Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Авторизация доступа, с чего начать?

    Scheduled Pinned Locked Moved Russian
    7 Posts 3 Posters 6.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A Offline
      artisstm
      last edited by

      Стоит pfsense последний на данный момент.
      Добавил пакет squid, на этом и остановился

      У меня под полтиник машин, нет AD и доступ в интернет надо давать только опеределенным пользователям.
      IP статические, но выдавать доступ хотелось бы по Логину/паролю
      Скажите мне, с чего начать? Не могу найти нормальной инструкции.

      1 Reply Last reply Reply Quote 0
      • S Offline
        Scodezan
        last edited by

        Есть ещё вопрос нужен ли сбор статистики и особые разграничения прав для разных пользователей.

        Существуют разные сценарии: CaptivePortal, непрозрачный прокси, VPN(аля PPPoE)
        либо плюнуть на всё остановится на IP авторизации(кстати избавив себя от надоедливого "скажи пароль от интернета").

        1 Reply Last reply Reply Quote 0
        • werterW Offline
          werter
          last edited by

          @artisstm:

          У меня под полтиник машин, нет AD и доступ в интернет надо давать только опеределенным пользователям.
          …
          Скажите мне, с чего начать? Не могу найти нормальной инструкции.

          Доброе.
          Можно совет?
          Начните с АД. Серъезно. Это оч. упростит вам жизнь. 50 машин - это немало.
          Для домена вам Win и не нужен. Zentyal как сервер+ RSAT на вашей машине вполне.
          И виртуализация, конечно.  Рекомендую Proxmox.

          1 Reply Last reply Reply Quote 0
          • S Offline
            Scodezan
            last edited by

            @werter:

            Начните с АД. Серъезно. Это оч. упростит вам жизнь. 50 машин - это немало.

            А если на рабочих местах хоум едишн, тоже есть смысл? Хотелось бы подробнее…

            1 Reply Last reply Reply Quote 0
            • A Offline
              artisstm
              last edited by

              Вот как раз в этом и проблема, почти на всех машинах домашняя семерка…
              Пока что думаю над авторизацией по IP
              Но вот  CaptivePortal тоже заинтересовал, если инструкция, как его настроить? Нужен ли мне вообще squid?
              За трафиком следить нет особой нужды, потому что из 50 машин в итоге будут в сеть выходить штук 10

              1 Reply Last reply Reply Quote 0
              • S Offline
                Scodezan
                last edited by

                @artisstm:

                Вот как раз в этом и проблема, почти на всех машинах домашняя семерка…
                Пока что думаю над авторизацией по IP
                Но вот  CaptivePortal тоже заинтересовал, если инструкция, как его настроить? Нужен ли мне вообще squid?
                За трафиком следить нет особой нужды, потому что из 50 машин в итоге будут в сеть выходить штук 10

                Семёрку можно проапгрейдить, правда, за некорректную денежку. squid –- нет. Инструкция…

                1 Reply Last reply Reply Quote 0
                • A Offline
                  artisstm
                  last edited by

                  У нас, как у большинства - за денежку не хотят..
                  Спасибо за подсказки, определился, буду ставить AD и ограничения по IP

                  1 Reply Last reply Reply Quote 0
                  • First post
                    Last post
                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.