По поводу роутеров
По поводу роутеров
Кто нибудь подскажите роутер, который 100 % будет ркботать с abills собранном по шаблону
или что нужно изменить, что бы с этим сервером работали роутеры.
система
FreeBSD 6.3
freeradius 1.7
exppp
Сейчас шифрование стоит MS Chap V2 (в файле /etc/ppp/ppp.conf) и так же вот это сделано MS-CHAP & MPPE
или что нужно изменить, что бы с этим сервером работали роутеры.
система
FreeBSD 6.3
freeradius 1.7
exppp
Сейчас шифрование стоит MS Chap V2 (в файле /etc/ppp/ppp.conf) и так же вот это сделано MS-CHAP & MPPE
а что подразумевается под рутером? внешний NAS? дык поддерживаемые нас в мануале указаны... в принципе список расширяется (я например щас pfSense отлаживаю, понравился он мне просто)
вот к примеру LinkSys
Короче устройство, которое подсоединяется к сервру одним портом, а через другие раздает
Короче устройство, которое подсоединяется к сервру одним портом, а через другие раздает
та здесь же слева в разделе нас конфигурейшн и перечисляются...lasik писал(а):э-э, я не видел, а можно мне ткнуть на этот мануал, а то я точно слепой
тю... да поставь любой шлюз... хоть под масдаем... или ICS под вынью уже не работает?устройство у зверей ставится, что бы 1 учетка была, и несколько компов на ней висела (внутри квартиры)

Ставится аутентификация CHAP/MSCHAP и все проблемы отпадают
обычные длинки по $30 прекрасно работают 
А по поводу сниффинга и т.д... это либо вланами разруливать (ИМХО - самый правильный вариант, готовимся у себя внедрять), либо - жесткая привязка к ип+маку и сегментация сети (что сейчас и имеем), либо - наблюдение за связками ип+мак (а в идеале - еще и самба-имя и т.д. по возможности), ходящими на NAS, и в случае несанкционированных коннектов с другого ип/мака - давать по рукам, с публичной поркой - чтобы неповадно другим было.


А по поводу сниффинга и т.д... это либо вланами разруливать (ИМХО - самый правильный вариант, готовимся у себя внедрять), либо - жесткая привязка к ип+маку и сегментация сети (что сейчас и имеем), либо - наблюдение за связками ип+мак (а в идеале - еще и самба-имя и т.д. по возможности), ходящими на NAS, и в случае несанкционированных коннектов с другого ип/мака - давать по рукам, с публичной поркой - чтобы неповадно другим было.
У меня 8 юзеров не имеют ПК вовсе, они у меня щас интернет получают от Asus SL 1200
Который интернет берет с маршрутизатора, который стоит перед сервером
Который интернет берет с маршрутизатора, который стоит перед сервером