[Comm] Захват отлогиневания пользователя.
Alexey I. Froloff
=?iso-8859-1?q?raorn_=CE=C1_immo=2Eru?=
Ср Фев 5 14:00:36 MSK 2003
On Wed, Feb 05, 2003 at 01:46:07PM +0300, Vitaly Lopatin wrote:
> Доброго времени суток, уважаемые.
http://www.altlinux.ru/~zerg/
No offence.
> Исходные данные: сервер доступа Cisco 2511, сервер авторизации
> tacacs+ia под управлением Linux.
> Пользователь коннектится на модем циски, авторизацию запрашивает такакс, при
> прохождении срабатывает сценарий after authorization в котором:
> 1. выцепляется имя пользователя из лога такакса,
> 2. определяется ip пользователя,
> 3. строится правило ipchains которое запрещает пользователю соваться куда либо
> кроме как на на определенный сервер по pop3 и smtp.
> Задача: убрать это правило при отключении пользователя.
> Учет времени нахождения пользователя с точностью до секунды.
> Идеи?
Идея такая, что циска посылает аккаунтиговую информацию на AAA
как после авторизации пользователя, так и после его отключения. Я
не помню есть ли в tac+ia вызов скрипта по событию, но там точно
есть демон acctd и что-то под названием parrot ;-).
К сожаленю точнее не скажу - я с tac+ia очень давно общался...
--
Regards, Alexey I. Froloff
AIF5-RIPN, AIF5-RIPE
------------------------------------------
Inform-Mobil, Ltd. System Adminitrator
http://www.inform-mobil.ru/
Tel: +7(095)504-4709, Fax: +7(095)513-1006
----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя : =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Тип : application/pgp-signature
Размер : 189 байтов
Описание: =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Url : <http://lists.altlinux.org/pipermail/community/attachments/20030205/65904076/attachment-0005.bin>
Подробная информация о списке рассылки community