Radius, который всегда отвечает accept
Для чего это нужно. Например лег биллинг и админ сетки не позаботился о радиус-кеше. Таким способом можно запустить всех юзеров pptp под любым логином и паролем.
В /etc/raddb/clients.conf
ipaddr = 10.10.10.10 - меняем на ip нашего NAS
secret = testing123 - собственно наш secret
В /etc/raddb/acct_users
В /etc/raddb/users
Например для mikrotik создаем пул с потолка, в профиле ставим выдачу из этого пула в Remote Address и не забываем NAT на этот пул.
Ставим Use Radius и в настройках радиуса указываем IP и secret нашего радиуса.
Настройка радиуса
В /etc/raddb/clients.confclient fly {где:
ipaddr = 10.10.10.10
secret = testing123
nastype = other # localhost isn't usually a NAS...
}
ipaddr = 10.10.10.10 - меняем на ip нашего NAS
secret = testing123 - собственно наш secret
В /etc/raddb/acct_users
DEFAULT Acct-Status-Type == Start
В /etc/raddb/users
DEFAULT Auth-Type := Accept
Service-Type = Framed-User,
Framed-Protocol = PPP
Комментарии
Отправить комментарий