Mikrotik Radius два подключения с одного аккаунта?

Доброго времени суток товарищи! Организовал следующую структуру:
На Windows Server 2012R2 установил NPS сервер, создал политики доступа к сети для удаленных клиентов. Настроил клиентом RADIUS mikrotik rb2011, настроил на нем же SSTP сервер, клиенты авторизятся с доменной учеткой хорошо. Единственное что теперь не устраивает, так это то, что с одной доменной учетки можно подключиться с разных устройств одновременно и коннект будет работать на всех устройствах.
Мысль на размышление, кто пускает второе подключение, Mikrotik или NPS. Можно ли как то ограничить одного пользователя одним коннектом, как если бы пользователь был не в AD а в самом Mikrotik?
Спасибо.
  • Вопрос задан
  • 941 просмотр
Пригласить эксперта
Ответы на вопрос 1
icCE
@icCE
youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
Мысль на размышление, кто пускает второе подключение, Mikrotik или NPS. Можно ли как то ограничить одного пользователя одним коннектом, как если бы пользователь был не в AD а в самом Mikrotik?


Второе подключение делает сам Mikrotik. Я посмотрел по настройкам, только у l2tp есть one session per host.
Да в профили linit only one. Но думаю эти настройки будут работать только на ppoe и pptp (именно это опция).
С таким вопросом лучше пойти на сайт самих mikrotik, ответят намного быстрее. Если устройство новое, вы можете такой вопрос прям в support написать, можно и по русски, отвечать будут только дольше.

P.S. С другой стороны, авторизация идет через радиос, там точно должна быть проверка, что пользователь активен и не пускать уже со стороны авторизации. Свойства сетевой политики:
https://technet.microsoft.com/ru-ru/library/cc7541...
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы