Caro Pedro,
Em primeiro lugar, parabéns pelo MK-Auth, o sistema é perfeito.
Em segundo, vejo no fórum muitos usuários buscando uma forma de distribuir IP's válidos e inválidos de forma dinâmica, então entra aqui minha sugestão, o uso do parametro Framed-Pool.
Assim, quando criarmos o Plano de Acesso, fazemos tambem a opção por qual Pool de IP sera utilizado pelo cliente.
Note tambem que quando fazemos isto, o registro do Banco de Dados que esta com o parametro Framed-Pool aparece como sendo um Plano de Acesso duplicado.
Espero que ajude.
Respostas
Estou esperando algo assim a muit tempo, pois precisaria de mudar o ip dos clientes bloqueados para não ficarem usando os ips validos
Isso mesmo Rogerio, ao inves do cliente ser atribuido a Lista de Endereços, o parametro Framed-pool seria trocado por um Pool de endereços inválidos.
Essa é uma das possibilidades de uso do Framed-pool e para quem ja tem uma rede roteada ou esteja migrando, sera uma "mão na roda".
Rede roteada, segmentada, com rotas sumarizadas e o melhor de tudo, com autenticação centralizada (independente do porte da rede e da area de cobertura geografica), fazendo a passagem da autenticação pppoe sobre MPLS-VPLS, uso aqui e posso dizer que não tenho dores de cabeça.
Isso é show de bola
Rogerio Alves disse:
Realmente é uma boa isso.
vamos aguarda o pedro da uma resposta.
irei testar aqui para incluir, me passa mais detalhes do parametro que irei olhar aqui...
Iai Pedrão!,
O parametro Framed-pool é muito simples, aqui uso da seguinte forma:
Crio os Pool's que quero utilizar com IP's válidos, inválidos e bloqueados, por ex.: PPPoE_IP_VALIDOS;
Crio o Plano de Acesso, por ex.: Pl-1Mega-IPv;
Adiciono o parametro na tabela de planos, INSERT INTO radgroupreply VALUES ('', 'Pl-1Mega-IPv', 'Framed-Pool', '=', 'PPPoE_IP_VALIDOS').
Assim, quando o cliente faz login, o Radius fornece o parametro Framed-pool com o nome do Pool e o IP é obtido deste Pool.
Já para o Bloqueio, criei um script bem simples que verifica se tem algum cliente bloqueado e caso sim, faz a alteração para o Pool bloqueado.
Pedro, se possível faz essa adaptação para o Mk-auth, acredito que sera uma função muito interessante e irá ajudar muitos que precisam distribuir IP's válidos e invalidos.
Pedro Filho disse: