Биллинговая система Nodeny
29 Апреля 2024, 13:02:03 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
Новости: Прекращена поддержка версии Nodeny 49
 
   Начало   Помощь Поиск Войти Регистрация  
Страниц: [1] 2
  Печать  
Автор Тема: Авторизатор + pptp  (Прочитано 16392 раз)
skol
NoDeny
Пользователь
*

Карма: 0
Offline Offline

Сообщений: 37


Просмотр профиля
« : 20 Июля 2009, 13:27:02 »

   Доброе время  суток.
Подскажите имеется ли  возможность одновремено  использовать программу авторизатор   и  авторизацию  pptp ? Часть  клиентов будет  авторизоваться  через  vpn, часть  использую программу авторизатор
  ЗЫ  сильно не  пинайте если не  внимательно  читал  документацию ?
Записан
Maks
NoDeny
Ветеран
*

Карма: 13
Offline Offline

Сообщений: 575


Скажи спасибо - подними карму.

https://t.me/smv https://t.me/smv_wz
Просмотр профиля Email
« Ответ #1 : 20 Июля 2009, 13:44:31 »

Можно, у меня так и работает.

У меня вот вопрос, возможно ли чтоб абоны конектились по PPPoE на Фрю, и в авторизаторе могли смотреть свой трафик.
Авторизация проходит по PPPoe а авторизатор только выводил остаток на щету.
Записан

Nodeny общение
https://t.me/nodeny_chat
skol
NoDeny
Пользователь
*

Карма: 0
Offline Offline

Сообщений: 37


Просмотр профиля
« Ответ #2 : 20 Июля 2009, 13:55:25 »

Можно, у меня так и работает.

У меня вот вопрос, возможно ли чтоб абоны конектились по PPPoE на Фрю, и в авторизаторе могли смотреть свой трафик.
Авторизация проходит по PPPoe а авторизатор только выводил остаток на щету.
Насчет  остатка не  знаю   - только начал  разбираться  с биллингом  -  оч  мощная  штука
Я правильно  понял  -  просто   поднимаем  radius + mpd4 как в  указанов  доке ? 
Никаких  шаманств не потребовалось ? 

Да  еше  при  заведении  нового   пользователя   есть  какие  то  спец  опции  указывающие на  авторизацию  через  ВПН  ?  или  нет
Записан
Maks
NoDeny
Ветеран
*

Карма: 13
Offline Offline

Сообщений: 575


Скажи спасибо - подними карму.

https://t.me/smv https://t.me/smv_wz
Просмотр профиля Email
« Ответ #3 : 20 Июля 2009, 14:02:06 »

Связка radius + mpd5 как в доке. Прописал модуль авторизации для PPPoE в автозагрузку.
Вот и все. если не уберать модуль go_nol2auth.sh то авторизация через ключ работает

Дополнительных опций не нужно. IP логин и пас клиенту ты пишет. вот и все что нужно.
Записан

Nodeny общение
https://t.me/nodeny_chat
skol
NoDeny
Пользователь
*

Карма: 0
Offline Offline

Сообщений: 37


Просмотр профиля
« Ответ #4 : 20 Июля 2009, 14:08:47 »

Связка radius + mpd5 как в доке. Прописал модуль авторизации для PPPoE в автозагрузку.
Вот и все. если не уберать модуль go_nol2auth.sh то авторизация через ключ работает

Дополнительных опций не нужно. IP логин и пас клиенту ты пишет. вот и все что нужно.


Что есть  модуль авторизации Непонимающий для  PPPoE  ?
Maks можно  подробней  
Заранее спасибо  Строит глазки


UPD нашел в 49.19   в 49.17   в поставке  таких  скриптов  нет
получается  надо  еше   обновитсяч  до  49.19   
« Последнее редактирование: 20 Июля 2009, 14:19:21 от skol » Записан
Maks
NoDeny
Ветеран
*

Карма: 13
Offline Offline

Сообщений: 575


Скажи спасибо - подними карму.

https://t.me/smv https://t.me/smv_wz
Просмотр профиля Email
« Ответ #5 : 20 Июля 2009, 14:27:10 »

это тебе поможет.
http://nodeny49.googlecode.com/svn/trunk/satellites/go_pppoe.sh
 
интересно что ты  в /usr/local/etc/rc.d/nodeny для запуска модуля nopppoe.pl писал
Записан

Nodeny общение
https://t.me/nodeny_chat
skol
NoDeny
Пользователь
*

Карма: 0
Offline Offline

Сообщений: 37


Просмотр профиля
« Ответ #6 : 20 Июля 2009, 14:36:13 »

 Пока ничего   не  писал 
На  данный  момент  обновился  с  49.17  на  49.19      десяток  тесовых  юзеров 
с  авторизатором  никаких  проблем не  возникло

сейчас  настриваю авт-цию по vpn 

везде PPPoE  а  мне  надо  pptp !!!  такое возможно   
мы  друг  друга правильно поняли ?
Записан
versus
Администратор
Спец
*****

Карма: 21
Offline Offline

Сообщений: 845


44306843
Просмотр профиля WWW Email
« Ответ #7 : 20 Июля 2009, 14:40:50 »

mpd сервер может работать как в режиме пппое сервера, так и в режиме впн.
Настройка тривиальна, описана например на опеннет ру. Единственное надо помнить что в нем обязательно надо прописать связку с радиусом.
Записан
Efendy
Администратор
Спец
*****

Карма: 138
Offline Offline

Сообщений: 4782



Просмотр профиля
« Ответ #8 : 20 Июля 2009, 15:54:47 »

Разъясню по поводу авторизации. Слегка избыточно, но будет понятно. Авторизация - это (в терминах NoDeny) средство, которое, гарантирует, что с данными сетевыми параметрами в сети присутствует легальный абонент.

В случае с авторизатором (либо DCHP) у нас любой абонент может выставить чужой ip адрес. Авторизатор защищает от такой ситуации. Вернее, запретить установить чужой ip он не может, зато может не давать доступ в интернет таким жуликам. Что делает авторизатор: он каждые (примерно) 40 секунд связывается с сервером авторизации и по шифрованному протоколу сообщает свои параметры (пароль или логин/пароль). Если произойдет обрыв связи, то сервер не дождавшись реавторизации, отключит клиента по таймауту. Бонусом в протокол авторизации включена передача состояния счета, трафика и т.д.

С случае с pppoe или vpn ситуация несколько другая. Если сессия поднята - значит данные уже легальны, никакого авторизатора не нужно - пароль был проверен на этапе поднятия сессии. Однако, ничто не совершенно и бывает сессии зависают. Поэтому совсем кстати оказался механизм реавторизации 40 секунд. Который по таймауту блокирует зависшие сессии. Вот только реавторизацию делает не авторизатор, а Радиус сервер.

В принципе запустить авторизатор поверх pppoe или vpn  - можно. Только предварительно его (nol2auth.pl) надо кастрировать в месте, где он записывает в базу событие авторизации. Если это надо - могу сделать. Ломать не строить)
Записан
Maks
NoDeny
Ветеран
*

Карма: 13
Offline Offline

Сообщений: 575


Скажи спасибо - подними карму.

https://t.me/smv https://t.me/smv_wz
Просмотр профиля Email
« Ответ #9 : 20 Июля 2009, 23:01:25 »

Надо, и я думаю меня другие потдержат. Таким образом абоненты смогут контролировать состояния трафика онлайн.

У меня сеть не большая и наживатся на перерасходах я не хочу. И выслушивать что я случайно, не заметил... тоже не сильно хочется.
Хочется чтоб люди выдели и платили за то что использовали. Таким образом сервис выше.
Записан

Nodeny общение
https://t.me/nodeny_chat
skol
NoDeny
Пользователь
*

Карма: 0
Offline Offline

Сообщений: 37


Просмотр профиля
« Ответ #10 : 22 Июля 2009, 11:07:11 »

   Авторизация по впн  происходит Улыбающийся 
Кто  подскажет  как  правильно теперь  предоставлять   доступ  в инет ?  firewall + nopppoe.pl 
не  совсем   понимаю Грустный   
как выглядит схема  ?  проверка имени+пароля  - радиус отдает ip адрес - дальше ? 
Заранее спасибо 
Записан
versus
Администратор
Спец
*****

Карма: 21
Offline Offline

Сообщений: 845


44306843
Просмотр профиля WWW Email
« Ответ #11 : 22 Июля 2009, 13:38:00 »

дальше ядро видит авторизованного человека и добавляет правила в файрвол. проходит вачдог от радиуса, подтверждающий авторизацию, ядро все еще держит человека в онлайн. Человек откючился, ядро его отключило. Правила для ипа удаляются.
Записан
skol
NoDeny
Пользователь
*

Карма: 0
Offline Offline

Сообщений: 37


Просмотр профиля
« Ответ #12 : 24 Июля 2009, 11:10:13 »

  Вроде  все  заработало  ))) но   появилась новая проблема
не  считается  входящий траф клиентов  авторизованных  по pptp   Непонимающий

есть сервер с NoDeny - по локальной сети 10.0.0.1 все  ОК - авторизация по L2
есть сетевая  смотрит  в другую  сеть  10.10.4.1   клиент 10.10.4.8 к примеру   проходит авторизацию по pptp ему  выдается  адрес  назначенный  в базе - инет работает 

но траф  в биллинге  показывает только исходящий
понимаю что  где-то  траф не попадает под  правила divert.
Собственно  как правильно организовать правила Непонимающий ведь пакеты клиента ходят через  поднятую ng ноду 

настраивал все  по  доке -  замена  только ip и netmask на  свои

Записан
tramX
NoDeny
Постоялец
*

Карма: 1
Offline Offline

Сообщений: 108


Просмотр профиля Email
« Ответ #13 : 29 Июля 2009, 14:33:46 »

У меня проблема с pptp такая. Настроил mpd5 прописал пользователя в mpd.secret с отключенным ipfw авторизируется все ок. Включаю ipfw доходит до проверки логина и пароля и выдает ошибку. В ipfw добавил правила
${f} add 40 allow tcp from any to me 1723
${f} add 41 allow tcp from me 1723 to any
Что еще нужно зделать?
Записан
elite
Начальник планеты
NoDeny
Спец
*

Карма: 52
Offline Offline

Сообщений: 1227

In LAN we trust!

358714596
Просмотр профиля
« Ответ #14 : 29 Июля 2009, 14:54:51 »

У меня проблема с pptp такая. Настроил mpd5 прописал пользователя в mpd.secret с отключенным ipfw авторизируется все ок. Включаю ipfw доходит до проверки логина и пароля и выдает ошибку. В ipfw добавил правила
${f} add 40 allow tcp from any to me 1723
${f} add 41 allow tcp from me 1723 to any
Что еще нужно зделать?
gre разрешил? )
Записан
Страниц: [1] 2
  Печать  
 
Перейти в:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.20 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!