Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Авторизация из LAN в Интернет через PPTP

    Scheduled Pinned Locked Moved Russian
    9 Posts 5 Posters 3.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      marakshin
      last edited by

      Добрый день всем.
      Использую pfSense для раздачи Интернета сторонним организациям на площадке.
      Сейчас возникла задача реализовать для них авторизацию. Единственным на данный момент возможным способом вижу: Авторизовать их через VPN. т.е. в итоге схема должна получиться такая:

      1. Пользователь в локальной сети подключается к PPTP-серверу pfsence;
      2. После авторизации выходит в Интернет;

      Реализуемо ли такое на pfSense?

      Заранее благодарен.

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        Можно и так. А еще попробуйте CaptivePortal для своих нужд.

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • M
          marakshin
          last edited by

          @dvserg:

          Можно и так. А еще попробуйте CaptivePortal для своих нужд.

          Это то да, вот теперь вопрос: Как заставить PPTP работать из LAN в WAN?
          Я пробую. Во первых, когда включаешь PPTP-сервер, он не позволяет назначить серверу IP-адрес LAN-Интерфейса. При попытке назначить адрес из подсети LAN - ругается и не позволяет.

          1 Reply Last reply Reply Quote 0
          • M
            marakshin
            last edited by

            @dvserg:

            Можно и так. А еще попробуйте CaptivePortal для своих нужд.

            Captive Portal не подойдет. Потому что чаще всего пользователи находятся в другой подсети, нежели LAN-интерфейс pfsense.

            1 Reply Last reply Reply Quote 0
            • D
              dvserg
              last edited by

              1. Сделайте Virtual IP на LAN: тип IP ALIAS; маска /24; подсеть LAN
              2. В PPTP сервере укажите этот виртуальный адрес.

              SquidGuardDoc EN  RU Tutorial
              Localization ru_PFSense

              1 Reply Last reply Reply Quote 0
              • M
                marakshin
                last edited by

                @dvserg:

                1. Сделайте Virtual IP на LAN: тип IP ALIAS; маска /24; подсеть LAN
                2. В PPTP сервере укажите этот виртуальный адрес.

                Хорошо. спасибо. Как отпробую на боевой - отпишусь.

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by

                  author=marakshin link=topic=48224.msg254384#msg254384 date=1334134584]
                  Добрый день всем.
                  Использую pfSense для раздачи Интернета сторонним организациям на площадке.
                  Сейчас возникла задача реализовать для них авторизацию. Единственным на данный момент возможным способом вижу: Авторизовать их через VPN. т.е. в итоге схема должна получиться такая:

                  1. Пользователь в локальной сети подключается к PPTP-серверу pfsence;
                  2. После авторизации выходит в Интернет;

                  Реализуемо ли такое на pfSense?

                  Заранее благодарен.

                  Да, вполне. Только pppoe-сервер будет предпочтительнее. Нагрузка меньше. Ну и шейпер, конечно, прикрутить. Limiter Вам вполне сойдет.

                  P.s. К pf-у вполне возможно прикрутить и биллинг . Mikbill (http://www.celteh.com) наз-ся (до 150 пользователей - Free). Даже готовые образы под вмварю есть - http://www.celteh.com/dokumentatsiya/mikbill-vmware.html.  
                  P.s.s Есть на форуме дядька-одмин по нику ldemiurg. Если получится с ним настроить связку pf + mikbill да еще и инструкцию с картинками написать после этого, памятник при жизни Вам обеспечен :)

                  1 Reply Last reply Reply Quote 0
                  • D
                    dr.gopher
                    last edited by

                    @marakshin:

                    Captive Portal не подойдет. Потому что чаще всего пользователи находятся в другой подсети, нежели LAN-интерфейс pfsense.

                    Я не пробовал, но может поможет - Как в pfsense 2.0 сделать Captive portal доступным из разных сетей
                    http://thin.kiev.ua/index.php?option=com_content&view=article&id=404:captive-portal-&catid=50:pfsense&Itemid=81

                    FAQ PfSense 2.0

                    И не забываем про Adblock дабы не видеть баннеров.

                    И многое другое на www.thin.kiev.ua

                    1 Reply Last reply Reply Quote 0
                    • N
                      nomeron
                      last edited by

                      @dr.gopher:

                      @marakshin:

                      Captive Portal не подойдет. Потому что чаще всего пользователи находятся в другой подсети, нежели LAN-интерфейс pfsense.

                      Я не пробовал, но может поможет - Как в pfsense 2.0 сделать Captive portal доступным из разных сетей
                      http://thin.kiev.ua/index.php?option=com_content&view=article&id=404:captive-portal-&catid=50:pfsense&Itemid=81

                      Чтобы заработали подсети через маршрутизатор мне хватило поставить галочку Disable MAC filtering (понял по ошибке в логе).
                      Функцию поменял. Попробую галочку Disable MAC filtering отключить и посмотреть изменится ли картина.

                      1 Reply Last reply Reply Quote 0
                      • First post
                        Last post
                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.