pfSense Captive Portal при помощи КучаГен

Конфигурация Ubilling

Предполагается, что КучаГен у вас уже сконфигурирован и работоспособен.

Для начала добавляем нашу сеть, которую мы будем гонять через наш Captive Portal и вешаем на нее услугу.

Для раздачи адресов будем использовать наш DHCP сервер, хотя никто не запрещает использовать и встроенный в pfSense. Для этого, вешаем на сеть пользователей (172.16.0.0/24) обработчик DHCP и разворачиваем дефолтраут пользователей в сторону хоста с pfSense (172.16.0.254).

Вешаем на эту сеть соответствующий NAS

По атрибутам для этого NAS все более чем просто

Перезапускаем FreeRADIUS чтобы он перечитал свежие NAS.

root@test11_1x64:~ # service radiusd restart

Конфигурация pfSense

Просто идем в Services → Captive Portal и строим его как нам нужно

В результате наши клиенты получают IP при помощи DHCP относительно их MAC (вам к слову, никто не мешает раздать их веером, в том числе и неизвестным), и при попытке сходить куда-либо в интернет попадают на страницу авторизации, где они могут авторизоваться при помощи своих логина и пароля.

mgpfsensecp.txt · Последние изменения: 2018/07/20 03:38 — nightfly
 
За исключением случаев, когда указано иное, содержимое этой вики предоставляется на условиях следующей лицензии: CC Attribution-Share Alike 3.0 Unported
Recent changes RSS feed Donate Powered by PHP Valid XHTML 1.0 Valid CSS Driven by DokuWiki