Jump to content

Возможно ли сделать аутентикацию в mpd5 (pppoe-server) используя логин пароль и номер влана.


Recommended Posts

Возможно ли сделать аутентификацию в mpd5 (pppoe-server) используя логин пароль и номер влана. Есть задача ограничить перемещение пользователей по сети, в данный момент пользователи с любой части сети могут авторизоваться посредством PPPoE подключения используя свой логин и пароль хотелось бы как то ограничить перемещение. Сеть построена на каждый дом отдельный VLAN но внутри дома все еще есть мыльницы поэтому ADSL-Agent-Circuit-Id версия пока отпадает. BRASы софтовые на FreeBSD с использованием mpd5. Идея такая - хотелось что бы авторизовать клиентов используя Логин Пароль и номер VLAN но незнаю на сколько это реально, в гугле таких примером не находил есть только с использованием ADSL-Agent-Circuit-Id в mpd5, подскажите возможно ли это! Заранее спасибо!

Link to post
Share on other sites

ну за мак думали, но тех поддержку замучают если сетевуху поменяет, кроме того взял ноутбук и перешел в другую часть города и опять пользуйся это проблему не решает.

Link to post
Share on other sites

Нету на форуме сейчас тех кто хорошо знает mpd5? Нужно всего лишь добавить к аутентификации через радиус номер VLAN с которого пришел запрос или mpd5 так не умеет?

Link to post
Share on other sites

Нету на форуме сейчас тех кто хорошо знает mpd5? Нужно всего лишь добавить к аутентификации через радиус номер VLAN с которого пришел запрос или mpd5 так не умеет?

PPPoE+

 

Данная возможность разрешает к параметрам авторизации абонентам добавить еще один дополнительный параметр а именно порт коммутатора подключения.

 

 

Рассмотрим на примере сервера доступа mpd 5.5.

 

При авторизации сервер доступа передаёт на радиус параметр

 

ADSL-Agent-Circuit-Id = test_switch_1:GigabitEthernet0/0/1

 

В данном параметре передаются данные о коммутаторе доступа и порте подключения абонента. Если включена эта опция и заполнен порт у абонента система игнорирует мак авторизацию

Link to post
Share on other sites

Спасибо что хоть кто то ответил, при нашем количестве клиентов уже сложно менять настройки пользователей, разве что если дойдем до того что полностью избавимся от мыльниц то тогда перейдем на DHCP Snooping+opt82 а пока надо что то нестандартное соображать!((

Link to post
Share on other sites

в МПД есть возможность использовать скрипты при поднятии и отключении интерфейса.

Используйте их и накручивайте что угодно на авторизацию.

Link to post
Share on other sites

В даный момент используем Login и Password обычная pppoe авторизация биллинг Nodeny


в МПД есть возможность использовать скрипты при поднятии и отключении интерфейса.

Используйте их и накручивайте что угодно на авторизацию.

спасибо большое попробуем!

Link to post
Share on other sites

Спасибо всем кто отозвался, иду в доку по mpd5 и freeradius буду пробовать что то со скриптов городить, я так понял такое никто не пробовал возможно буду первопроходцем! Что выйдет напишу всем спасибо!

Edited by veca16
Link to post
Share on other sites

 

 

радиус пары авториазации покажите

я так понял конфиг файл с радиуса? или просто что используется?

 

Radius Auth Request

 

к сожалению такое пока не могу предоставить, лог отключен, через пару дней запущу тестовую машину, тогда уже буду поглубже изучать вопрос!

Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...