Hotspot Open Mesh a travers un pfsense
-
Bonjour à tous,
J'avoue je suis un boulet je n'avais pas vu la section française et j'avais posté dans la section english…
Allez c'est parti :Contexte : Nous sommes dans une une résidence accueillant des touristes. Un milieu vertical.
Besoin : Je souhaite mettre en place un hotspot avec Open Mesh car c'est vraiment pas cher et très pratique (pas de lien RJ45 nécéssaire). Mais le problème c'est qu'ils ne proposent pas l'enregistrement des logs de traffic (adresse mac, ip, site visité, date+heure). Je les ai contacté et ils m'ont dit que certains de leurs utilisateurs utilisent pfsense pour avoir cette fonction.
Schéma :
Wan : fibre
Lan : deux Vlan, un pour le VoIP et un pour le wifi.
Un grand merci d'avance pour votre aide ! :)Question : La loi française obligeant tous les établissement proposant un hotspot à enregistrer le traffic. Je voudrais savoir comment (si c'est possible?) analyser et enregistrer le traffic sur le port lan ?
Pistes : squidguard ? j'ai entrevue cette fonction dans le manuel mais je ne suis pas sur que j'obtienne ce que je désire :/
Merci !
-
J'avoue je suis un boulet je n'avais pas vu la section française et j'avais posté dans la section english…
Si l'anglais ne te rebute pas, tu auras beaucoup plus de retours dans la section anglaise du forum ;)
Pas toujours parfais mais beaucoup de retours. c'est le propre de tous les forumsContexte : Nous sommes dans une une résidence accueillant des touristes. Un milieu vertical.
Besoin : Je souhaite mettre en place un hotspot avec Open Mesh car c'est vraiment pas cher et très pratique (pas de lien RJ45 nécéssaire). Mais le problème c'est qu'ils ne proposent pas l'enregistrement des logs de traffic (adresse mac, ip, site visité, date+heure). Je les ai contacté et ils m'ont dit que certains de leurs utilisateurs utilisent pfsense pour avoir cette fonction.
Je dois être un boulet moi aussi car je suis allé voir le site d'Open Mesh et je ne comprends pas la valeur ajoutée ou je ne comprends pas comment ça marche.
Ceci étant, si le besoin est d'intercepter et conserver dans un log des informations de type "site visité", tu n'as pas d'autre choix que de déployer un (des ?) proxy.
A défaut de proxy (qui travaille au niveau du protocole HTTP), tu n'auras pas le site visité mais l'adresse IPDans cette optique, pfSense ne va pas beaucoup t'aider.
Il faut regarder du coté de Squid et surtout bien étudier les aspects de rotation et archivage des log.