[Comm] Захват отлогиневания пользователя.

Alexey I. Froloff =?iso-8859-1?q?raorn_=CE=C1_immo=2Eru?=
Ср Фев 5 14:00:36 MSK 2003


On Wed, Feb 05, 2003 at 01:46:07PM +0300, Vitaly Lopatin wrote:
> Доброго времени суток, уважаемые.
http://www.altlinux.ru/~zerg/
No offence.

> Исходные данные: сервер доступа Cisco 2511, сервер авторизации
> tacacs+ia под управлением Linux.

> Пользователь коннектится на модем циски, авторизацию запрашивает такакс, при
> прохождении срабатывает сценарий after authorization в котором:
> 1. выцепляется имя пользователя из лога такакса,
> 2. определяется ip пользователя,
> 3. строится правило ipchains которое запрещает пользователю соваться куда либо
> кроме как на на определенный сервер по pop3 и smtp.

> Задача: убрать это правило при отключении пользователя.
> Учет времени нахождения пользователя с точностью до секунды.

> Идеи?
Идея такая, что циска посылает аккаунтиговую информацию на AAA
как после авторизации пользователя, так и после его отключения. Я
не помню есть ли в tac+ia вызов скрипта по событию, но там точно
есть демон acctd и что-то под названием parrot ;-).

К сожаленю точнее не скажу - я с tac+ia очень давно общался...

-- 
Regards, Alexey I. Froloff
AIF5-RIPN, AIF5-RIPE
------------------------------------------
  Inform-Mobil, Ltd. System Adminitrator
       http://www.inform-mobil.ru/
Tel: +7(095)504-4709, Fax: +7(095)513-1006
----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя     : =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Тип     : application/pgp-signature
Размер  : 189 байтов
Описание: =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Url     : <http://lists.altlinux.org/pipermail/community/attachments/20030205/65904076/attachment-0005.bin>


Подробная информация о списке рассылки community