Страница 1 из 1

freeradius блокирование пользователей

Добавлено: 2009-01-28 21:34:40
maniackiller
Привет. На фре стоит freeradius, он завязан с мускулем, в базе которого хранятся пользователи. Так вот если какой то пользователь отключен, так вот он периодически долбиться на радиус, с целью авторизоваться. Если ли какой то способ блокировки, чтобы отключенные клиенты не нагружали радиус лишними авторизациями???? Например, если 3 раза произошла неудачная авторизация, то этот клиент может повторно авторизоваться через полчаса. Можно ли какие нить таймауты для этого выставить во freeradius'е???

Re: freeradius блокирование пользователей

Добавлено: 2009-01-28 22:01:43
zg
может по крону их блокировать фаером?

Re: freeradius блокирование пользователей

Добавлено: 2009-01-28 22:10:27
paradox
у вас пользователи сразу на радиус долбяться?
круто
а смысл?

Re: freeradius блокирование пользователей

Добавлено: 2009-01-28 23:04:45
maniackiller
Нет, пользователи долбятся на NAS, NAS спрашивает у радиуса, а дальше радиус смотрит в мускуле и либо дает, либо запрещает. Так вот, если радиус запрещает, клиент снова кидает запрос, и т.д. Авторизация по маку. Если подскажете как это сделать элегантнее буду очень признателен

Re: freeradius блокирование пользователей

Добавлено: 2009-01-28 23:17:06
zg
я бы по крону смотрел пользователей из муси и банил либо по маку либо фаером. Самый простой и потому надёжный вариант -)))

Re: freeradius блокирование пользователей

Добавлено: 2009-01-29 1:06:23
paradox
а роли наса кто?

Re: freeradius блокирование пользователей

Добавлено: 2009-01-29 13:04:41
maniackiller
В качестве NAS'ов используются циски

Re: freeradius блокирование пользователей

Добавлено: 2009-01-29 13:09:49
hizel
# cleanup_delay: The time to wait (in seconds) before cleaning up
# a reply which was sent to the NAS.
#
# The RADIUS request is normally cached internally for a short period
# of time, after the reply is sent to the NAS. The reply packet may be
# lost in the network, and the NAS will not see it. The NAS will then
# re-send the request, and the server will respond quickly with the
# cached reply.
#
# If this value is set too low, then duplicate requests from the NAS
# MAY NOT be detected, and will instead be handled as seperate requests.
#
# If this value is set too high, then the server will cache too many
# requests, and some new requests may get blocked. (See 'max_requests'.)
#
# Useful range of values: 2 to 10
#
cleanup_delay = 5
не?