URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 86038
[ Назад ]

Исходное сообщение
"pptp + freeradius. Запретить множ-ный коннект под одной учеткой"

Отправлено ALex_hha , 21-Июл-09 20:35 
Есть pptpd сервер + freeradius (mysql). Заметил такую проблему - можно с разных машин  под одной учеткой присоединиться к серверу. При этом инет работает только у человека, который последним зашел на сервер. Можно ли как то сделать так, чтобы при втором конекте под одной и той же учеткой аутентификация не проходила?

Содержание

Сообщения в этом обсуждении
"pptp + freeradius. Запретить множ-ный коннект под одной учет..."
Отправлено shadow_alone , 21-Июл-09 21:20 
>Есть pptpd сервер + freeradius (mysql). Заметил такую проблему - можно с
>разных машин  под одной учеткой присоединиться к серверу. При этом
>инет работает только у человека, который последним зашел на сервер. Можно
>ли как то сделать так, чтобы при втором конекте под одной
>и той же учеткой аутентификация не проходила?

aaa authentication ppp default if-needed group radius


"pptp + freeradius. Запретить множ-ный коннект под одной учет..."
Отправлено ALex_hha , 22-Июл-09 11:48 
>>Есть pptpd сервер + freeradius (mysql). Заметил такую проблему - можно с
>>разных машин  под одной учеткой присоединиться к серверу. При этом
>>инет работает только у человека, который последним зашел на сервер. Можно
>>ли как то сделать так, чтобы при втором конекте под одной
>>и той же учеткой аутентификация не проходила?
>
>aaa authentication ppp default if-needed group radius

Не совсем понял, можно хотя бы краткий комментарий?


"pptp + freeradius. Запретить множ-ный коннект под одной учет..."
Отправлено shadow_alone , 22-Июл-09 11:54 
if-needed говорит именно о том, что если юзер уже подключен, его не пустят повторно.

"pptp + freeradius. Запретить множ-ный коннект под одной учет..."
Отправлено ALex_hha , 22-Июл-09 12:03 
>if-needed говорит именно о том, что если юзер уже подключен, его не
>пустят повторно.

У меня линукс, я так понял эта команда для циски. Или я что то путаю?


"pptp + freeradius. Запретить множ-ный коннект под одной учет..."
Отправлено shadow_alone , 22-Июл-09 12:14 
>>if-needed говорит именно о том, что если юзер уже подключен, его не
>>пустят повторно.
>
>У меня линукс, я так понял эта команда для циски. Или я
>что то путаю?

да, точно :)
пропустил про pptp