Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Аутентификация логин+пароль+mac. Radius

    Scheduled Pinned Locked Moved Russian
    6 Posts 3 Posters 1.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • N Offline
      net.eng
      last edited by

      Доброго времени суток. 
      Схема:Cisco WLS 5508(WI-Fi контроллер) + на коммуте к которому подключен Cisco WLS настроил DHCP Relay, далее развернул на вмваре 2-ве машинки:  1- CentOS (dhcp server),  2-Pfsense (RADIUS).  Все работает! 
      Задача настроить аутентификацию по логину+паролю+аутентификацию по маку. Тобиш клиент подключается к SSID,  если радиус видит повторный мак то он его отбрасывает, автоматически. Короче вообщем помогите советами, может по другому выстроить безопастность.
      Может кто подскажет как ограничить сесси подключений, сделать всего 1-ну и не более! Даже если кто то скинет логин и пароль, у него уже работь не будет.

      1 Reply Last reply Reply Quote 0
      • werterW Offline
        werter
        last edited by

        Доброе.
        Попробуйте связку freeradius + daloradius на Centos + wifi + pfsense.

        Зы. Может вам captive portal подойдет?

        1 Reply Last reply Reply Quote 0
        • N Offline
          net.eng
          last edited by

          Да точно  captive portal  оно самое. У меня только вопрос?! А может captive portal  работать без страницы авторизации ? Тобиш использовать функционал captive portal, но без странички, тупо логин + пароль + функционал каптив портала (радиус, фичи)….  По  чути от кэптива требуется только Concurrent user logins и как бы все ну можно еще с маками поиграться

          1 Reply Last reply Reply Quote 0
          • P Offline
            PbIXTOP
            last edited by

            @net.eng:

            Да точно  captive portal  оно самое. У меня только вопрос?! А может captive portal  работать без страницы авторизации ? Тобиш использовать функционал captive portal, но без странички, тупо логин + пароль + функционал каптив портала (радиус, фичи)….  По  чути от кэптива требуется только Concurrent user logins и как бы все ну можно еще с маками поиграться

            А как без странички вы подразумеваете Login-password аутентификацию?

            1 Reply Last reply Reply Quote 0
            • N Offline
              net.eng
              last edited by

              Я подразумеваю авторизацию посредсвом радиуса если это вообще возможно, но с использованием фич  CP. Это реально ?

              1 Reply Last reply Reply Quote 0
              • N Offline
                net.eng
                last edited by

                ребята подскажите, ГДЕ в радиусе настраивается количество подключенных сессий ??!!

                1 Reply Last reply Reply Quote 0
                • First post
                  Last post
                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.