ПРОЕКТЫ 


  АРХИВ 


Apache-Talk @lexa.ru 

Inet-Admins @info.east.ru 

Filmscanners @halftone.co.uk 

Security-alerts @yandex-team.ru 

nginx-ru @sysoev.ru 

  СТАТЬИ 


  ПЕРСОНАЛЬНОЕ 


  ПРОГРАММЫ 



ПИШИТЕ
ПИСЬМА












     АРХИВ :: Inet-Admins
Inet-Admins mailing list archive (inet-admins@info.east.ru)

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [inet-admins] Cisco & Radius - another [q]


  • To: <inet-admins@info.east.ru>
  • Subject: Re: [inet-admins] Cisco & Radius - another [q]
  • From: "Konst Bulatnikov" <konst@senergy.ru>
  • Date: Thu, 21 Dec 2000 14:56:12 +0300
  • References: <Pine.LNX.4.04.10012211413540.31895-100000@relay.btrc.ru>


> И не даст, надо аккаунтинг править. Я могу и ошибаться, но afair в rfc
> говорится о том, что id не повторяется как раз таки от одного рестарта до
> следующего.

да там как раз просто сказано - "уникальный". авторы радиусов и всего вокруг
них лежащего обычно подразумевают "уникальный в пределах одного NASа" как
минимум.

> Выход - отслеживать повторения id в течение последних нескольких минут. А
> если киска за надцать минут два раза падает, то и деньги брать не за что
;)

у меня текущий диалапный рекорд - 8 суток с копейками... так что несколько
секунд - не получится...

> Кроме того, можно к этому ID искусственно добавить некоторую информацию из
> пакета (продолжительность сессии,
неизвестно на момент прихода start-а

> время начала сессии),
при обработке стопа - непонятно, с каким стартом сопоставлять. конечно по
комбинации NAS/port/username/Acct-session-id вероятность промахнуться мала,
но есть. хотя - из timestamp вычесть Acct-Delay-Time и Acct-Session-Time и
искать +- 5минут от результата... надо подумать...

> хотя где-то я видел
> информацию о дупах, в которых некоторые поля отличались (ОБС).

дык вот тож. чего только не бывало...

когда весь аккаунтинг проектировали - заложились как раз на уникальность
Acct-Session-Id в пределах NAS-а. теперь перелопачивать кучу софта и нехилую
SQL-базу...

--
Konst Bulatnikov [KB10-RIPN KVB25-RIPE]


=============================================================================
"inet-admins" Internet access mailing list. Maintained by East Connection ISP.
Mail "unsubscribe inet-admins" to Majordomo@info.east.ru if you want to quit.
Archive is accessible on http://info.east.ru/rus/inetadm.html



 




Copyright © Lexa Software, 1996-2009.