Yo tengo implementado en el trabajo el max_user_ip (y además el maxconn para que un solo usuario no pueda robarse la conectividad), y en mi experiencia, es mejor dar a authenticate_ip_ttl un valor bajo (no más de 5 minutos) aun en una LAN, porque de lo contrario el usuario real puede terminar esperando una eternidad para poder usar su cuenta. Y en mi opinión es mejor un mensaje de información con términos suficientemente informativos para el administrador y vagos para los usuarios, para que se sientan lo suficientemente confiados como para venir a contar lo que sucede:

Error - Multilogin

Las reglas de control de acceso impiden que una misma cuenta se utilice simultáneamente desde equipos diferentes.
Contacte al administrador de red para más detalles.

Así puede comunicarse la realidad en sus caras, suele tener un mejor efecto ;)

--
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est� limpio.

______________________________________________________________________
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Responder a