Биллинговая система Nodeny

Главная категория => Общий раздел => Тема начата: leliksan от 04 Октября 2009, 13:50:15



Название: Авторризация PPPoE + mac
Отправлено: leliksan от 04 Октября 2009, 13:50:15
Возможно ли сделать в PPPoE авторизации привязку к mac. К примеру если совпали логин с паролем, но мак другой то отказ в авторизации.
Я вижу это так.
Добовляется еще одно поле к примеру CallID и туда вносится мак, также можно сделать галочку использовать это поле или нет.
Если поле пустое то при первой авторизации туда заносится mac адрес компа с которого была произведена первая авторизация.




Название: Re: Авторризация PPPoE + mac
Отправлено: Maks от 04 Октября 2009, 14:14:31
Возможно ли сделать в PPPoE авторизации привязку к mac. К примеру если совпали логин с паролем, но мак другой то отказ в авторизации.
Я вижу это так.
Добовляется еще одно поле к примеру CallID и туда вносится мак, также можно сделать галочку использовать это поле или нет.
Если поле пустое то при первой авторизации туда заносится mac адрес компа с которого была произведена первая авторизация.

Ты уверен что в этом будет большой смысл?
У меня так было ранее ( Благодаря Микротику) ДО 20 абонов было норм.
Доросли до 40.. и понял что это БОЛЬШОЙ ГЕМОР!
Абоны покупают точки доступа( роутеры), Пользуются одной учёткой то на компе то на ноуте, к ним приходят гости. с ноутами... , поменял комп, сгорела сетевая... и т.д


Название: Re: Авторризация PPPoE + mac
Отправлено: goletsa от 04 Октября 2009, 14:44:01
Имхо есть смысл добавить лог смен маков в билинг.
Чтобы предотвратить использование одного логина несколькими людьми.
Т.е. например если в течении всех дней в разное время происходит конект с допустим тремя одинаковыми маками то это или украли пароль или пароль пользуют несколько человек одновременно.

Я правда пока это делаю парсом логов радиуса но изменить процедуру авторизации в базе несложно чтобы записывать эти данные. (немного поправить sql).
А то приходил один абонент и жаловался что трафик не его и что его пароль украли типа - по логам авторизацию проходил один и тот де мак.

Хотя это конечно не идеальное решение ибо мак можно подменить но при авторизации паролем обычно об этом не задумываются.




Название: Re: Авторризация PPPoE + mac
Отправлено: YuSHa от 06 Августа 2010, 21:41:06
Интересно, никто ещё не реализовал такую проверку маков? по поиску пока подходящего решения не нашел


Название: Re: Авторризация PPPoE + mac
Отправлено: stix от 06 Августа 2010, 21:50:39
Интересно, никто ещё не реализовал такую проверку маков? по поиску пока подходящего решения не нашел
ну просто потому что это типо нецелесообразно
к pppoe приходят те, кому лень возиться с user per vlan или нет возможности


Название: Re: Авторризация PPPoE + mac
Отправлено: elite от 07 Августа 2010, 01:57:14
Интересно, никто ещё не реализовал такую проверку маков? по поиску пока подходящего решения не нашел
реализовал :) под мпд
поищи по форуму по слову radius


Название: Re: Авторризация PPPoE + mac
Отправлено: Maks от 20 Августа 2010, 23:13:52
смотреть тут
http://forum.nodeny.com.ua/index.php?topic=216.msg8867#new


Название: Re: Авторризация PPPoE + mac
Отправлено: VitalVas от 21 Августа 2010, 00:02:51
а непробовали включать port security?


Название: Re: Авторризация PPPoE + mac
Отправлено: goletsa от 21 Августа 2010, 10:08:47
а непробовали включать port security?
А что это даст? Юзер может и с другого порта выйти.  А пока таблица маков обновится он запарит офис звонками.