2018.06.12. 9:21 keltezéssel, Fodor Zsolt írta:
On Tue, 12 Jun 2018 09:01:42 +0200, Horváth Péter wrote
2018.06.11. 12:10 keltezéssel, Fehér Sándor írta:
Végül a beállítás:
Advanced módba váltasz és :
-RADIUS hitelesítés!!!!(ez sokat dob a stabilitáson)
Több SSID-t használok, olyan is van aminél RADIUS hitelesítés van.
De nem tudom ezt kizárólagossá tenni, mert több mint 100 laptop van.
No, ezt nem egészen értem. Ha több, mint 100 notebook van, szerintem éppen a
RADIUS kizárólagossága mellett érv.

Üdv: Fodor Zsolt
Jelenleg captive portál (mikrotik hotspot server) van a wifi usereknek, akiknek a MAC addresse, vagy login neve Mikrotik User Managerben van tárolva. A wifi csatlakozást előre beimportálom a windowsba, hogy mind a 15 AP-t ismerje. A net elérést a mikrotik hotspot szabályozza. De pl az igazgatói irodában ez túl bonyolult mert ott  "otthoni wifi" kell ahol csak a vendégek beírják a titkárnőtől kapott wifi kódot, és aztán működik.

Vannak olyan AP-k amik csak 1 SSID-t tudnak kezelni, és nem tudom hogy hogy állnak a 802.1X protokollal. Még nem döntöttem el, hogy PFsense-t vagy Zeroshell -t használjak radiusnak (ahol webes felületen lehet kezelni az usereket). A zeroshell jobb radiusnak, de a pfsense még mást is tud csinálni (pl https proxy szűrés). Vagy winscp-vel irjam be a freeradius config fájlba az usereket ?? És manuálisan kreáljak tanusítványokat SSH-val belépve?? Hogy csinálják ezt a napi gyakorlatban ?? Nem kéne ehhez még egy webes alkalmazást csinálni ?? (Persze lehet hogy webmin-hez van freeradius modul ezt nem tudom) Szerintem egyik sem tud olyan szintű számlázási funkciókat, mint a Mikrotik User Manager. Pl hogy melyik user, vagy melyik gép mennyi forgalmat generált. És ezt exportálja excellbe.









_______________________________________________
Techinfo mailing list
[email protected]
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/

válasz