Название: Авторризация PPPoE + mac Отправлено: leliksan от 04 Октября 2009, 13:50:15 Возможно ли сделать в PPPoE авторизации привязку к mac. К примеру если совпали логин с паролем, но мак другой то отказ в авторизации.
Я вижу это так. Добовляется еще одно поле к примеру CallID и туда вносится мак, также можно сделать галочку использовать это поле или нет. Если поле пустое то при первой авторизации туда заносится mac адрес компа с которого была произведена первая авторизация. Название: Re: Авторризация PPPoE + mac Отправлено: Maks от 04 Октября 2009, 14:14:31 Возможно ли сделать в PPPoE авторизации привязку к mac. К примеру если совпали логин с паролем, но мак другой то отказ в авторизации. Я вижу это так. Добовляется еще одно поле к примеру CallID и туда вносится мак, также можно сделать галочку использовать это поле или нет. Если поле пустое то при первой авторизации туда заносится mac адрес компа с которого была произведена первая авторизация. Ты уверен что в этом будет большой смысл? У меня так было ранее ( Благодаря Микротику) ДО 20 абонов было норм. Доросли до 40.. и понял что это БОЛЬШОЙ ГЕМОР! Абоны покупают точки доступа( роутеры), Пользуются одной учёткой то на компе то на ноуте, к ним приходят гости. с ноутами... , поменял комп, сгорела сетевая... и т.д Название: Re: Авторризация PPPoE + mac Отправлено: goletsa от 04 Октября 2009, 14:44:01 Имхо есть смысл добавить лог смен маков в билинг.
Чтобы предотвратить использование одного логина несколькими людьми. Т.е. например если в течении всех дней в разное время происходит конект с допустим тремя одинаковыми маками то это или украли пароль или пароль пользуют несколько человек одновременно. Я правда пока это делаю парсом логов радиуса но изменить процедуру авторизации в базе несложно чтобы записывать эти данные. (немного поправить sql). А то приходил один абонент и жаловался что трафик не его и что его пароль украли типа - по логам авторизацию проходил один и тот де мак. Хотя это конечно не идеальное решение ибо мак можно подменить но при авторизации паролем обычно об этом не задумываются. Название: Re: Авторризация PPPoE + mac Отправлено: YuSHa от 06 Августа 2010, 21:41:06 Интересно, никто ещё не реализовал такую проверку маков? по поиску пока подходящего решения не нашел
Название: Re: Авторризация PPPoE + mac Отправлено: stix от 06 Августа 2010, 21:50:39 Интересно, никто ещё не реализовал такую проверку маков? по поиску пока подходящего решения не нашел ну просто потому что это типо нецелесообразнок pppoe приходят те, кому лень возиться с user per vlan или нет возможности Название: Re: Авторризация PPPoE + mac Отправлено: elite от 07 Августа 2010, 01:57:14 Интересно, никто ещё не реализовал такую проверку маков? по поиску пока подходящего решения не нашел реализовал :) под мпдпоищи по форуму по слову radius Название: Re: Авторризация PPPoE + mac Отправлено: Maks от 20 Августа 2010, 23:13:52 смотреть тут
http://forum.nodeny.com.ua/index.php?topic=216.msg8867#new Название: Re: Авторризация PPPoE + mac Отправлено: VitalVas от 21 Августа 2010, 00:02:51 а непробовали включать port security?
Название: Re: Авторризация PPPoE + mac Отправлено: goletsa от 21 Августа 2010, 10:08:47 а непробовали включать port security? А что это даст? Юзер может и с другого порта выйти. А пока таблица маков обновится он запарит офис звонками. |