Jump to content

Разработка модуля Vpn (radius) для Stg 2.4


Recommended Posts

ориентировочно к 25.03.07 будут доступна бета модуля для тестирования, спонсорам, и кандидатам в спонсоры просьба стучаться или в асю или в пм.

Link to post
Share on other sites
  • 2 weeks later...
  • Replies 80
  • Created
  • Last Reply

Top Posters In This Topic

Участникам проекта доступна mod_radius-0.4alpha.tar.gz.

Спонсорам Напоминаю!

Если вы хотите принять не только спонсорское участие но и принять участие в обкатке и тестировании, а так же вносить свои пожелания и предложения просьба об этом нам сообщить. Естественно предложения ожидаются не в асе, а на форуме!

Маленькая справка по проделанной работе:

На данный момент реализовано 70% совместимость с протоколом радиус (планируем 100%), поддерживаются протоколы PAP и CHAP, основной упор делается на отлов ошибок и стабилизацию кода, в ближайшее время будет добавлена поддержка EAP (802.x) - Спасибо Alf. Модуль обкатывается на RHEL и FreeBSD 5.4 (Важно!).

Вопросы?

Edited by Max
Link to post
Share on other sites

Есть небольшое пожелание, касаемое EAP

Т.к. NAS не передает IP-адрес юзера, то проверить соответствие его на правильность нет возможности. И судя по исходникам, модуль просто берет первый IP из списка, прописанного в конфиге юзера и отдает его в функцию Authorize()

 

Одноко NAS передает в поле "Calling-Station-Id" MAC-адрес.

Так вот, нельзя ли, используя его, каким то образом получать IP?

И отдавать этот IP дальше... в функцию Authorize()

 

Иначе может получиться так, что юзер пришел с одного адреса, а OnConnect откроет другой.

Link to post
Share on other sites
Одноко NAS передает в поле "Calling-Station-Id" MAC-адрес.

Так вот, нельзя ли, используя его, каким то образом получать IP?

И отдавать этот IP дальше... в функцию Authorize()

Единственный способ получить из мака ип это арп, а если учесть что иногда нас и ядро биллинга это разные хосты, то этот механизм теряет свою актуальность!

Выход из ситуации очень простой: не делать привязку к ИП!

И вот почему: 1) если это авторизация по 802.х то тут всё банально сводится к разрешению на доступ по порту коммутатора.

2) если это PPTP то трафик идёт через туннель, и смысл привязки к ип конца туннеля тоже нет.

Поправьте если не прав!

Link to post
Share on other sites

По п.2 согласен. Нет смысла.

 

А вот по п.1 есть возражение. Даже не возражение а вопрос.

А как трафик считать? Он ведь по IP считается! А если юзер авторизуется и сменит IP-адрес? За чей счет траф тогда будет?!

Link to post
Share on other sites

Хм, а стата то у вас в данном случае по Accaunting сниматься будет скорее всего, следовательно ип не причём (галочка :) )

Link to post
Share on other sites

Участникам проекта доступна mod_radius-0.5beta.tar.gz

Добавленна возможность учитывать информацию о траффике, и относить её к любому напрвлению.

Исправлены выявленные ошибки.

Авторизация по EAP пока не готова (Скорей всего со следующей версией).

Link to post
Share on other sites

Еще небольшой вопрос. :)

Сложно ли будет реализовать включение в Accept-пакет от радиуса тэга vlan для NASа?

Сам тэг можно было бы брать хоть из поля userdataХ пользователей, хоть еще откуда. Это (откуда брать тэг) можно было бы в принципе указывать модулю из конфига.

Link to post
Share on other sites
Еще небольшой вопрос. :(

Сложно ли будет реализовать включение в Accept-пакет от радиуса тэга vlan для NASа?

Сам тэг можно было бы брать хоть из поля userdataХ пользователей, хоть еще откуда. Это (откуда брать тэг) можно было бы в принципе указывать модулю из конфига.

уточняется....

 

Сообщение:

Участникам доступна новая версия модуля mod_radius-0.6alpha.tar.gz (EAP пока нет)

Link to post
Share on other sites
  • 2 weeks later...

Думаю что данную версию можно считать стабильной, так как ни одного глюка или бага не вылезло за более чем месяц, или я неправ?

Edited by Max
Link to post
Share on other sites
  • 1 month later...

и мне тоже )), не правда....

модуль mysql пропатченый для новомодной статистики запущен на месячное тестирование в боевых условиях... вот думаю что бы еще к нему прикрутить

Link to post
Share on other sites

К сведению: до открытия исходных кодов модуля осталось набрать 20 ye

Так же к участникам просьба по активней писать отзывы и пожелания о модуле.

Link to post
Share on other sites
К сведению: до открытия исходных кодов модуля осталось набрать 20 ye

Так же к участникам просьба по активней писать отзывы и пожелания о модуле.

C нетерпением ждем релиза

Link to post
Share on other sites
  • 4 weeks later...

хы! потому что тот топик к нам никакого отношения не имеет, мы сторонние разработчики, а там, аукцион автора.

Для уточнения деталей свяжитесь со мной через PM или icq.

Link to post
Share on other sites

Внимание! Объявляю об открытии исходных кодов модуля ВПН.

Внимание с данного дня пошёл месяц на сбор новых фишек.

Баги правим посмертно.

Link to post
Share on other sites

Сначала благодарность разработчикам, за прекрасный модуль.

Потом, обида на них, за отсутствие какой либо помощи ( думал что за спонсорство этого модуля поможет, разработчики - хоть как то будут помогать - но ошибся !!! ).

 

а теперь вопрос - в логах статистики светится всего лишь 0.0.0.0 - это правильно? или это я ещё не докопался до истины.

Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.


×
×
  • Create New...