<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Авторизация через telnet/radius/firewall/nat</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/78042.html</link>
    <description>Добрый день!&lt;br&gt;&lt;br&gt;С помощью черего в linux/freebsd можно настроить авторизацию для доступа через nat с использованием telnet?&lt;br&gt;&lt;br&gt;К примеру пользователь без доступа, может сделать с машины telnet server.com 259 где у него спросят его логин и пароль, после черего сервер создаст нужное правило на фаерволе.&lt;br&gt;&lt;br&gt;Есть ли готовые решения, или придёться писать свой скрипт и вещать его через xinetd?&lt;br&gt;&lt;br&gt;Спасибо&lt;br&gt;</description>

<item>
    <title>Авторизация через telnet/radius/firewall/nat (Ночной админ)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/78042.html#8</link>
    <pubDate>Thu, 27 Dec 2007 00:30:07 GMT</pubDate>
    <description>&amp;gt;Читал что такое делают с помощью PF. Называется PF-авторизация, типа юзер коннектиться &lt;br&gt;&amp;gt;по ssh&apos;у к шлюзу, проходит авторизацию, в файрволле создаются разрешающие правила &lt;br&gt;&amp;gt;и пока открыто окно клиента SSH, инет работает... &lt;br&gt;&lt;br&gt; Гуглим по запросу &quot;Аутентификационный шлюз на базе authpf&quot;&lt;br&gt;Есть это тут http://www.opennet.ru/base/sec/authpf_auth.txt.html&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация через telnet/radius/firewall/nat (LM)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/78042.html#7</link>
    <pubDate>Wed, 26 Dec 2007 11:52:13 GMT</pubDate>
    <description>Да я так спросил. Увидил как сделано в checkpoint и подмал а как так сделать в linux. Мне по большому всё равно безопасно или нет, подходит ли в этом случае vpn или просто nat. Интересно просто чем такое можно было бы реализовать в linux/bsd.&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация через telnet/radius/firewall/nat (Koba LTD)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/78042.html#6</link>
    <pubDate>Wed, 26 Dec 2007 10:39:09 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Простейшая авторизация может быть реализована через https - просто и в достаточной &lt;br&gt;&amp;gt;мере безопасно. :) Скрипт авторизации делает запись в файл/базу, которая обрабатывается &lt;br&gt;&amp;gt;скриптом, вызываемым из cron&apos;а, скажем, раз в минуту. И крутите всю &lt;br&gt;&amp;gt;эту схему как хотите, в том числе и в плане безопасности. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Это один из возможных вариантов, направление, так сказать. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Удачи! &lt;br&gt;&lt;br&gt;Вопрос - а чем не подходил VPN - есть все что вам нужно - и авторизация, после успешного прохождения которой подымаеться защещеный канал и интерфейся с маршрутами, там же в скриптах можно и правила на файрвол вешать.&lt;br&gt;т.е. авторизация - есть, безопастность(приемлимая) -есть, унивирсальность в плане клиента - есть. Зачем ара изобритать велосипед.&lt;br&gt;Вот так.&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация через telnet/radius/firewall/nat (Tuxper)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/78042.html#5</link>
    <pubDate>Wed, 26 Dec 2007 09:03:10 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;с использованием telnet? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;К примеру пользователь без доступа, может сделать с машины telnet server.com 259 &lt;br&gt;&amp;gt;где у него спросят его логин и пароль, после черего сервер &lt;br&gt;&amp;gt;создаст нужное правило на фаерволе. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Есть ли готовые решения, или придёться писать свой скрипт и вещать его &lt;br&gt;&amp;gt;через xinetd? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Спасибо &lt;br&gt;&lt;br&gt;Читал что такое делают с помощью PF. Называется PF-авторизация, типа юзер коннектиться по ssh&apos;у к шлюзу, проходит авторизацию, в файрволле создаются разрешающие правила и пока открыто окно клиента SSH, инет работает...&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация через telnet/radius/firewall/nat (Nerian)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/78042.html#4</link>
    <pubDate>Tue, 25 Dec 2007 20:12:22 GMT</pubDate>
    <description>Спасибо! ) Ещё один интересный способ&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация через telnet/radius/firewall/nat (newser)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/78042.html#3</link>
    <pubDate>Tue, 25 Dec 2007 20:09:56 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;1. Клиент должен иметь программу ssh для доступа к серверу (что не &lt;br&gt;&amp;gt;всегда есть) &lt;br&gt;&amp;gt;2. Клиент по мимо своего пароля должен ещё помнить пароль и логин &lt;br&gt;&amp;gt;inetuser/inetuser. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В общей сложности такой скрипт делаеться и отлаживаеться за час. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Просто повторюсь. Интересует уже готовое решение. &lt;br&gt;&lt;br&gt;Насчёт готовых решений не подскажу, но предложу вариант, раз с написанием скриптов у Вас проблем нет:&lt;br&gt;&lt;br&gt;Простейшая авторизация может быть реализована через https - просто и в достаточной мере безопасно. :) Скрипт авторизации делает запись в файл/базу, которая обрабатывается скриптом, вызываемым из cron&apos;а, скажем, раз в минуту. И крутите всю эту схему как хотите, в том числе и в плане безопасности.&lt;br&gt;&lt;br&gt;Это один из возможных вариантов, направление, так сказать.&lt;br&gt;&lt;br&gt;Удачи!&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация через telnet/radius/firewall/nat (Nerian)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/78042.html#2</link>
    <pubDate>Tue, 25 Dec 2007 19:58:34 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;К примеру пользователь без доступа, может сделать с машины telnet server.com 259 &lt;br&gt;&amp;gt;&amp;gt;где у него спросят его логин и пароль, после черего сервер &lt;br&gt;&amp;gt;&amp;gt;создаст нужное правило на фаерволе. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Есть ли готовые решения, или придёться писать свой скрипт и вещать его &lt;br&gt;&amp;gt;&amp;gt;через xinetd? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Спасибо &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Полагаю, безопасность Вас не интересует в принципе? &lt;br&gt;&lt;br&gt;В данный момент меня больше интересует какой продукт для этого можно использовать. Просто я видел такое на CheckPoint&apos;е, и задумался, а можно ли так сделать на *nix. Я понимаю что телнет можно просниферить как нечего делать, но это уже другой вопрос )&lt;br&gt;&lt;br&gt;Как универсальный и достаточно &quot;безопасный&quot; вариант мне в голову приходит только создание пользователя к примеру inetuser у которого вместо щела стоит скрипт который при успешной авторизации добавит на 60 минут правило в фаервол разрешающий доступ с ip с которого было подключение, с условием что авторизация прощла. Но в этом примере имеються два неудобства (связанные с безопасность</description>
</item>

<item>
    <title>Авторизация через telnet/radius/firewall/nat (newser)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/78042.html#1</link>
    <pubDate>Tue, 25 Dec 2007 19:48:24 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;с использованием telnet? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;К примеру пользователь без доступа, может сделать с машины telnet server.com 259 &lt;br&gt;&amp;gt;где у него спросят его логин и пароль, после черего сервер &lt;br&gt;&amp;gt;создаст нужное правило на фаерволе. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Есть ли готовые решения, или придёться писать свой скрипт и вещать его &lt;br&gt;&amp;gt;через xinetd? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Спасибо &lt;br&gt;&lt;br&gt;Полагаю, безопасность Вас не интересует в принципе?&lt;br&gt;</description>
</item>

</channel>
</rss>
