Zitat von Peter Hochgemuth peter.hochgem...@entiresphaire.com:
Hallo Luca,
wenn Du das Gästenetz auch über RADIUS ziehst und den dabei immer
mit accept antworten läßt, hast Du das gleiche setup.
Nun kann der RADIUS für die Gastanmeldungen beliebige scripte starten.
Nein, das Gästenetz wird
Zitat von Frank Lanitz fr...@frank.uvena.de:
Ohne wird es auch aus meiner Sicht schwer, da Du an verschiedenen
stellen die Information abgreifen willst.
Naja, auf der Firewall habe ich alles, oder?
Letzten Endes, kommen alle Verbindungen da...
Prinzipiell kann arpwatch bei neuen MAC
Was spricht dagegen, es zu tun?
___
Lug-dd maillist - Lug-dd@mailman.schlittermann.de
https://ssl.schlittermann.de/mailman/listinfo/lug-dd
Zitat von Peter Hochgemuth peter.hochgem...@entiresphaire.com:
Was spricht dagegen, es zu tun?
Nur eine: dass der Radius-Server vom Switch überhaupt NICHT angefragt
wird, wenn eine Verbindung ins Gäste-VLAN (default) kommt.
Also, der Switch spricht den Radius-Server nur an, wenn eine
Am 07.04.2015 um 10:06 schrieb Luca Bertoncello:
Zitat von Peter Hochgemuth peter.hochgem...@entiresphaire.com:
Hallo Luca,
wenn Du das Gästenetz auch über RADIUS ziehst und den dabei immer mit
accept antworten läßt, hast Du das gleiche setup.
Nun kann der RADIUS für die Gastanmeldungen
Hallo Luca,
wenn Du das Gästenetz auch über RADIUS ziehst und den dabei immer mit accept
antworten läßt, hast Du das gleiche setup.
Nun kann der RADIUS für die Gastanmeldungen beliebige scripte starten.
Gruß Peter Hochgemuth
___
Lug-dd maillist -
Am 07.04.2015 um 10:41 schrieb Luca Bertoncello:
So, laut deutsche Gesetzt, bin ICH verantwortlich, wenn jemand in meinem
Netz ist und was böses macht.
Also, JA ICH WILL (und ich meine nicht, was ich vor 10 Jahre an die
Frau in Standesamt gesagt habe... :D)
Eigentlich reicht es, wenn Du Deine
Am 07.04.2015 um 10:40 schrieb Luca Bertoncello:
Zitat von Frank Lanitz fr...@frank.uvena.de:
Ohne wird es auch aus meiner Sicht schwer, da Du an verschiedenen
stellen die Information abgreifen willst.
Naja, auf der Firewall habe ich alles, oder?
Letzten Endes, kommen alle Verbindungen
Hi Luca
wenn du deine dhcplease time deinen wünschen anpasst dann, logt der dhcp
für dich den ganzen spaß mit. (manche clients und server mögen gewisse
zeiten nicht)
am router das firewall loging einstellen und alles wird fein mitgelogt.
wenn man sein gast netzt vlan so konfiguriert hat das
Wenn du deinen Gästen derart misstraust, dann ist eine MAC-Adresse sowieso nur
STO, weil leicht fälschbar. Dann würde ich das Gäste-WLAN lieber über ein
Captive Portal absichern. Klar, auch hier kommt man mit etwas lauschen und
MAC-spoofing zum Zugang, aber nur wenn gerade jemand regulär
10 matches
Mail list logo