Renouvellement bail DHCP.
-
@jdh:
Ras le bol des 'Chris4196 lui a compris' … (surtout de la part de personnes qui ne savent pas utiliser le formulaire A LIRE EN PREMIER, qui pense solution avant besoin, et qui ne veulent pas décrire leur besoin !)
Relisez un peu : beaucoup de généralités mais rien de précis ... faute de précisions de votre part !
Je crois que tu t'es planté en te logguant ccnet pour répondre à ce fil, tu t'es loggué en jdh …
-
Ccnet c'est ccnet et jdh c'est jdh : il s'agit de 2 personnes bien différentes, qui se connaissent depuis plus de 10 ans (et sur d'autre forum), sans s'être jamais rencontré, et qui parlent souvent avec une expérience proche … Il est notable que ccnet est le plus expérimenté, le plus précis et courtois; alors que je chauffe vite (la vie est courte alors les c...). S'il y a une personne en qui vous pouvez avoir confiance, c'est ccnet (aka C'est Carré le NET !).
Je ne juge pas, je constate, c'est très différent !
Pourquoi vous sentez vous agressé ? (instructif de voir qu'un constat est vu comme jugement : ça dit des choses ...)
Le formulaire est difficilement ratable 'A LIRE EN PREMIER', vous ne l'avez pas utilisé et c'est regrettable car c'est utile ... pour les lecteurs !
Vous avez en tête une solution mais, très souvent, un problème se résout d'abord avec un papier et un crayon, et 'qu'est ce que je veux faire ?' puis 'quelle contrainte induite par cette solution ?'.Chris4196 a un art consommé pour écrire des généralités autour d'un sujet, mais face au même manque criant d'infos, que peut-il dire de vraiment concrets et pratiques ?
Comme beaucoup d'autres (nouveaux), vous avez l'impression qu'il en sait plus car il couche sur le site et ne prend aucune vacances (il répond invariablement en 20').
Mais si vous lisiez bien, c'est très général et pas toujours précis ...
Ici, ccnet vous demande des infos, que vous ne donnez pas. Alors naturellement ccnet n'élucubre rien, puisqu'il y a pas d'infos.
C'est une mauvaise idée que de voir des idées multiples alors que la (vraie) problématique est toujours inconnue !
C'est un peu comme si on voit des branches mais il n'y a aucun tronc ! -
jdh merci ne plus répondre sur ce fil vous ne m'aidez pas, d'ailleurs force est de constater qu'à part émettre des critiques négatives et être offensant vous n'aidez pas grand monde monsieur (ou madame d'ailleurs).
Votre charte je l'ai lu, elle ne me convient pas donc ne venez pas alimenter un sujet qui ne vous plaît pas.
Si la vitrine d'un magasin ne vous plaît pas, personne ne vous oblige à y entrer, compris ?
La goutte d'eau c'est quand même votre manque de respect envers chris qui a bien compris ma demande et qui lui a été utile et constructif.
Arrêtez d'être envieux, c'est pas une compétition à qui sera le meilleur pour répondre. Et peut-être que vous savez plus de choses, mais je n'ai vraiment pas envie d'apprendre quoi que ce soit de vous.J'ai une idée en tête mais j'ai bien parlé d'exemple et demandé d'autres alternatives, lisez à minima mon premier post la prochaine fois, mais sur ce fil n'y venez plus !
Merci.
-
Bravo pour votre premier fil !
-
@jdh:
Bravo pour votre premier fil !
En 5 mots vous réussissez encore à vous planter.
Vous feriez mieux de lire et d'essayer de comprendre ce que les gens postent. Merci de ne pas revenir ça voulait dire ne plus poster.
Ça n'est pas mon premier fil, vraiment bravo, prenez du recul ça vous fera du bien.
J'attends le retour de Chris s'il ose revenir après que vous m'ayez pourri mon fil de la sorte.
-
Oui 2 fils ! (Vous aussi, vous ne savez pas lire : ccnet et jdh sont bien distincts, ce que tout le monde sait ici !)
Vous avez raison : vous êtes inscrit depuis le 17/8, vous avez 8 posts à votre actif, vous ne respectez pas les règles souhaitées sur le sous-forum France, vous ne respectez pas les anciens, vous n'êtes pas clair et vous n'êtes pas capable de répondre simplement à des questions claires et simples, on ne peut rien vous dire et … vous faites la leçon.
Mais qui vous êtes pour écrire sur ce ton ?
-
@chris4916
Je connais tout cela.Je n'en doute pas une seconde ;)
Mon explication était plus là pour m'assurer qu'on parlait bien de la même chose avec l'auteur du fil. -
oh c'est tendu ici :o
En même temps, je ne suis pas trop surpris. En tous cas c'est bien dommage.je vais vous laisser continuer vos "échanges" qui ne présentent pas d'intérêt pour moi.
@air1: ccnet et jdh sont bien 2 personnes différentes ;) malgré les apparences.
Chris4196 a un art consommé pour écrire des généralités autour d'un sujet, mais face au même manque criant d'infos, que peut-il dire de vraiment concrets et pratiques ?
Comme beaucoup d'autres (nouveaux), vous avez l'impression qu'il en sait plus car il couche sur le site et ne prend aucune vacances (il répond invariablement en 20')Tes concours pour savoir qui en sait le plus et qui va répondre le premier ne m'intéressent pas. Je ne joue pas dans cette cours et certainement pas avec toi.
Tu peux donc t'abstenir de faire des commentaires répétés de ce type qui ne mettent pas en avant tes compétences.
Si mes interventions ne te plaisent pas, il y à un bouton pour te plaindre au modérateur, je te l'ai déjà dit il me semble. -
Merci pour votre contribution Chris et d'avoir répondu calmement malgré que je n'ai pas respecté la charte, cc'est tout à votre honneur.
Bonne journée, je vais me débrouiller avec mon problème ;) -
Les concours de quéquette et de "tu n'as pas respecté la charte, je ne te répond pas" ne m'intéressent pas.
Il y a tellement de fils qui respectent la charte sans que ça donne une information utile que cette approche, qui pourrait être bénéfique dans le principe, perd de son sens.Pour en revenir à ton problème, je ne pense pas qu'il y ait de solution basée sur pfSense, ni même de solution basée sur le portail captif.
Si le besoin est d'isoler les uns des autres les clients du LAN avant authentification et qu'ensuite chaque client se retrouve dans un VLAN dépendant de sont authentification, je pense qu'l faut déployer un composant spécifique NAC. Et même dans ce cas, je ne vois pas comment isole les clients en amont.De plus, le portail captif de pfSense ne va pas fonctionner dan ce montage.
-
Pour en revenir à ton problème, je ne pense pas qu'il y ait de solution basée sur pfSense, ni même de solution basée sur le portail captif.
Si le besoin est d'isoler les uns des autres les clients du LAN avant authentification et qu'ensuite chaque client se retrouve dans un VLAN dépendant de sont authentification, je pense qu'l faut déployer un composant spécifique NAC. Et même dans ce cas, je ne vois pas comment isole les clients en amont.De plus, le portail captif de pfSense ne va pas fonctionner dan ce montage.
J'ai une solution qui isole les clients non pas par profil mais par situation géographique.
La solution est basée sur un portail unique, un SSID unique mais plusieurs subnets attachés au SSID unique et segmentés géographiquement (globalement par AP ou par couple d'APs).
UCOPIA sait le faire et il sait en sorti attribuer un VLAN.
Il ne sait juste pas envoyer un DHCPNAK à la volée et même en moins de 15 mn … qui m'aurait aidé pour le renouvellement mais en effet il faut aussi ensuite un système de DHCP authentifié ...Le besoin est d'isoler en amont du portail captif (ou d'un équipement NAC avec portail) les clients une fois authentifié, avant authentification ils ne seront pas isolés.
Et ensuite en aval du portail (ou nac) d'ajouter un marquage 802.1Q puis les VRF feront le taf ...Merci encore.