The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Раздача в  зависимости от авторизации разные IP"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Раздача в  зависимости от авторизации разные IP"
Сообщение от aimak Искать по авторуВ закладки on 02-Окт-03, 18:59  (MSK)
Стоит RH8 как dial-up сервер (1 модем). Все заходят под одним пользователем и получают один и тот же IP. Возможно ли к примеру если зашел юзер ppp1 что бы он получил 192.168.10.1, а если зашел ppp2 то он что бы получил адрес 192.168.10.2
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Раздача в  зависимости от авторизации разные IP"
Сообщение от Michael emailИскать по авторуВ закладки on 02-Окт-03, 19:38  (MSK)
>Стоит RH8 как dial-up сервер (1 модем). Все заходят под одним пользователем
>и получают один и тот же IP. Возможно ли к примеру
>если зашел юзер ppp1 что бы он получил 192.168.10.1, а если
>зашел ppp2 то он что бы получил адрес 192.168.10.2
я подобную задачу решил просто формальной выдачей адресов, каждый сам у себя должен указать свой адрес, иначе его не пустят.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Раздача в  зависимости от авторизации разные IP"
Сообщение от aimak Искать по авторуВ закладки on 03-Окт-03, 13:09  (MSK)
>я подобную задачу решил просто формальной выдачей адресов, каждый сам у себя

Это не подходит, ну неужели такое никто не делал

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Раздача в  зависимости от авторизации разные IP"
Сообщение от Grey Искать по авторуВ закладки on 03-Окт-03, 13:27  (MSK)
>>я подобную задачу решил просто формальной выдачей адресов, каждый сам у себя
>
>Это не подходит, ну неужели такое никто не делал

Если авторизация происходит в RADIUS, то каждому юзверю в базе (SQL к примеру) можно прописать жестокий :) адрес. Т.е. адрес привязывается не к порту а к логину....

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Раздача в  зависимости от авторизации разные IP"
Сообщение от aimak Искать по авторуВ закладки on 03-Окт-03, 13:40  (MSK)
>Если авторизация происходит в RADIUS, то каждому юзверю в базе (SQL к
>примеру) можно прописать жестокий :) адрес. Т.е. адрес привязывается не к
>порту а к логину..
Именно это и нужо, только по простому и без RADIUS.


  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "Раздача в  зависимости от авторизации разные IP"
Сообщение от Rabid Искать по авторуВ закладки on 03-Окт-03, 13:46  (MSK)
>>Если авторизация происходит в RADIUS, то каждому юзверю в базе (SQL к
>>примеру) можно прописать жестокий :) адрес. Т.е. адрес привязывается не к
>>порту а к логину..
>Именно это и нужо, только по простому и без RADIUS.

скажи в /etc/ppp/pap-secrets
user1       *       ""      ip1
user2       *       ""      ip2

  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "Раздача в  зависимости от авторизации разные IP"
Сообщение от aimak Искать по авторуВ закладки on 03-Окт-03, 14:34  (MSK)
>скажи в /etc/ppp/pap-secrets
>user1       *    
>  ""      ip1
>user2       *    
>  ""      ip2

а что в options.ttyS0 писать
Я гед-то вычитал мол это реализованно в pppd только в FreeBSD, а у меня RH8


  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "Раздача в  зависимости от авторизации разные IP"
Сообщение от dct Искать по авторуВ закладки on 03-Окт-03, 21:06  (MSK)
Старое решение, еще в ФИДО видел. сам иногда пользую как быстрый и простенький вариант.

Настраиваешь на порт mgetty в иниттаб. Т.е. чтобы мгетти спрашивал логин и пароль юзера при конекте.
Далее указанному пользователю указываешь шелл
pppd -pap -chap noauth 192.168.1.1 192.168.1.2
Другому пользователю тскже ставишь подобный шелл тока с другими IP и т.д.
Получается что при логине через модем пользователю запускается ппп который уже ничего не проверяет, а только устанавливает сессию по указанным адресам.
Ну и в pppd.options ставишь dns, proxy arp и тд
Да единственно noauth требует suid root на pppd. но это вроде не смертельно.

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру