|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Eugene Vasiliev 2:5020/400 11 Nov 2004 22:15:09 To : Vadim Guchenko Subject : Re: mpd+radius - число одновременных коннектов --------------------------------------------------------------------------------
Hello, Vadim!
You wrote to All on Thu, 11 Nov 2004 17:42:28 +0000 (UTC):
VG> Есть несколько VPN-серверов на mpd, которые авторизуют клиентов через
VG> freeradius. Можно ли настроить систему так, чтобы в любой момент
VG> времени каждый логин мог использоваться только на каком-то одном
VG> (любом) VPN-сервере?
Как вариант - ставишь Радиус только на одной из этих машин.
Остальные регистрируешь в Радиусе как NASы.
Авторизация будет с любого NASа перенаправляться на Радиус-машину.
Сразу имеешь как плюс единую базу ВПH-клиентов и невозможность дублирования
аккаунтов.
Правда есть нюанс... Если "ложится" Радиус-машина то не авторизуется, увы,
никто :(
ЗЫ. Если эти сервера не связаны в локалку (да и если связаны, вобщемто тоже)
было бы весьма
неплохо еще и поднять между ними IPsec туннели... так, для вящего повышения
секюрности...
With best regards, Eugene Vasiliev.
--- ifmail v.2.15dev5.3
* Origin: Gamma NNTP server Moscow Russia (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix.bsd/7591ed0affce.html, оценка из 5, голосов 10
|