Биллинговая система Nodeny
29 Сентября 2024, 13:18:35 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
Новости: Прекращена поддержка версии Nodeny 49
 
   Начало   Помощь Поиск Войти Регистрация  
Страниц: [1]
  Печать  
Автор Тема: Авторризация PPPoE + mac  (Прочитано 7168 раз)
leliksan
NoDeny
Пользователь
*

Карма: 0
Offline Offline

Сообщений: 56

157876
Просмотр профиля Email
« : 04 Октября 2009, 13:50:15 »

Возможно ли сделать в PPPoE авторизации привязку к mac. К примеру если совпали логин с паролем, но мак другой то отказ в авторизации.
Я вижу это так.
Добовляется еще одно поле к примеру CallID и туда вносится мак, также можно сделать галочку использовать это поле или нет.
Если поле пустое то при первой авторизации туда заносится mac адрес компа с которого была произведена первая авторизация.


Записан
Maks
NoDeny
Ветеран
*

Карма: 13
Offline Offline

Сообщений: 575


Скажи спасибо - подними карму.

https://t.me/smv https://t.me/smv_wz
Просмотр профиля Email
« Ответ #1 : 04 Октября 2009, 14:14:31 »

Возможно ли сделать в PPPoE авторизации привязку к mac. К примеру если совпали логин с паролем, но мак другой то отказ в авторизации.
Я вижу это так.
Добовляется еще одно поле к примеру CallID и туда вносится мак, также можно сделать галочку использовать это поле или нет.
Если поле пустое то при первой авторизации туда заносится mac адрес компа с которого была произведена первая авторизация.

Ты уверен что в этом будет большой смысл?
У меня так было ранее ( Благодаря Микротику) ДО 20 абонов было норм.
Доросли до 40.. и понял что это БОЛЬШОЙ ГЕМОР!
Абоны покупают точки доступа( роутеры), Пользуются одной учёткой то на компе то на ноуте, к ним приходят гости. с ноутами... , поменял комп, сгорела сетевая... и т.д
Записан

Nodeny общение
https://t.me/nodeny_chat
goletsa
NoDeny
Спец
*

Карма: 21
Offline Offline

Сообщений: 973


Просмотр профиля
« Ответ #2 : 04 Октября 2009, 14:44:01 »

Имхо есть смысл добавить лог смен маков в билинг.
Чтобы предотвратить использование одного логина несколькими людьми.
Т.е. например если в течении всех дней в разное время происходит конект с допустим тремя одинаковыми маками то это или украли пароль или пароль пользуют несколько человек одновременно.

Я правда пока это делаю парсом логов радиуса но изменить процедуру авторизации в базе несложно чтобы записывать эти данные. (немного поправить sql).
А то приходил один абонент и жаловался что трафик не его и что его пароль украли типа - по логам авторизацию проходил один и тот де мак.

Хотя это конечно не идеальное решение ибо мак можно подменить но при авторизации паролем обычно об этом не задумываются.


Записан
YuSHa
NoDeny
Постоялец
*

Карма: 6
Offline Offline

Сообщений: 183


318444293
Просмотр профиля Email
« Ответ #3 : 06 Августа 2010, 21:41:06 »

Интересно, никто ещё не реализовал такую проверку маков? по поиску пока подходящего решения не нашел
Записан
stix
NoDeny
Спец
*

Карма: 72
Offline Offline

Сообщений: 1872


Nodeny Support Team

205539
Просмотр профиля
« Ответ #4 : 06 Августа 2010, 21:50:39 »

Интересно, никто ещё не реализовал такую проверку маков? по поиску пока подходящего решения не нашел
ну просто потому что это типо нецелесообразно
к pppoe приходят те, кому лень возиться с user per vlan или нет возможности
Записан
elite
Начальник планеты
NoDeny
Спец
*

Карма: 52
Offline Offline

Сообщений: 1227

In LAN we trust!

358714596
Просмотр профиля
« Ответ #5 : 07 Августа 2010, 01:57:14 »

Интересно, никто ещё не реализовал такую проверку маков? по поиску пока подходящего решения не нашел
реализовал Улыбающийся под мпд
поищи по форуму по слову radius
Записан
Maks
NoDeny
Ветеран
*

Карма: 13
Offline Offline

Сообщений: 575


Скажи спасибо - подними карму.

https://t.me/smv https://t.me/smv_wz
Просмотр профиля Email
« Ответ #6 : 20 Августа 2010, 23:13:52 »

смотреть тут
http://forum.nodeny.com.ua/index.php?topic=216.msg8867#new
Записан

Nodeny общение
https://t.me/nodeny_chat
VitalVas
NoDeny
Спец
*

Карма: 60
Offline Offline

Сообщений: 991



Просмотр профиля WWW
« Ответ #7 : 21 Августа 2010, 00:02:51 »

а непробовали включать port security?
Записан
goletsa
NoDeny
Спец
*

Карма: 21
Offline Offline

Сообщений: 973


Просмотр профиля
« Ответ #8 : 21 Августа 2010, 10:08:47 »

а непробовали включать port security?
А что это даст? Юзер может и с другого порта выйти.  А пока таблица маков обновится он запарит офис звонками.
Записан
Страниц: [1]
  Печать  
 
Перейти в:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.20 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!