<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Linux Forum &mdash; PPPD - "двойная авторизация"]]></title>
		<link>https://linuxforum.ru/viewtopic.php?id=14640</link>
		<atom:link href="https://linuxforum.ru/extern.php?action=feed&amp;tid=14640&amp;type=rss" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «PPPD - "двойная авторизация"».]]></description>
		<lastBuildDate>Fri, 24 Jun 2011 16:36:07 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: PPPD - "двойная авторизация"]]></title>
			<link>https://linuxforum.ru/viewtopic.php?pid=190488#p190488</link>
			<description><![CDATA[<p>Нет там давно remote ip в конфигах<br />Я ж написал - в pptpd.conf стоит delegate<br />а remote ip соотвественно не стоит.</p><p>в xl2tpd аналогично - assign ip = no и никаких ip range</p><p>адреса, назначаемые пользователям берут строго из chap-secrets<br />и это важно - что они берутся именно оттуда и каждому логину в сооветствие ставится всегда один и тот же адрес.</p>]]></description>
			<author><![CDATA[null@example.com (mik73)]]></author>
			<pubDate>Fri, 24 Jun 2011 16:36:07 +0000</pubDate>
			<guid>https://linuxforum.ru/viewtopic.php?pid=190488#p190488</guid>
		</item>
		<item>
			<title><![CDATA[Re: PPPD - "двойная авторизация"]]></title>
			<link>https://linuxforum.ru/viewtopic.php?pid=190455#p190455</link>
			<description><![CDATA[<p>Удали из конфигов remote ip address и пробуй</p>]]></description>
			<author><![CDATA[null@example.com (Kettler)]]></author>
			<pubDate>Fri, 24 Jun 2011 13:41:12 +0000</pubDate>
			<guid>https://linuxforum.ru/viewtopic.php?pid=190455#p190455</guid>
		</item>
		<item>
			<title><![CDATA[PPPD - "двойная авторизация"]]></title>
			<link>https://linuxforum.ru/viewtopic.php?pid=190389#p190389</link>
			<description><![CDATA[<p>Дано:</p><p>для доступа к внутренней сети с машин под Win поднят VPN-сервер на CentOS<br />используется pptp (pptpd) и l2tp (xl2tpd)</p><p>авторизация пользователей и присвоение им адресов при подключении сделаны через файл /etc/ppp/chap-secrets <br />который выглядит примерно так:</p><p># client&nbsp; &nbsp; &nbsp; &nbsp; server&nbsp; secret&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; IP addresses<br />user1 vpnserv aaaaa 192.168.100.8<br />user2 vpnserv bbbbb 192.168.100.9<br />user3 vpnserv ccccccc 192.168.100.10</p><p>все работает, с одним неприятным &quot;но&quot;:</p><p>если с двух разных компьютеров установить VPN-подключение с одинаковым логином-паролем, то оно устаналивается с обоих.<br />после чего в системе заводится два интерфейса pppX с одинаковым IP-адресом.<br />неважно, оба подключаются по pptp, по l2tp или один так другой этак (сосбтвенно авторизация и назначение адресов производит уже pppd, как я понимаю)<br />при этмо ситуации такие реально встречаются и после этого, естественно, возникают проблемы.</p><p>вот так примерно это выглядит (смоделирована ситуация - с двух разных машин с адресами 192.168.11.169 и 192.168.23.199 по pptp подключились пользователи с одним и тем же логином user2 ):</p><p>процессы pppd</p><p>/usr/sbin/pppd local file /etc/ppp/options.pptpd 115200 ipparam 192.168.23.199 plugin /usr/lib/pptpd/pptpd-logwtmp.so pptpd-original-ip 192.168.23.199<br />/usr/sbin/pppd local file /etc/ppp/options.pptpd 115200 ipparam 192.168.11.169 plugin /usr/lib/pptpd/pptpd-logwtmp.so pptpd-original-ip 192.168.11.169</p><p>интерфейсы pppX:</p><p>ppp0&nbsp; &nbsp; &nbsp; Link encap:Point-to-Point Protocol<br />&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; inet addr:192.168.100.1&nbsp; P-t-P:192.168.100.9&nbsp; Mask:255.255.255.255<br />&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; UP POINTOPOINT RUNNING NOARP MULTICAST&nbsp; MTU:1396&nbsp; Metric:1</p><p>ppp1&nbsp; &nbsp; &nbsp; Link encap:Point-to-Point Protocol<br />&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; inet addr:192.168.100.1&nbsp; P-t-P:192.168.100.9&nbsp; Mask:255.255.255.255<br />&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; UP POINTOPOINT RUNNING NOARP MULTICAST&nbsp; MTU:1396&nbsp; Metric:1</p><p>Вопрос:</p><p>можно как-то этого избежать?</p><p>т.е. сделать так, чтобы когда один пользователь уже авторизовался с логином-паролем из chap-secrets - не давать этого сделать второму (ну или &quot;убивать&quot; первого при логине второго).<br />или это неустранимо?</p><p>при авторизации через внешний radius это делается, но задачка уж слишком простая (пустить пяток пользователей во внутреннюю сеть), не хочется ради нее radius отдельно поднимать-настраивать. Использование pptp/l2tp - достаточно приципиально (т.е. перейти на OpenVPN и т.п. - не предлагать)</p><p>все, что пришло в голову, уже перепробовал, маны читал, все назначение пользовательских адресов сделано через pppd (delegate в ppptp.conf и аналогично в xl2tpd.conf) ... не помогает.</p>]]></description>
			<author><![CDATA[null@example.com (mik73)]]></author>
			<pubDate>Fri, 24 Jun 2011 09:18:24 +0000</pubDate>
			<guid>https://linuxforum.ru/viewtopic.php?pid=190389#p190389</guid>
		</item>
	</channel>
</rss>
