Amir писал(а):
Можно подробнее, какая схема доступа у вас?
С одной стороны про выдачу адресов, указанных на интерфейсе - понятно. С другой стороны, зачем это нужно для предоставления ограниченного доступа - нет.
Присоединяюсь к автору вопроса.
Есть у нас несколько ситуаций, когда нужно выдавать клиенту спец-пулы.
1) нормальный режим работы - выдается
Framed-Pool=inet-pool 2) отсутствие средств - выдается
Framed-Pool=inet-blocked через radius.disable.attributes=Framed-Pool=inet-blocked и потом редирект на заглушку "нету денег"
3) начали переводить клиентов с pptp на ipoe - начали добавлять клиентам сервис с опт82, но надо как-то оповещать клиентов, что теперь pptp запускать не нужно...
решение - перевод сервиса в статус "заблокирован" и radius.disable.20.attributes=
Framed-Pool=inet-perevod и потом редирект на стариничку "Вас перевели - vpn запускать не надо..."
4) клиент производит атаки, шлет спам - ему бы выдать снова определенный Framed-Pool и завернуть на заглушку "Проверьте комп на вирусы ..." - и вот это пока не решил как сделать.
Статусов сервиса больше нету, дополнительных тоже. Наверное надо делать через "спец" статус договора с установкой спец-группы и выдачей потом опции.....
Правда то, что я писал про пулы, не столько относится к портам, а ближе к статусу договора/сервиса.