<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Linux Forum &mdash; PPPD - "двойная авторизация"]]></title>
	<link rel="self" href="https://linuxforum.ru/extern.php?action=feed&amp;tid=14640&amp;type=atom" />
	<updated>2011-06-24T16:36:07Z</updated>
	<generator>PunBB</generator>
	<id>https://linuxforum.ru/viewtopic.php?id=14640</id>
		<entry>
			<title type="html"><![CDATA[Re: PPPD - "двойная авторизация"]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=190488#p190488" />
			<content type="html"><![CDATA[<p>Нет там давно remote ip в конфигах<br />Я ж написал - в pptpd.conf стоит delegate<br />а remote ip соотвественно не стоит.</p><p>в xl2tpd аналогично - assign ip = no и никаких ip range</p><p>адреса, назначаемые пользователям берут строго из chap-secrets<br />и это важно - что они берутся именно оттуда и каждому логину в сооветствие ставится всегда один и тот же адрес.</p>]]></content>
			<author>
				<name><![CDATA[mik73]]></name>
				<uri>https://linuxforum.ru/profile.php?id=18029</uri>
			</author>
			<updated>2011-06-24T16:36:07Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=190488#p190488</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: PPPD - "двойная авторизация"]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=190455#p190455" />
			<content type="html"><![CDATA[<p>Удали из конфигов remote ip address и пробуй</p>]]></content>
			<author>
				<name><![CDATA[Kettler]]></name>
				<uri>https://linuxforum.ru/profile.php?id=11719</uri>
			</author>
			<updated>2011-06-24T13:41:12Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=190455#p190455</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[PPPD - "двойная авторизация"]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=190389#p190389" />
			<content type="html"><![CDATA[<p>Дано:</p><p>для доступа к внутренней сети с машин под Win поднят VPN-сервер на CentOS<br />используется pptp (pptpd) и l2tp (xl2tpd)</p><p>авторизация пользователей и присвоение им адресов при подключении сделаны через файл /etc/ppp/chap-secrets <br />который выглядит примерно так:</p><p># client&nbsp; &nbsp; &nbsp; &nbsp; server&nbsp; secret&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; IP addresses<br />user1 vpnserv aaaaa 192.168.100.8<br />user2 vpnserv bbbbb 192.168.100.9<br />user3 vpnserv ccccccc 192.168.100.10</p><p>все работает, с одним неприятным &quot;но&quot;:</p><p>если с двух разных компьютеров установить VPN-подключение с одинаковым логином-паролем, то оно устаналивается с обоих.<br />после чего в системе заводится два интерфейса pppX с одинаковым IP-адресом.<br />неважно, оба подключаются по pptp, по l2tp или один так другой этак (сосбтвенно авторизация и назначение адресов производит уже pppd, как я понимаю)<br />при этмо ситуации такие реально встречаются и после этого, естественно, возникают проблемы.</p><p>вот так примерно это выглядит (смоделирована ситуация - с двух разных машин с адресами 192.168.11.169 и 192.168.23.199 по pptp подключились пользователи с одним и тем же логином user2 ):</p><p>процессы pppd</p><p>/usr/sbin/pppd local file /etc/ppp/options.pptpd 115200 ipparam 192.168.23.199 plugin /usr/lib/pptpd/pptpd-logwtmp.so pptpd-original-ip 192.168.23.199<br />/usr/sbin/pppd local file /etc/ppp/options.pptpd 115200 ipparam 192.168.11.169 plugin /usr/lib/pptpd/pptpd-logwtmp.so pptpd-original-ip 192.168.11.169</p><p>интерфейсы pppX:</p><p>ppp0&nbsp; &nbsp; &nbsp; Link encap:Point-to-Point Protocol<br />&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; inet addr:192.168.100.1&nbsp; P-t-P:192.168.100.9&nbsp; Mask:255.255.255.255<br />&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; UP POINTOPOINT RUNNING NOARP MULTICAST&nbsp; MTU:1396&nbsp; Metric:1</p><p>ppp1&nbsp; &nbsp; &nbsp; Link encap:Point-to-Point Protocol<br />&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; inet addr:192.168.100.1&nbsp; P-t-P:192.168.100.9&nbsp; Mask:255.255.255.255<br />&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; UP POINTOPOINT RUNNING NOARP MULTICAST&nbsp; MTU:1396&nbsp; Metric:1</p><p>Вопрос:</p><p>можно как-то этого избежать?</p><p>т.е. сделать так, чтобы когда один пользователь уже авторизовался с логином-паролем из chap-secrets - не давать этого сделать второму (ну или &quot;убивать&quot; первого при логине второго).<br />или это неустранимо?</p><p>при авторизации через внешний radius это делается, но задачка уж слишком простая (пустить пяток пользователей во внутреннюю сеть), не хочется ради нее radius отдельно поднимать-настраивать. Использование pptp/l2tp - достаточно приципиально (т.е. перейти на OpenVPN и т.п. - не предлагать)</p><p>все, что пришло в голову, уже перепробовал, маны читал, все назначение пользовательских адресов сделано через pppd (delegate в ppptp.conf и аналогично в xl2tpd.conf) ... не помогает.</p>]]></content>
			<author>
				<name><![CDATA[mik73]]></name>
				<uri>https://linuxforum.ru/profile.php?id=18029</uri>
			</author>
			<updated>2011-06-24T09:18:24Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=190389#p190389</id>
		</entry>
</feed>
