LINUX.ORG.RU
ФорумAdmin

Кто знаком с PPTP, подскажите плз


0

0

Клиенты коннектятся через pptpd, все нормально, но нужно, чтобы под одним логином был возможен только один коннект. Т.е., если с одного рабочего места уже есть соединения, то попытка соединения с тем же именем и паролем должна отшибаться. Никак не могу понять как это сделать.

anonymous

Может, это и не совсем правильно, но через ppp-up точно можно - проверяй, есть ли такой ip и если да, делай ppp-off

fagot ★★★★★
()
Ответ на: комментарий от fagot

Спасибо, поисследую эти скрипты. Кстати у меня Debian и там они называются (видимо они аналогичны по назначению редхатовским) /etc/ppp/ip-up и /etc/ppp/ip-down.

anonymous
()

>но нужно, чтобы под одним логином был возможен только один коннект

а может, это не нужно? Все равно второй коннект работать не будет. Он, конечно, законнектится, но пакеты все равно ходить не будут.

abramoff
()
Ответ на: комментарий от abramoff

да, это так, я проверял со второго коннекта работать нельзя. Но в этом случае будет затруднена диагностика. Т.е. пользователь залогинился, а работать не может и непонятно в чем причина, то ли что-то неисправно, то ли это второй (3, 4 ...) коннект. Будут мучать админа. А так зашел и тут же тебя выкинуло - это более конкретно будет указывать на то, что под этим именем уже работают. В этом небольшое преимущество.

anonymous
()
Ответ на: комментарий от abramoff

>Все равно второй коннект работать не будет

И админ тоже, только на звонки отвечать - "А почему у меня..." :)

fagot ★★★★★
()

По хорошему, лучше если сервер будет отваливать старое соединение или даже оба. Поскольку первое соединение на клиентской стороне возможно уже отвалилось, а сервер об этом не знает.

ansky ★★★★★
()
Ответ на: комментарий от ansky

А что, это хорошая идея - отключать оба коннекта и записывать эту ситуацию в лог. Если первый коннект уже давно умер, а сервер об этом не знает, то пользователю придется еще раз подключиться, после чего он будет нормально работать. Если же это действительно 2 одновременных подключения, то не смогут работать оба - это поможет выявить нарушителя укравшего пароль, ну, если и не самого нарушителя, то хотя бы выявится факт кражи(утери) пароля.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.