Биллинговая система Nodeny
26 Ноября 2024, 20:30:29 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
Новости: Прекращена поддержка версии Nodeny 49
 
   Начало   Помощь Поиск Войти Регистрация  
Страниц: [1] 2
  Печать  
Автор Тема: есть идейка по пппое либо же впн  (Прочитано 11830 раз)
Fredik
NoDeny
Старожил
*

Карма: 5
Offline Offline

Сообщений: 362


Просмотр профиля
« : 16 Января 2010, 22:35:51 »

во многих сетях пользуются авторизаторами,  для перехода на впт необходимо создавать алиас , так как некто не поделился секретом как реализовать впн с 1 айпишником в конфиге юзера, есть предложение перенести айпи выдаваемым при подключении впн-ом в тех данные, но при условии того что он там есть если нет то давать айпи из основного конфига, а так как айпи при подключение впн будет совпадать с айпи юзерской машины впн ругнется и не подключится.

как идейка?
Записан
goletsa
NoDeny
Спец
*

Карма: 21
Offline Offline

Сообщений: 973


Просмотр профиля
« Ответ #1 : 16 Января 2010, 23:37:45 »

У нас только пппое выдает, без выдачи локального адреса.
Записан
Fredik
NoDeny
Старожил
*

Карма: 5
Offline Offline

Сообщений: 362


Просмотр профиля
« Ответ #2 : 16 Января 2010, 23:50:05 »

это у вас, но есть сети где данная фича была бы кстати. в том то и дело что и по дхцп надо дать и авторизатор оставить и впн чтоб работало
Записан
elite
Начальник планеты
NoDeny
Спец
*

Карма: 52
Offline Offline

Сообщений: 1226

In LAN we trust!

358714596
Просмотр профиля
« Ответ #3 : 17 Января 2010, 00:00:43 »

инет через пппое давать, интерфейсные ип динамически выдавать - и будет счастье )
Записан
Cell
NoDeny
Спец
*

Карма: 52
Offline Offline

Сообщений: 1407



Просмотр профиля
« Ответ #4 : 17 Января 2010, 00:10:32 »

инет через пппое давать, интерфейсные ип динамически выдавать - и будет счастье )
да не будет счастья, т.к. авторизатор не сможет работать... даже если привязать к mac - это не поможет.
Тут подход простой - тем кто по авторизатору авторизируется - у них один ип, как его выдавать это дело десятое, тем у кого впн или пппое то другой ип, а вот здесь можно интерфейсный ип и динамикой выдать. А вот чтобы счастье - это очень сильно врядли. )))
Вот ушло у меня с десяток абонентов к конкурентам.... они думают что там счастье будет ))) а счастье не в этом ))) главное чтобы все здоровы были!!!
« Последнее редактирование: 17 Января 2010, 00:12:03 от cell » Записан
Andrey Zentavr
NoDeny
Старожил
*

Карма: 29
Offline Offline

Сообщений: 301



Просмотр профиля
« Ответ #5 : 17 Января 2010, 13:40:44 »

У меня процедура radcheck определена следующим образом:
Код:
CREATE PROCEDURE `radcheck`(IN login VARCHAR(64))
BEGIN
 SELECT u.id AS id, u.name AS name,'Password' AS Attribute, AES_DECRYPT(passwd,'123456') AS Value, '=='
    FROM users u, dopdata d WHERE name=login AND u.id = d.parent_id AND d.id='13' AND d.field_value='1';
END

Поясняю: В техданных создан дополнительный параметр Да/нет "Выдавать IP посредством Radius" и по умолчанию стоит положение Нет. Т.е. на таком ИП, у которого этот параметр стоит в "Нет" выдаётся по DHCP, у которого в "Да" - только через Radius -> PPPoE/VPN
Записан
Unix
Гость
« Ответ #6 : 18 Января 2010, 00:22:15 »

инет через пппое давать, интерфейсные ип динамически выдавать - и будет счастье )

насколько я помню, то ноудени на данный момент не умеет работать с динамическими адресами(
Записан
Cell
NoDeny
Спец
*

Карма: 52
Offline Offline

Сообщений: 1407



Просмотр профиля
« Ответ #7 : 18 Января 2010, 01:33:57 »

инет через пппое давать, интерфейсные ип динамически выдавать - и будет счастье )

насколько я помню, то ноудени на данный момент не умеет работать с динамическими адресами(
читайте внимательнее, речь идет об интерфейсных ip клиентов.
Записан
Fredik
NoDeny
Старожил
*

Карма: 5
Offline Offline

Сообщений: 362


Просмотр профиля
« Ответ #8 : 18 Января 2010, 10:14:27 »

У меня процедура radcheck определена следующим образом:
Код:
CREATE PROCEDURE `radcheck`(IN login VARCHAR(64))
BEGIN
 SELECT u.id AS id, u.name AS name,'Password' AS Attribute, AES_DECRYPT(passwd,'123456') AS Value, '=='
    FROM users u, dopdata d WHERE name=login AND u.id = d.parent_id AND d.id='13' AND d.field_value='1';
END

Поясняю: В техданных создан дополнительный параметр Да/нет "Выдавать IP посредством Radius" и по умолчанию стоит положение Нет. Т.е. на таком ИП, у которого этот параметр стоит в "Нет" выдаётся по DHCP, у которого в "Да" - только через Radius -> PPPoE/VPN

во, зделать бы ченить ткое только с параметром айпи адреса, если есть то давать его если нет то давать с основного конфига.
Записан
Andrey Zentavr
NoDeny
Старожил
*

Карма: 29
Offline Offline

Сообщений: 301



Просмотр профиля
« Ответ #9 : 18 Января 2010, 11:00:23 »

У меня процедура radcheck определена следующим образом:
Код:
CREATE PROCEDURE `radcheck`(IN login VARCHAR(64))
BEGIN
 SELECT u.id AS id, u.name AS name,'Password' AS Attribute, AES_DECRYPT(passwd,'123456') AS Value, '=='
    FROM users u, dopdata d WHERE name=login AND u.id = d.parent_id AND d.id='13' AND d.field_value='1';
END

Поясняю: В техданных создан дополнительный параметр Да/нет "Выдавать IP посредством Radius" и по умолчанию стоит положение Нет. Т.е. на таком ИП, у которого этот параметр стоит в "Нет" выдаётся по DHCP, у которого в "Да" - только через Radius -> PPPoE/VPN

во, зделать бы ченить ткое только с параметром айпи адреса, если есть то давать его если нет то давать с основного конфига.

Как давать? по DHCP чтоли?
Записан
Fredik
NoDeny
Старожил
*

Карма: 5
Offline Offline

Сообщений: 362


Просмотр профиля
« Ответ #10 : 18 Января 2010, 12:14:08 »

при подключение ппое либо впн дхцп с основного конфига юзера строится
Записан
Andrey Zentavr
NoDeny
Старожил
*

Карма: 29
Offline Offline

Сообщений: 301



Просмотр профиля
« Ответ #11 : 19 Января 2010, 12:54:42 »

при подключение ппое либо впн дхцп с основного конфига юзера строится
Чёрт, или я жираф, или чего-то не понимаю:
В чём проблема завести юзера, на него алиас и навесить на него два Ипа? Если юзеру нужно только ПППоЕ - тогда взять и дать ему ПППоЕ. ДХЦП настроить так, чтобы он не выдавал на право и на лево адреса, а выдавал их только явно прописанным пользователям?
Для ПППоЕ наличие сетевого адреса на интерфейсе не обязательно - этот протокол оперирует МАК-адресами на сколько мне известно.

..Ну, можешь ты ещё создать одно допполе - "Выдавать адрес посредством DHCP-сервера" - "Да/Нет". Наваять скриптец, который будет генерить DHCPовый конфиг учитывая значение этого поля и всего делов.
Записан
Fredik
NoDeny
Старожил
*

Карма: 5
Offline Offline

Сообщений: 362


Просмотр профиля
« Ответ #12 : 20 Января 2010, 00:15:57 »

эм....
вобщем так, как изменить конфиг либо запрос на то чтобы айпи при подключении впн бралось ис доп даты?


дописал сообщение и подумал.
Даже если такое и реализовать трафик то щитать не будет, правильно?
Записан
goletsa
NoDeny
Спец
*

Карма: 21
Offline Offline

Сообщений: 973


Просмотр профиля
« Ответ #13 : 20 Января 2010, 04:38:25 »

эм....
вобщем так, как изменить конфиг либо запрос на то чтобы айпи при подключении впн бралось ис доп даты?


дописал сообщение и подумал.
Даже если такое и реализовать трафик то щитать не будет, правильно?

Ну и очевидно что и фраервол не пустит никого в интернет Улыбающийся
Записан
Andrey Zentavr
NoDeny
Старожил
*

Карма: 29
Offline Offline

Сообщений: 301



Просмотр профиля
« Ответ #14 : 21 Января 2010, 01:24:11 »

эм....
вобщем так, как изменить конфиг либо запрос на то чтобы айпи при подключении впн бралось ис доп даты?
дописал сообщение и подумал.
Даже если такое и реализовать трафик то щитать не будет, правильно?
Правильно. Прийдёться писать много хаков в код чтобы такое реализовать.
Записан
Страниц: [1] 2
  Печать  
 
Перейти в:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.20 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!