Користувальницькькі налаштування

Налаштування сайту


mgpfsensecp

Розбіжності

Тут показані розбіжності між вибраною ревізією та поточною версією сторінки.

Посилання на цей список змін

Порівняння попередніх версій Попередня ревізія
Попередня ревізія
mgpfsensecp [2018/07/20 03:38]
mgpfsensecp [2023/07/08 14:01] (поточний)
nightfly
Рядок 1: Рядок 1:
 +====== pfSense Captive Portal за допомогою КупаГен ======
 +
 +{{:pfsenselogonew.jpg?400|}}
 +
 +
 +
 +====== Налаштування Ubilling ======
 +
 +Передбачається, що [[multigen|КупаГен]] у вас уже сконфігурований і працездатний.
 +
 +Для початку додаємо нашу мережу, яку ми будемо ганяти через наш Captive Portal і вішаємо на неї послугу.
 +
 +{{:mlgpfsensecp0.png?500|}}
 +
 +Для роздачі адрес використовуватимемо наш DHCP сервер, хоча ніхто не забороняє використовувати і вбудований у pfSense. Для цього вішаємо на мережу користувачів (172.16.0.0/24) обробник DHCP і розгортаємо дефолтраут користувачів у бік хоста з pfSense (172.16.0.254).
 +
 +{{:mlgpfsensecp2.png?500|}}
 +
 +Вішаємо на цю мережу відповідний NAS
 +
 +{{:mlgpfsensecp3.png?500|}}
 +
 +По атрибутам для этого NAS все более чем просто
 +
 +{{:mlgpfsensecp4.png?500|}}
 +
 +Перезапускаємо FreeRADIUS, щоб він перечитав свіжі NAS.
 +
 +<code>
 +root@test11_1x64:~ # service radiusd restart
 +</code>
 +
 +====== Налаштування pfSense ======
 +
 +Просто йдемо в Services -> Captive Portal і конфігуруємо його, як нам потрібно
 +
 +{{:mlgpfsensecp5.png?500|}}
 +
 +
 +У результаті наші клієнти отримують IP за допомогою DHCP щодо їхнього MAC (вам, до речі, ніхто не заважає роздати їх віялом, зокрема й невідомим), і під час спроби сходити кудись в інтернет потрапляють на сторінку авторизації, де вони можуть авторизуватися за допомогою своїх логіна та пароля.
 +
 +{{:pfsensecp11.png?500|}}