Facturer les temps de connexion des utilisateurs



  • Bonjour a tous,
    Voila, j'utilise Pfsense depuis peu de temps et je voudrai limiter le temps de connexion des mes clients seulement pendant les heures de bureau (8h/jour), après ce temps les clients n'aurons plus accès à internet et se déconnectent automatiquement du portail captif. Est il possible de le faire directement depuis Pfsense? a part cela, est il possible d'intégrer un serveur daloradius avec pfsense? merci a tous. :)



  • @Tsoa:

    a part cela, est il possible d'intégrer un serveur daloradius avec pfsense?

    Si c'est un serveur Radius comme les autres, je ne vois pas pourquoi ce ne serait pas possible.
    ça dépend également de ce que tu entends par "intégrer"  ;)

    je voudrai limiter le temps de connexion des mes clients seulement pendant les heures de bureau (8h/jour), après ce temps les clients n'aurons plus accès à internet et se déconnectent automatiquement du portail captif

    Avec des vouchers, tu peux attribuer une durée de validité de ceux-ci mais avec Radius, puisque je comprends que tu veux utiliser un serveur Radius pour l'authentification, je ne vois pas comment tu peux empêcher l'utilisateur de se reconnecter après la connexion initiale expirée.
    Il y a des compteurs au niveau du portail captif pour déconnecter l'utilisateur en fonction de différents time-out mais du fait que derrière c'est du Radius, il suffit que l'utilisateur s'authentifie à nouveau, dans ma compréhension.

    De plus, la difficulté, avec ta formulation, c'est que tu mélange 2 aspects:

    • durée totale de connexion / jour (ici 8h)

    • les horaires de travail (non précisé)

    • que se passe t-il si l'utilisateur se connecte à 4H du matin ? il doit être déconnecté à midi ? et si oui, jusqu'à quand ?

    • et si il se connecte à 22H00 ?

    Si ton objectif est de permettre l'accès à internet dans une plage horaire donnée, il me semble plus facile de la faire avec un proxy (si le flux que tu veux contrôler est du HTTP), ce qui ne t'empêche pas de coupler le proxy avec un portail captif, AMHA.



  • Est il possible de le faire directement depuis Pfsense?

    Pfsense est un firewall (il semble que même en le disant çà ne rentre pas dans les esprits). Il ne fait ni le café, ni radio réveil.
    Plus sérieusement vous mélangez effectivement différents aspects. Ce que vous cherchez à faire est un travail de proxy. Il reste à bien éclaircir ce que vous souhaitez gérer: la durée ou la plage horaire, ou une combinaison des deux.


Log in to reply