[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:00569] Re: 苦情はどこへ? ( フレッツ ISDN 編)



葛西です。
ちょっと間があいてしまいましたが。

office <office@xxxxxxxxxxx> wrote :

> >認証は、プロバイダの認証サーバがおこなうので、
> 
> 以前からNTTにこのあたりのことを尋ねてるのですが、
> まともに答えてもらったことがありません。
> 
> 色々な話を総合して推察するに、クライアントマシン(我々のマシン)
> が認証時にお話しているシステムはNTTの設備のようです。
> 認証そのものはプロバイダがしてるようですが。

私も詳しい構成まで知っているわけではないですが、おそらく
「NTTの設備」とはProxy Radiusの類だと思われます。

フレッツだとダイアルアップのアカウントとして、@の後ろのドメイン
部も含めたもの(例:kasai@xxxxxxxxxxxxxxx)を指定しますよね。

Proxy Radiusはこのドメイン部を見てクライアントから来た認証
要求パケットをそれぞれのISPのRadiusに転送します。
なので、形としては
                               NTT側← |
クライアント<--->RAS<--->Proxy Radius<--->各ISPのRadius
                                       | →ISP側
ということになると思います。

おそらくProxy Radiusも冗長構成になっているでしょうが、
ユーザーからの認証要求は必ずProxyを通る必要があるので
これが落ちると接続が出来なくなります。

# 今回の障害がProxyによるものかは分かりません。

---
 Shotaro KASAI (葛西 將太郎)
 shot@xxxxxxx