BiTel

Форум BiTel
bgbilling.ru     docs.bitel.ru     wiki.bitel.ru     dbinfo.bitel.ru     bgcrm.ru     billing.bitel.ru     bitel.ru    
Текущее время: 07 июл 2025, 01:01

Часовой пояс: UTC + 5 часов [ Летнее время ]




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: Авторизация по логину и паролю
СообщениеДобавлено: 19 ноя 2008, 15:11 
Уважаемые гуру сего форума!
Просмотрел форум и пробовал искать, нашел только какие-то обрывки похожих фраз.

В данный момент есть 2 PC, на одном биллинг, другой является NAS сервером. Шлюз реализован через manad, iptables.

Как в модуле IPN реализовать авторизацию по логину и паролю?

Хотелось бы такое:
Шлюз по умолчанию у пользователя закрыт и доступа в инет нет.
Для включения интернета пользователь должен зайти на страницу авторизации, ввести логин и пароль, после чего доступ в интернет ему откроется. (сейчас подобное можно сделать, если зайти в статистику -> управление шлюзами -> вкл/выкл)
Что-то очень похожее есть в wi-fi портале, могет кто-то переделывал подобное?
Так же, хотелось бы чтоб по истечении определенного времени если юзер не активен, шлюз закрывался.

Я не считаю себя крутым админом...
Объясните мне метод защиты от кражи трафика.
т.е. перехват и подмена пары ip/mac для IPN модуля, а то может, я зря огород горожу?

Заранее благодарен!


Вернуться к началу
  
 
 Заголовок сообщения: Re: Авторизация по логину и паролю
СообщениеДобавлено: 19 ноя 2008, 15:32 
Не в сети
Клиент

Зарегистрирован: 12 фев 2008, 18:10
Сообщения: 3951
Карма: 249
я не гуру, но постараюсь ответить ...

vi007 писал(а):
Как в модуле IPN реализовать авторизацию по логину и паролю?

в случае когда доступ предоставляется без туннелирования (РРРоЕ, РРТР, L2TP и т.п.) единственный метод авторизации в езернет сетях по логину/паролю - это либо использование 802.1Х, т.е. авторизации на порту свича, либо Hot-Spot ...

vi007 писал(а):
Хотелось бы такое:
Шлюз по умолчанию у пользователя закрыт и доступа в инет нет.
Для включения интернета пользователь должен зайти на страницу авторизации, ввести логин и пароль, после чего доступ в интернет ему откроется. (сейчас подобное можно сделать, если зайти в статистику -> управление шлюзами -> вкл/выкл)
Что-то очень похожее есть в wi-fi портале, могет кто-то переделывал подобное?
Так же, хотелось бы чтоб по истечении определенного времени если юзер не активен, шлюз закрывался.

именно это и делают Hot-Spot-ы, коим собственно и является WiFi портал ;)

vi007 писал(а):
Объясните мне метод защиты от кражи трафика.
т.е. перехват и подмена пары ip/mac для IPN модуля, а то может, я зря огород горожу?

либо использовать туннелирование, либо использовать хот спот, впрочем последний не защитит Вас от подмены связок IP+MAC ... мой Вам совет - хотите избавиться от этой проблемы - ставьте на уровне доступа оборудование обеспечивающее возможность привязки связки IP+MAC к порту свича ...


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 19 ноя 2008, 15:51 
А можно поподробнее про Hot-Spot и как все это связать с данным биллингом, где почитать?

Цитата:
ставьте на уровне доступа оборудование обеспечивающее возможность привязки связки IP+MAC

Сделать это увы не реально, так-как сеть сильно распределенная и пользователи воткнуты в тупые хабы.


Вернуться к началу
  
 
 Заголовок сообщения:
СообщениеДобавлено: 19 ноя 2008, 16:33 
Не в сети
Клиент

Зарегистрирован: 12 фев 2008, 18:10
Сообщения: 3951
Карма: 249
vi007 писал(а):
А можно поподробнее про Hot-Spot

суть такова ... Ваш клиент получает IP адрес, адрес шлюза и DNS, как только он пытается открыть любую страницу в интернет, например bgbilling.ru, его выкидывает на страничку где он видит что для доступа в интернет ему необходимо ввести логин и пароль (можно конечно сделать авторизацию на основе IP адреса, но сейчас речь не об этом), клиент вводит логин/пароль и хотспот ему открывает доступ в интернет ... доступ в интернет закрывается либо когда клиент закрывает окно браузера, либо когда нажимает кнопку "Отключиться" либо по таймауту бездействия либо еще как нибудь - тут уж как сам хотспот настроен и что он может ...
это так, в кратце ...

vi007 писал(а):
как все это связать с данным биллингом

самый кошерный метод - использование WiFi-агента от производителя, но, конечно же, есть и другие методы ;)

vi007 писал(а):
где почитать?
почитайте описание WiFi-агента, там в общем то все описано, ну и гугл конечно не забывайте ;) учтите только одно - везде слово хотспот пишут применительно к WiFi сетям, но это не совсем верно, т.к. использовать подобный метод доступа запросто можно и в езернет сетях ...

Цитата:
ставьте на уровне доступа оборудование обеспечивающее возможность привязки связки IP+MAC
Сделать это увы не реально, так-как сеть сильно распределенная и пользователи воткнуты в тупые хабы.

нет такого понятия как "не реально"! у меня тоже сеть ооочень распределенная (Вы даже не представите на сколько), но это не мешает мне на уровне доступа иметь нормальное управляемое оборудование ...


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 19 ноя 2008, 17:04 
Цитата:
суть такова ... Ваш клиент получает IP адрес, адрес шлюза и DNS, как только он пытается открыть любую страницу в интернет, например bgbilling.ru, его выкидывает на страничку где он видит что для доступа в интернет ему необходимо ввести логин и пароль, клиент вводит логин/пароль и хотспот ему открывает доступ в интернет ... доступ в интернет закрывается либо когда клиент закрывает окно браузера, либо когда нажимает кнопку "Отключиться" либо по таймауту бездействия либо еще как нибудь


:P

Это именно то, что мне надо!!!

Возникает закономерный вопрос, у кого-нибудь это уже реализовано!?
Как-то не хочется изобретать велосипед :(
Да и не селен я в этом :oops:
могет кто поделится наработками или поможет сделать :roll:


Вернуться к началу
  
 
 Заголовок сообщения:
СообщениеДобавлено: 19 ноя 2008, 17:46 
Не в сети
Клиент

Зарегистрирован: 12 фев 2008, 18:10
Сообщения: 3951
Карма: 249
vi007 писал(а):
Как-то не хочется изобретать велосипед

и не надо изобретать, т.к. есть WiFi-агент делает в аккурат то что надо! ;)


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 20 ноя 2008, 11:03 
Нее, без нормальной инструкции мне это не осилить :cry:
Тем более, что здесь надо подправить конфиг как я понял...


Вернуться к началу
  
 
 Заголовок сообщения:
СообщениеДобавлено: 20 ноя 2008, 17:58 
Не в сети
Клиент

Зарегистрирован: 12 фев 2008, 18:10
Сообщения: 3951
Карма: 249
да там осиливать нечего ... ставите и чуть-чуть подправляете конфиг под Ваши нужды - готово! :)


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 5 часов [ Летнее время ]


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
POWERED_BY
Русская поддержка phpBB
[ Time : 0.033s | 24 Queries | GZIP : On ]