Créer des groupes d'utilisateurs



  • Bonjour,

    Pouvez vous m'orienter vers une direction afin de créer des groupes d'utilisateurs au sein de PFSense.
    En ce moment tous mes utilisateurs sont listés dans le FreeRadius.

    J'aurai souhaité les classer par groupe afin de leur autoriser ou non l'accès à internet ?

    Merci de vos réponses



  • Commencer par lire les docs. Pfsense comme firewall ne gère pas d'utilisateur. A moins que vous ayez omis l'essentiel dans la présentation de votre problème.



  • J'ai bien noté que les utilisateurs se trouvent dans le FreeRadius du PF Sense, mais impossible de réaliser des groupes. Il faut donc passer par une autre solution, type ActiveDirectory, exact ?



  • En l'état votre demande est incompréhensible. Que voulez vous faire avec Pfsense ? Quelles fonctionnalités voulez vous utiliser ? Il n'y a pas de serveur Radius dans Pfsense, sauf à utiliser un package, ce qui est une toute autre histoire. Si vous décriviez avec précision la configuration et les fonctionnalités recherchées on pourra peut être vous aider.



  • J'insiste dans le sens de ccnet : vous cherchez et n'obtenez rien parce que vous vous y prenez comme un manche !

    Un problème bien décrit est un problème à moitié résolu !

    Quel est votre problème ?
    Qu'est ce que vous voulez faire ?
    Quelles pistes avez vous imaginé ?

    On a tous compris ce que vous voulez faire mais commencez par décrire (nous pourrions nous trompé).
    Et vous verrez que des étapes sont à réaliser : voire un changement de route !



  • Bonjour,

    Je me souviens très bien de votre 1er fil (dans lequel j'ai contribuer) …

    Vous avez 2 pf en ''cascade'' avec des versions de pf différente; j'imagine que cela n'a pas été fait SANS raison par la personne qui gérait votre installation.

    Arretez de jouer avec le feu et faite appel à des professionnels confirmer.

    Vous aider à écrire une ou autre règle (cas du 1er fil) c'est une chose, jouer avec des packets en est une autre; je ne vous aiderai pas à ''planter'' votre installation !
    => il me semble que votre réseau sert à des étudiants et c'est eux qui en subirai les conséquences ...



  • ok merci de vos réponses.

    je ne cherchais juste qu' à avoir des explications sur une éventuelle gestion de groupes d'utilisateurs.
    car j'ai vu lister les utilisateurs dans le FreeRadius du PFsense, et donc me suis questionné dans l'éventualité de pouvoir y créer des groupes.
    et j'ai bien vu qu'il fallait pour cela installer d'autres solutions. En lisant différents forums, articles sur internet, j'ai trouvé des explications avec des active directory, etc.
    je cherchais simplement un chemin vers une solution simple à étudier.

    Et  à voir ensuite par moi même si c'était compliqué à mettre œuvre pour cela j'aurai peut être proposé une modification de l'installation à ma direction.

    Je ne vous dérange pas plus. Merci de m'avoir aidé lors de mon ancienne intervention, ce qui m'avait permis d'appréhender l'installation actuelle.



  • On écrit français, non ?
    Décidemment, vous ne comprenez rien !

    Votre besoin ?
    Le besoin ce n'est pas les groupes. Votre besoin c'est le filtrage de la navigation Internet. C'est à dire un proxy. C'est à dire Squid … qui ne devrait certainement pas être sur votre firewall !
    De plus Squid, tout seul ne gère que des utilisateurs, éventuellement dans un ActiveDirectory.
    SquidGuard est capable de gérer des groupes.

    Et vous avez un portail captif (là sur pfSense), qui n'est qu'un interrupteur OUI/NON !
    Lequel portail captif accepte de voir des utilisateurs défini dans un serveur Radius.

    ...



  • Mon besoin est de créer des groupes d'utilisateurs afin de donner ou non l'accès au groupe à internet.
    C'est pour gérer des classes d'étudiants.

    Je ne suis pas administrateur réseau, donc n'emploie pas les bons termes, mais merci de m'avoir glissé quelques mots comme Squid, SquidGuard.
    Je me documente donc là dessus.



  • Bonjour,

    Après re-lecture de votre 1er fil, Squid (proxy) est déja en place sur le pf  1.2

    Si dans Menu | System vous trouvez : Proxy Filter cela veut dire que squidguard est déja en place également ^^

    Cordialement

    Edit : 1er fil => https://forum.pfsense.org/index.php?topic=72940.0


Log in to reply