Jump to content

Блуждающие пользователи


Recommended Posts

Есть необходимость создавать "блуждающих" пользователей - тех, кто может заходить с разных компьютеров в сети. Или, как вариант - пришёл человек к другу и хочет выйти со своим логином. Но в СТГ есть жесткая привязка к IP. Прописать несколько IP не удалось (может, руки, конечно, но...). :-( Нельзя ли сделать так, чтоб авторизатор передавал серверу IP клиента, с которого тот заходит, а сервер уже формирует нужное правило для работы?

 

Или есть другие мысли/решения по этому поводу?

Link to post
Share on other sites

Если не ошибаюсь, старгазер 2 позволяет забить в список допустимых IP до 5 адресов через запятую. Мне этого хватило.

А вообще это сильный удар по защите этого самого "блуждающего"

Link to post
Share on other sites

> Если не ошибаюсь, старгазер 2 позволяет забить в список допустимых IP до 5 адресов через запятую. Мне этого хватило.

 

FreeBSD 5.4 - все попытки прописать адреса (через пробел, запятую, тире, точку, двоеточие) привели к стиранию адреса у пользователя в кофигураторе. :-(

 

> А вообще это сильный удар по защите этого самого "блуждающего"

Верю, но очень надо бы. В моем случае это сильно упростило бы жизнь. Сохранять пароль в .ini или еще где-то вовсе не обязательно. А небольшое хэширование, думаю, подняли бы уровень защиты до приемлемого уровня.

Link to post
Share on other sites

Такая функция есть и вполне активно работает и юзается, вопрос скорее почему она не работает у тебя во Free это уже к людям юзающим Free.

Link to post
Share on other sites

отвечу от себя FreeBSD 4.9 прекрастно добавился, второй адрес через конфигуратор, разделитель запятая без пробела.

На счёт многоадрестности: а не поставить ли в поле адрес для данного пользователя * ?

Link to post
Share on other sites

2Genius: 5 адресов - это хорошо, но в моем случае это не полное решение проблемы.

 

2Max: О, вот за "*" - ОГРОМНОЕ СПАСИБО!!!! Если вдруг случится быть рядом - пиво с меня! ;-)

Link to post
Share on other sites

вопрос в догонку если у меня есть контора в ней 3 компа и работают они одновременно

реально ли их завязать на 1 логин?

Link to post
Share on other sites

:) Всегда пожалуйста.

 

p0int: нет незя! так как стг считает по адресу с которого подлючение. а тут 3 хоста.

можно лиж сделать нат этой сети из 3 хостов, а доступ давать хосту который натит.

Link to post
Share on other sites
2Max: О, вот за "*" - ОГРОМНОЕ СПАСИБО!!!!

Т.е. * тоже работает? (я просто не проверял)

вопрос в догонку если у меня есть контора в ней 3 компа и работают они одновременно

реально ли их завязать на 1 логин?

ИМХО это достойно занесения в TODO. Или я не прав?

Link to post
Share on other sites

2P0int: Проблема даже не в том, с какого адреса считает, СТГ не даёт работать под одним логином более, чем с одного хоста одновременно. А в чем трудности завести три логина? И детальнее будет статистика и картина яснее в целом...

Link to post
Share on other sites

Тут моя мысль такая: Если есть 2-3-N компов, которые принадлежат одной тесной группе лиц (семья, контора или вообще это один клиент с 2-мя компами), им и админу может быть удобнее, чтобы не смотря на разные аккаунты каждого компа, деньги списывались с одного общего счёта. (И это в общем случае никак не связано с общим логом и статистикой)

Link to post
Share on other sites

Да система отделения технической части (ип адресов. логинов и проч) от бухгалтерской нужна, так можно будет таки привязки пространные, делать несколько счетов на одного пользователя и наоборот. Было бы удобно

Link to post
Share on other sites

Практически все операционные системы, используемые дома умеют делать маскарадинг - WinXP, Win2000, даже Win98, не говоря уже о любителях экзотики типа OS/2, QNX, *BSD, разных Linux-ах, которые достаточно умны, раз уж пользуют такие системы.

Link to post
Share on other sites
Практически все операционные системы, используемые дома умеют делать маскарадинг - WinXP, Win2000, даже Win98, не говоря уже о любителях экзотики типа OS/2, QNX, *BSD, разных Linux-ах, которые достаточно умны, раз уж пользуют такие системы.

При чём тут маскарад? Если у меня дома 2 компа и я хочу имень независимый доступ с них обоих к инету, я что, должен ещё и сервер поднимать?!

А сейчас мне приходится заводить 2 отдельных аккаунта и оплачивать их отдельно и следить, чтоб трафик более менее равномерно распределялся... в общем тот ещё гимор :rrr:

Link to post
Share on other sites
ИМХО это достойно занесения в TODO. Или я не прав?

Помойму если мне память не изменяет (давно это было), енто есть в доке по конфигуратору, но не в новой а в старой которая ещё в ворде была, иначе от куда я этот парамет знать мог?

Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...