация"
Отправлено ivi , 18-Окт-02 14:51 
>>Да обьясните, а зачем каждому знать несколько логинов.
>>Пусть просто соединяется с одним и тем же логином , но на
>>разные модемные входы. Вот и все и проблемы нет. Она надуманна.
>>
>>Удачи!
>
>
>Допустем. Я из дома хочу соединиться с серваком, типа поадминить слегка.
>А там ужекто-то висит :(
>
>Как-то слышал, что RADIUS это умеет...Что это за зверь?
>
>Спасибо за поддержку.

Хи-хи... Не пробиваемый. %)
Ну и админте себе на здоровье под разными логинами и паролями. Кто запрещает то???


"RE: ras&авторизация"
Отправлено Клоун , 18-Окт-02 14:54 
Правильно. Что мешае-то. Просто я не вижу логики и смысла в разначе логинов.
У каждого свой. Можно посмотреть когда кто входил. Через какой модем. А так вы не будете знать даже кто сидел под этим логином. Так как получается это не аутентификация, а скорее проходной двор.
Удачи!!!...