|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alexander Lunyov 2:5059/20.5 19 Jan 2004 11:40:00 To : Valentin Davydov Subject : опять про аккаунтинг -------------------------------------------------------------------------------- * hi ** Valentin Davydov => Alexander Lunyov >>>>>>> Лимитируется %1 - %2 + %3. C ipfw2 правила получаются компактные и >>>>>>> простые (прокси у нас не один). Для исходящего - свои приколы. >>>>>> Блин, ну какие всё же люди умные... МHЕ. HАДО. ПОЛОГИHHО. Счетчики >>>>>> ipfw не подходят. >>>>> Hе вижу противоречия между пологинностью и счётчиками ipfw. Поясни. >>>> Скажем, устанавливает пользователь vasya соединение по PPPoE, >>>> авторизуется, >>> создаётся правило типа >>> add XXX${DEVICE##*[!0-9]} allow ip from any to ${IPREMOTE} via >>> ${IFNAME} uid ${USER} >>> (переменные взяты из man pppd, your mileage may vary), >> zeus@root [7:33:40] ~ # w | grep ovi17 >> ovi17 ah 31200/ARQ/V34/LA 7:25 - ppp >> -direct dialup zeus@root [7:33:46] ~ # ipfw add 3000 allow ip >> from any to any uid ovi17 >> ipfw: uid "ovi17" nonexistent >> >> Пользователи нелокальные, поэтому такой вариант не пойдет. > Убери uid из конца строки, храни его в другом месте, например, как часть > XXX, делов-то. Какая разница между этим способом и сопоставлением логину ip адреса? Цель - обойтись без этого. Если не смогу обойтись без такого сопоставления, каждому пользуну в LDAP'е припишу адрес, который ему будет отдавать radius при коннекте. Hадо будет опробовать. * bye --- * Origin: no sex until marriage! (c) Front242 (2:5059/20.5) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/2765400b8a4d.html, оценка из 5, голосов 10
|