mpd5.7 и два подключения с одного логина

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
zdima
рядовой
Сообщения: 12
Зарегистрирован: 2014-02-07 14:59:13

mpd5.7 и два подключения с одного логина

Непрочитанное сообщение zdima » 2014-12-30 8:00:43

Здравствуйте.
Есть связка mpd5.7 + freeradius + mysql.
Клиенты умудряются подключиться с одним своим логином несколько раз.
Понимаю, что нужна опция set auth max-logins 1, но серверов несколько, и этой опцией я ограничу только на конкретной машине.
Также на здесь крутится ospf, и он тоже это почему-то позволяет, т.е. прописывает маршрут, хотя должен был отвергать.
И почему радиус позволил двойное подключение, или он за это не отвечает?

Прошу прощения, за пройденный и разжеванный материал, решения пока не смог найти.

вот конфиг mpd5

Код: Выделить всё

startup:
        set user admin passadmin admin
        set console self 127.0.0.1 5005
        set console open
        set web self 0.0.0.0 5006
        set web open
#        log +all -events

default:
        load pppoe_server

pppoe_server:
        create bundle template PPPoEB
        set ipcp ranges 192.168.168.192/32 0.0.0.0/0
        set iface idle 0
        set iface enable tcpmssfix
        set ipcp yes vjcomp
        set iface up-script   "/usr/local/etc/mpd5/up-script.sh"
        set iface down-script "/usr/local/etc/mpd5/down-script.sh"
        set ipcp dns 10.1.254.1 10.1.254.1
        set ipcp nbns 10.1.254.1
        set bundle disable compression
        set bundle disable encryption
        set ccp no mppc
        set mppc no e40
        set mppc no e128
        set mppc no stateless

        create link template common pppoe
        set link enable multilink
        set link action bundle PPPoEB
        set link yes acfcomp protocomp
        set link disable pap eap
        set link enable chap chap-msv1 chap-msv2 chap-md5
        set link keep-alive 10 60

        set radius server 127.0.0.1 radiuspass 1812 1813
        set radius retries 3
        set radius timeout 3
        set radius me 127.0.0.1
        set auth acct-update 300
        set auth enable radius-auth
        set auth enable radius-acct
        set link keep-alive 10 60
        set radius enable message-authentic

        create link template vlan16 common
        set pppoe iface vlan16
        set link enable incoming

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Electronik
капитан
Сообщения: 1593
Зарегистрирован: 2008-11-15 17:32:56
Откуда: Минск
Контактная информация:

Re: mpd5.7 и два подключения с одного логина

Непрочитанное сообщение Electronik » 2014-12-30 10:47:56

а если клиентам назначить статические IP? тоже 2 логина пускает?
Предскажем будущее hw по логам и дампу, снимем сглаз и порчу с рута, поможем придумать пароль(С)
Блог

zdima
рядовой
Сообщения: 12
Зарегистрирован: 2014-02-07 14:59:13

Re: mpd5.7 и два подключения с одного логина

Непрочитанное сообщение zdima » 2014-12-30 11:30:40

У клиентов статические адреса в мускуле.
Удивительно то, что интерфейс создался, несмотря на то, что точно такой же уже есть, с тем же адресом.

Код: Выделить всё

ng5: flags=88d1<UP,POINTOPOINT,RUNNING,NOARP,SIMPLEX,MULTICAST> metric 0 mtu 1492
        inet 192.168.168.192 --> хх.хх.175.197 netmask 0xffffffff
        inet6 fe80::20e:cff:fe6a:4693%ng5 prefixlen 64 scopeid 0x10
        nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
ng6: flags=88d1<UP,POINTOPOINT,RUNNING,NOARP,SIMPLEX,MULTICAST> metric 0 mtu 1492
        inet 192.168.168.192 --> хх.хх.175.197 netmask 0xffffffff
        inet6 fe80::20e:cff:fe6a:4693%ng6 prefixlen 64 scopeid 0x11
        nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
Electronik писал(а):а если клиентам назначить статические IP? тоже 2 логина пускает?