URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 32304
[ Назад ]

Исходное сообщение
"Несколько вопросов по FreeRadius."

Отправлено harlan , 16-Июл-03 10:08 
Есть PopTop + FreeRadius + MySQL.
1. Как "выдавать" пользователю "Access-Reject" не изменяя его основных атрибутов (логин, пароль)?
2. Возможно ли заставить считать не только входящие/исходящие байты скопом, а делить их по группам, например по группам IP-адресов? (Это, скорее всего, к PPP)
3. Если ответ на вопрос 2 положительный, то как?
4. Что за поле "op" в таблицах radcheck, radreply, etc.? Что там должно прописываться?

Содержание

Сообщения в этом обсуждении
"Несколько вопросов по FreeRadius."
Отправлено harlan , 16-Июл-03 10:51 
С 4 вопросом я разобрался.
Однако на предыдущие три ответа не нашел.

По 1 вопросу.
Пробовал в radchek и\или в radreply прописывать Username="User", Attribute="Auth-Type", op=":=", Value="Reject"
Всё равно авторизация проходит и пользователю даётся разрешение на подключение.


"Несколько вопросов по FreeRadius."
Отправлено Крис , 16-Июл-03 14:10 
наверное на первый вопрос отвечу, пользователя через радиус (говорю про GNU Raduis) не пускать просто указав в таблице мускула - active "N" и всё...