Статические IP

ran
Сообщения: 2298
Зарегистрирован: Вс окт 21, 2007 2:29 pm

Сообщение ran »

$conf{IPN_STATIC_IP}=1 просто говорит модулю ипн, что для классификации трафика по клиентам следует использовать таблицу dv_main (а не dv_calls в противном случае) - больше ничего... учитывая это:
Ну да, немного не корректен =)
вернёмся к нашим баранам: чего ты хочешь более конкретно? а заодно и уточнил бы что за ось юзашь... :wink:

Aven
Сообщения: 168
Зарегистрирован: Чт сен 27, 2007 4:48 pm

Сообщение Aven »

Gentoo юзаю :)

хочу что бы народ мог включать инет через ipn только на тот IP что указан в профиле :)

ran
Сообщения: 2298
Зарегистрирован: Вс окт 21, 2007 2:29 pm

Сообщение ran »

ну я давно уже с чистым ипн игрался... наскока помню там в усеровской вебмордочке пимпочка активация и появлятся только если он зашёл со своего ип а иначе какой-то матюг... разве нет?

Aven
Сообщения: 168
Зарегистрирован: Чт сен 27, 2007 4:48 pm

Сообщение Aven »

Если в CID указать IP, то матюгается, но это подделать элементарно :)
Хочу что бы в фаервол безусловно добавлялся IP из CID

ran
Сообщения: 2298
Зарегистрирован: Вс окт 21, 2007 2:29 pm

Сообщение ran »

что значит в файервол? у тебяж линух... ты имеешь ввиду параметр %IP для $conf{IPN_FW_START_RULE}?

Aven
Сообщения: 168
Зарегистрирован: Чт сен 27, 2007 4:48 pm

Сообщение Aven »

ran писал(а):ты имеешь ввиду параметр %IP для $conf{IPN_FW_START_RULE}?
да
ran писал(а):что значит в файервол? у тебяж линух...
фаервол или пакетный фильтр, каждый называет по своему, смысл не меняется, iptables конешно :)
Последний раз редактировалось Aven Чт сен 18, 2008 4:14 pm, всего редактировалось 1 раз.

ran
Сообщения: 2298
Зарегистрирован: Вс окт 21, 2007 2:29 pm

Сообщение ran »

ran писал(а):ты имеешь ввиду параметр %IP для $conf{IPN_FW_START_RULE}?

Aven
Сообщения: 168
Зарегистрирован: Чт сен 27, 2007 4:48 pm

Сообщение Aven »

поправил предыдущий пост :)

~AsmodeuS~
Site Admin
Сообщения: 5749
Зарегистрирован: Пт янв 28, 2005 3:11 pm
Контактная информация:

Сообщение ~AsmodeuS~ »

нужно юзать или управляемые свичи ipguard

ran
Сообщения: 2298
Зарегистрирован: Вс окт 21, 2007 2:29 pm

Сообщение ran »

нужно юзать или управляемые свичи
дык... я ж с самого начала и сказал:
ran писал(а):общий ответ - со 100% гарантией программно НИКАК
ipguard
ну в его случае ipsentinel

Aven
Сообщения: 168
Зарегистрирован: Чт сен 27, 2007 4:48 pm

Сообщение Aven »

Народ, ну что же вы :) Я вам про Фому, а вы мне про Ерему :)
Я про то что, хочу что бы в скрипт открытия доступа передавался IP из профиля, а вы мне про управляемые железки и ipsentinel

ran
Сообщения: 2298
Зарегистрирован: Вс окт 21, 2007 2:29 pm

Сообщение ran »

я что-то не въеду... старый стал мабуть... ежли стоИт контроль по цид, в циде и в ип клиента прописано одно и тоже - сталобыть ежли клиент логинится с ип который НЕ в циде - полоучает вместо пимпочки активация матюг (и активироваться не может)... а ежли с того который в циде - активируется и скрипту поднятия файера передаётся ип из профиля, который в данном случае = цид... и чо ещё нада? или я совсем тупой?

~AsmodeuS~
Site Admin
Сообщения: 5749
Зарегистрирован: Пт янв 28, 2005 3:11 pm
Контактная информация:

Сообщение ~AsmodeuS~ »

ran писал(а):я что-то не въеду... старый стал мабуть... ежли стоИт контроль по цид, в циде и в ип клиента прописано одно и тоже - сталобыть ежли клиент логинится с ип который НЕ в циде - полоучает вместо пимпочки активация матюг (и активироваться не может)... а ежли с того который в циде - активируется и скрипту поднятия файера передаётся ип из профиля, который в данном случае = цид... и чо ещё нада? или я совсем тупой?
все правильно именнон так и работает

Aven
Сообщения: 168
Зарегистрирован: Чт сен 27, 2007 4:48 pm

Сообщение Aven »

Ну это все понятно, тогда такой вопрос:
Клиент настраивает роутер с натом как учит дядя ran ;) и пытается через веб авторизоваться с машины за натом (не с роутера), какой IP будет сверятся с CID? Тот что у роутера или тот что у того кто авторизуется?

ran
Сообщения: 2298
Зарегистрирован: Вс окт 21, 2007 2:29 pm

Сообщение ran »

авторизоваться с машины за натом (не с роутера), какой IP будет сверятся с CID? Тот что у роутера или тот что у того кто авторизуется?
дык разве не ясно? всё что за натом будет идти с ип рутера... нато он и нат...

Ответить