Страница 1 из 1

более одного сервера pppoe в одном сегменте сети

Добавлено: Пт апр 04, 2008 7:23 am
antony
Вопрос не совсем касается билинга.
Насколько я понимаю, поиск pppoe сервера происходит по mac адресу.
Если в локалке кто-то еще поставить себе pppoe сервер, тогда где клиенты будут авторизировать если в одном сегменте сети более одного pppoe сервера?
Тогда же вожможно перехватит чужие пароли?

Re: более одного сервера pppoe в одном сегменте сети

Добавлено: Пт апр 04, 2008 9:21 am
realmarkiz
antony писал(а):Вопрос не совсем касается билинга.
Насколько я понимаю, поиск pppoe сервера происходит по mac адресу.
Если в локалке кто-то еще поставить себе pppoe сервер, тогда где клиенты будут авторизировать если в одном сегменте сети более одного pppoe сервера?
Тогда же вожможно перехватит чужие пароли?
Читайте про service name.

Добавлено: Пн апр 07, 2008 11:04 am
antony
А в общих чертах?

Добавлено: Пн апр 07, 2008 12:02 pm
ran
man pppoe-server:

-S name
Offer a service named name. Multiple -S options may be specified; each one causes the named service to be advertised in a Service-Name tag in the PADO frame. The first -S option specifies the default service, and is used if the PPPoE client requests a Service-Name of length zero.

на разных серверах делаешь разные сервис нейм у разных клиентов тоже прописываешь разные и будут они авторизоваться через разные сервера

Добавлено: Пн апр 07, 2008 2:30 pm
antony
товарищи, вы не поняли, я пытаюсь понять, можно ли указав не правельный server name вытянуть чужие пароли на ложном pppoe сервере?
Если в одной подсети будет работать два pppoe с одинаковыми server name, один правильный, другой подставной.

Добавлено: Пн апр 07, 2008 2:44 pm
ran
antony писал(а):товарищи, вы не поняли, я пытаюсь понять, можно ли указав не правельный server name вытянуть чужие пароли на ложном pppoe сервере?
Если в одной подсети будет работать два pppoe с одинаковыми server name, один правильный, другой подставной.
А как ты их интересно вытянешь? Если авторизация мсчапв2 пароли по сети ваще не передаются. Хеш ключи только. Просто проблемы с авторизацией будут. В зависимости от того, какой сервер раньше ответит.

Добавлено: Пт июн 27, 2008 6:20 am
xsintez
Для етого у клиентов (обычно это винда) в настройка подключения прописывается ИМЯ СЛУЖБЫ