[wifi][точка доступа] авторизация из базы абилса?

Ответить
kam
Сообщения: 23
Зарегистрирован: Пн апр 14, 2008 9:27 am

[wifi][точка доступа] авторизация из базы абилса?

Сообщение kam »

собственно сабж
искал, но не нашел...возможно ли сделать авторизацию вай-фай точки из базы абилса + шейпер...
при условии что точка находится на бзде, интерфейс wlan0

lasik
Сообщения: 983
Зарегистрирован: Чт янв 10, 2008 5:20 pm
Откуда: Россия, Москва

Re: [wifi][точка доступа] авторизация из базы абилса?

Сообщение lasik »

вопрос более развернутый, а то непонятно, потому как есть 3 решения вашей проблемы, если я понял про что вы, если не понял, то вы вопрос не правильно задали

ran
Сообщения: 2298
Зарегистрирован: Вс окт 21, 2007 2:29 pm

Re: [wifi][точка доступа] авторизация из базы абилса?

Сообщение ran »

kam писал(а):собственно сабж
искал, но не нашел...возможно ли сделать авторизацию вай-фай точки из базы абилса + шейпер...
при условии что точка находится на бзде, интерфейс wlan0
а в чём разница (в принципе) между вайфаем и кабельным изернетом? на канальном уровне...
Любой тупик - это тщательно замаскированный выход.

sopov
Сообщения: 610
Зарегистрирован: Вс апр 02, 2006 7:13 pm

Re: [wifi][точка доступа] авторизация из базы абилса?

Сообщение sopov »

А мне интересно, что некоторуе точки доступа могут быть радиус-клиентом и авторизировать клиента на основе радиуса. Заставить работать эту схему можно, только что будет выступать в роли логина - я так понимаю там ключ через радиус спрашивается или мак всетаки?

lasik
Сообщения: 983
Зарегистрирован: Чт янв 10, 2008 5:20 pm
Откуда: Россия, Москва

Re: [wifi][точка доступа] авторизация из базы абилса?

Сообщение lasik »

логин пароль, как beeline wifi.

А вообще принцип тот же что и со свитчами с радиусом, просто как радиус сервер может выступать точка

sopov
Сообщения: 610
Зарегистрирован: Вс апр 02, 2006 7:13 pm

Re: [wifi][точка доступа] авторизация из базы абилса?

Сообщение sopov »

Спасибо за подсказку. Я сейчас ковыряю mikrotik routerboard 750 - очень интересная коробочка в плане цены - всего ~400 грн. Хочу сделать хотспот с авторизацией через web. Вобщем очень удобно получается - ставлю ее в любой точке сети, подаю на нее инет по pppoe и настраиваю hotspot с авторизацией на свой радиус.

ran
Сообщения: 2298
Зарегистрирован: Вс окт 21, 2007 2:29 pm

Re: [wifi][точка доступа] авторизация из базы абилса?

Сообщение ran »

sopov писал(а):Вобщем очень удобно получается - ставлю ее в любой точке сети, подаю на нее инет по pppoe и настраиваю hotspot с авторизацией на свой радиус.
а по мне так лучше так:

1. в локалке понатыкивается насов на микротиках с авторизацией усеров через пппое/радиус (а-ля УТ ;) )

2. между усеровскими ифейсами каждого наса и ифейсом смотрящим в локалку прова поднимается бридж с фильтрацией абсолютно всего кроме ARP протокола (дальше будет видно зачем ;) )

3. в локалке прова поднимается ARP-флудилка банящая абсолютно все ипы (для этого и нужно пропускать на насах арп ;) ). При при правильной настройке флудилки какой бы ип усер не попытался назначить на изернет он получит типа такого: "Данный ип уже используется в сети" и стек TCP/IP на изернете у него работать не будет :D

4. на всех сетевых девайсах в локалке прова с которыми нужна IP-коммуникация нужные соответствия ип-мак прописываются статически и арп отключается нафиг ;)

Что в результате имеем? А то, что для того, чтобы получить доступ даже в локалку прова (ну и в инет разумеется, если ему позволено) усеру нужно пройти авторизацию через пппое/радиус (возможно с фильтром негативного депозита для какого-либо ограниченного доступа, это уже дело техники). Более того, любой трафик даже в локалке находится под контролем файерволов насов :D

ЗЫ: это так, на уровне идеи ;)
Любой тупик - это тщательно замаскированный выход.

dnk2009
Сообщения: 121
Зарегистрирован: Сб окт 04, 2008 6:10 pm
Контактная информация:

Re: [wifi][точка доступа] авторизация из базы абилса?

Сообщение dnk2009 »

ran а загрузка брасов не будет зашкаливать если юзера начнут фигачить через дц фильмы и ежу с ними. трафик то через брас пойдёт никуёвый

ran
Сообщения: 2298
Зарегистрирован: Вс окт 21, 2007 2:29 pm

Re: [wifi][точка доступа] авторизация из базы абилса?

Сообщение ran »

в локалке понатыкивается насов на микротиках с авторизацией усеров через пппое/радиус
ну я же сказал: необходимое количество и нагрузка будет распределяться... либо как-то динамически либо статически на основе запрашиваемых клиентами сервисов/концентраторов

ЗЫ: трафик n клиентов через локальный для них NAS вовсе не обязан идти через что-то централизованное... центр - это лишь сервер с абиллсом на который идут запросы на аутентификацию и (возможно) инфа нетфлоу

и кстати это возможно несколько серверов в горячем резерве ;) смотрим например вот это
Любой тупик - это тщательно замаскированный выход.

reDDen
Сообщения: 4
Зарегистрирован: Пт сен 18, 2009 1:54 pm

Re: [wifi][точка доступа] авторизация из базы абилса?

Сообщение reDDen »

lasik писал(а):вопрос более развернутый, а то непонятно, потому как есть 3 решения вашей проблемы, если я понял про что вы, если не понял, то вы вопрос не правильно задали
Попробую прикрутить свой вопрос:
Есть Абиллс (FreeBSD и PPTP - без железок) нужно добавить функционал хотспота, что нужно сделать так чтобы клиенты по WiFi могли авторизовываться через HTTPS ? Клиенты могут быть на чем угодно, в смысле ноутбук или телефон...


Ответить