авторизация pptpd+radius (проблема с логином)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

br41n
Сообщения: 31
ОС: CentOS 5

авторизация pptpd+radius

Сообщение br41n »

Добрый день.

Стоит себе впн сервер на pptpd и авторизацией через радиус-сервер биллинг-программы. Но вот один момент мне покоя не дает

Для биллинга логины являются регистрозависимыми. А юзеры часто ломятся, прописывая логин как им вздумается. Могут и 'test' и 'TEst' и тд. И часто бесятся по незнанию, что их не пускает. Понимаю, что ситуация глупая, но надо сделать.

Сам вопрос: Можно ли всунуть куда-нибудь функцию преобразования логина в маленький регистр, чтоб радиус уже хавал в том виде, какой ему надо?

И кстати туда же необходимо засунуть обрезание лишних пробелов в логине (часто всплывают логины типа 'test <тут много пробелов>')


Подскажите, куда все эту какашку сунуть, чтоб логины обрабатывались :)
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: авторизация pptpd+radius

Сообщение sash-kan »

где хранятся имена пользователей, которые читает freeradius (я так понимаю, у вас именно freeradius?)?
в б.д.?
так подправьте соответствующим образом sql-запрос(ы).
насколько помнится, в конфиге даже закомментированный вариант такого запроса лежит.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
skor
Сообщения: 419
ОС: RTFM-OS v127.0.0.1

Re: авторизация pptpd+radius

Сообщение skor »

В версии 1.х фрирадиуса есть специальные параметры в конфиге (lower_user = before)
В 2.х это убрали и теперь это либо в sql-запросе либо через rlm_perl либо свой модуль написать.
Спасибо сказали:
br41n
Сообщения: 31
ОС: CentOS 5

Re: авторизация pptpd+radius

Сообщение br41n »

pptpd через freeradius-client общается с radius-сервером биллинга. Там свой компиленый радиус-сервер, не freeradius, который с базой общается напрямую. Посему sql запросы редактировать не представляется возможным.

В freeradius-client такое возможно?
Спасибо сказали:
br41n
Сообщения: 31
ОС: CentOS 5

Re: авторизация pptpd+radius

Сообщение br41n »

реально ли вставить такое преобразование в сам фрирадиус клиент?
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: авторизация pptpd+radius

Сообщение sash-kan »

исходники доступны? значит, реально.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали: