Приветствую!
Возникла необходимость нарисовать хотспот. Ориентировочное число абонентов - 1000-1500, единовременно подключаться будет примерно 300-500 клиентов
Подключаться будут как корпоративные устройства, так и личные. Пока работаю в направлении личных устройств. Создавать базу макадресов смысла не вижу, т.к. особо инициативные умеющие менять мак на своем лаптопе/планшете/коммуникаторе найдутся завсегда везде, поэтому - только веб-аутентификация. Далее. Канал в инет надо будет делить по-братски (поровну никак нельзя), поскольку канал не резиновый (участок находится в тнудре, на Чукотке, инет берем со спутника), а клиенты часто бывают и вип-образца - в общем только по-братски.
Что реализовано. На виртуалке заведены изолированный DC (куда данные о пользователях будут перелетать из 1С), керио - для собственно аутентификации, прозрачное проксирование, разделения пользователей на приориетет по трафику в соответствии с группой пользователя, маршрутизация и т.д. И поставил pfsens - в него будет приходить условно 3 трубы из керио (типа группы - голд, сильвер и бронз), а уж пфсенс внутри каждой трубы в соответствии с правилами - будет делить канал либо поровну по максималке между всеми участниками группы (бронз), либо отжимать канал от соседних групп и выделять с ограничением по минималке для кадого клиента из группы голд.
До маршрутизатора нарисованы соответствующие виланы.
То есть. В керио все пользователи попадают на локальный интерфейс 192.168.160.15
выходной из керио - 192.168.80.15/24 (входящий на пфсенсе 192.168.80.16). Так же на керио на внешнем интерфейсе добавлены адреса 192.168.80.21 (gold), 192.168.80.22 (silver), 192.168.80.23 (bronze)
Далее, после аутентификации, керио должен направлять трафик от юзера наружу от соответствующего адреса (по группе). В теории.
На практике - если я создаю сквозное правило, которое разрешает всё и всем + трансляция наружу, то запрос на аутентификацию пользователя выскакивает. Только я начинаю разделять правилами пользователей на группы - не фунциклирует, первое сквозное правило же всем всё разрешает. Если я в этом сквозном правиле трафика отключаю нат (ну, чтоб пользователь пришел, получил запрос на аутентификацию и отправился дальше в соответствии со своей группой), то всё - запрос на аутентификацию не проходит
Собственно какой помощи прошу - подскажите, пожалуйста, как организовать правила трафика, чтоб процесс шел в следующем порядке:
1. пользователь запускает браузер, запускает любой сайт - и получает запрос на веб-аутентификацию
2. После получения логина/пароля от пользователя - керио направляет сессию пользователя в соответствующую его группе трубу и нат с соответствующего группе адреса на пфсенс
Пфсенс пока на этом этапе - промежуточное звено, никаких настроек, просто маршрутизирует трафик с 192.168.80.16 на внешний интерфейс и обратно
Kerio - Организация HotSpot с системой билинга
Ответить
Сообщений: 1
• Страница 1 из 1
Вернуться в «Сетевые технологии»
Перейти
- Forum-OSzone.ru
- ↳ Информация
- Клиентские ОС Microsoft
- ↳ Microsoft Windows 95/98/Me (архив)
- ↳ Microsoft Windows 2000/XP
- ↳ Microsoft Windows Vista
- ↳ Microsoft Windows 7
- ↳ Microsoft Windows 8 и 8.1
- ↳ Microsoft Windows 10
- ↳ Microsoft Windows 11
- Linux и FreeBSD
- ↳ Общий по Linux
- ↳ Общий по FreeBSD
- ↳ Программное обеспечение Linux и FreeBSD
- ↳ Железо в Linux
- ↳ Новости и флейм из мира *nix
- ↳ Железо во FreeBSD
- ↳ Программирование в *nix
- Общий
- ↳ Флейм
- ↳ О сайте и форуме
- ↳ Юмор
- Компьютеры + Интернет
- ↳ Вебмастеру
- ↳ Хочу все знать
- ↳ Игры
- ↳ Мобильные ОС, смартфоны и планшеты
- ↳ Сетевые технологии
- Зона тестирования
- ↳ Тест-форум
- Железо
- ↳ Поиск драйверов, прошивок и руководств
- ↳ Непонятные проблемы с Железом
- ↳ Процесcоры
- ↳ Материнские платы и память
- ↳ Видеокарты
- ↳ Разгон, охлаждение и моддинг
- ↳ Накопители (SSD, HDD, USB Flash)
- ↳ Оптические приводы
- ↳ Сетевое оборудование
- ↳ Прочее железо
- ↳ Выбор отдельных компонентов компьютера и конфигурации в целом
- ↳ Ноутбуки
- ↳ Металлолом
- Автоматическая установка Windows
- ↳ Автоматическая установка Windows 2000/XP/2003
- ↳ Автоматическая установка приложений
- ↳ Наборы обновлений для Windows XP/2003/Windows 7
- ↳ Автоматическая установка Windows 11 / 10 / 8 / 7 / Vista
- ↳ Проект WinStyle
- Информационная безопасность
- ↳ Защита компьютерных систем
- ↳ Лечение систем от вредоносных программ
- Архив
- ↳ Новости железа
- ↳ Новости информационных технологий
- ↳ Новости и события Microsoft
- ↳ Новости программного обеспечения
- Цифровые технологии
- ↳ Видео и аудио: обработка и кодирование
- ↳ Цифровое изображение
- Серверные продукты Microsoft
- ↳ Microsoft Windows NT/2000/2003
- ↳ Microsoft Exchange Server
- ↳ Windows Server 2008/2008 R2
- ↳ ISA Server / Microsoft Forefront TMG
- ↳ WSUS
- ↳ Другие серверные продукты
- ↳ Windows Server 2012/2012 R2
- ↳ Windows Server 2016/2019/2022
- Программирование, базы данных и автоматизация действий
- ↳ Программирование и базы данных
- ↳ Скриптовые языки администрирования Windows
- ↳ AutoIt
- Сфера Microsoft
- ↳ Программное обеспечение Windows
- ↳ Лицензирование продуктов Microsoft
- ↳ Устранение критических ошибок Windows
- ↳ Microsoft Office (Word, Excel, Outlook и т.д.)
- Изменение внешнего вида Windows
- ↳ Оформление Windows 11/ 10 / 8 / 7 / Vista
- ↳ Оформление Windows XP