Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

Użytkownik
Postawiłem już serwer, który pełni m.in. rolę routera, dzieli pasmo itp. Teraz przyszła pora na skonfigurowanie dostępu do internetu na końcówkach z autoryzacją (lecz tylko dla wydzielonych adresów w sieci).
Chciałbym uzyskać następujący efekt:
1. Użytkownik korzystający z dostępu do sieci drogą radiową powinien się uwierzytelnić loginem i hasłem,
2. Chciałbym również logować kiedy dany użytkownik zalogował się do sieci i taki log utrzymywać co najmniej przez rok.
Możecie podpowiedzieć od czego zacząć? Serwer obsługuje Squeeze 6.0.7.
Offline



człowiek pasjonat :D

Użytkownik
Filtrowanie po mac adresach już mam, hasło na sieć bezprzewodową również założone. Mam pewną pulę adresów w sieci, która jest przeznaczona tylko i wyłącznie dla użytkowników wifi. Adresy są przydzielane dynamicznie z zakresu 10.0.1.1 - 10.0.1.30. Chciałbym ich autoryzować w celu zachowania informacji w logach kiedy logowali się do sieci. W razie np. jakiegoś przekrętu na Allegro wiedziałbym, kto o danej godzinie logował się do sieci.
Offline

Użytkownik


Ja widzę kilka możliwych rozwiązań:
1) PPPoE (chociaż to raczej w sieciach kablowych)
2) 802.1x z serwerem Radius (który służy właśnie m.in. do accountingu)
3) Coś na wzór authpf z OpenBSD
4) Captive portal
Offline

Użytkownik


PPPoE będzie do wifi chyba najlepszym rozwiązaniem. Może coś więcej na temat sieci? Jakiś schemat poglądowy?
Offline



Dzban Naczelny

Użytkownik
diabolic napisał(-a):
PPPoE będzie do wifi chyba najlepszym rozwiązaniem. Może coś więcej na temat sieci? Jakiś schemat poglądowy?
Sieć nie jest skomplikowana.Access point to Ubiquti UniFi LR. Serwer pełni rolę m.in. bramy do internetu + kilka innych usług.
Adres sieci 10.0.0.0 jest zarezerwowany dla pracowników, 10.0.1.0 jest dla osób z zewnątrz, którzy łączą się przez wifi. Tych chciałbym uwierzytelniać loginem i hasłem. Jak takie PPPoE wdrożyć? Od czego zacząć?
urbinek napisał(-a):
a nie interesuje cie jakiś hotspot ?
Zainwestowałem już w AP, który kryje zasięgiem prawie cały budynek. Nie chciałbym dodatkowo mnożyć kosztów.
Offline

Użytkownik


Ja mimo wszystko w tym przypadku poleciłbym postawienie serwera radiusa i podłączenie AP do niego.
Offline

Użytkownik


Luc3k napisał(-a):
diabolic napisał(-a):
PPPoE będzie do wifi chyba najlepszym rozwiązaniem. Może coś więcej na temat sieci? Jakiś schemat poglądowy?
Sieć nie jest skomplikowana.Access point to Ubiquti UniFi LR. Serwer pełni rolę m.in. bramy do internetu + kilka innych usług.
Adres sieci 10.0.0.0 jest zarezerwowany dla pracowników, 10.0.1.0 jest dla osób z zewnątrz, którzy łączą się przez wifi. Tych chciałbym uwierzytelniać loginem i hasłem. Jak takie PPPoE wdrożyć? Od czego zacząć?
urbinek napisał(-a):
a nie interesuje cie jakiś hotspot ?
Zainwestowałem już w AP, który kryje zasięgiem prawie cały budynek. Nie chciałbym dodatkowo mnożyć kosztów.
http://dug.net.pl/tekst/73/konfiguracja_prostego_serwera_pppoe/
Offline