Precedente :: Successivo |
Autore |
Messaggio |
sgrufus
Registrato: 29/10/07 22:32 Messaggi: 1
|
Inviato: Lun Ott 29, 2007 11:01 pm Oggetto: Client non in rete |
|
|
Salve,
Innanzitutto tanti complimenti a Fulvio per il suo ottimo lavoro.
Mi chiedevo se è possibile, delegando il Captive portal per l'autenticazione degli utenti, fare in modo che gli stessi non siano in rete tra loro.
In pratica vorrei realizzare una sorta di connessione punto punto fra gli utenti della rete e zeroshell mantenendo però l'autenticazione tramite pagina web.
Grazie |
|
Top |
|
 |
fulvio Site Admin
Registrato: 01/11/06 17:45 Messaggi: 1559
|
Inviato: Mer Ott 31, 2007 9:43 pm Oggetto: |
|
|
Purtroppo non è possibile. Tieni conto che i client che sono connessi ad uno stesso switch o ad un Access Point Wi-Fi si vedono tra loro a livello di datalink e quindi non non necessitano del default gateway per comunicare. In altre parole, tali comunicazioni non passano dal Captive Portal che quindi non può agire da filtro.
Ciò che è peggio è che i client possono comunicare tra di loro prima ancora che si autentichino.
Saluti
Fulvio |
|
Top |
|
 |
mfricano
Registrato: 21/10/07 21:04 Messaggi: 11
|
Inviato: Gio Nov 01, 2007 10:32 am Oggetto: |
|
|
Se intendi client collegati al medesimo swith via lan allora credo che non ci sia modo di separarli, ma se intendi client di uno stesso hotspost essi possono essere sepèarati, non per essere logorroico, con un server PPoE, che essendo una connessione punto punto non permette se correttamente impostato il ruote. Infatti in pratica puoi configurare tutti i client con lo stesso ip, perchè sara infatti il server ad attribuire una volta fatto il tunnel ppoe gli ip all'utente..
tutte le adsl italiane funzionano cosi. Non siamo mica tutti in rete!!
Che ne dici fulvio?? sbaglio in qualcosa? |
|
Top |
|
 |
fulvio Site Admin
Registrato: 01/11/06 17:45 Messaggi: 1559
|
Inviato: Gio Nov 01, 2007 5:49 pm Oggetto: |
|
|
La cosa diventa convincente. Penso che prossimamente Zeroshell avrà un server PPPoE a bordo. Ricordo di averlo provato tempo fa ed era fattibile in poco tempo. Ora non ricordo il nome del package utlizzato. Se qualcuno ha più esperienza potrebbe postare più informazioni.
Ciao e grazie del suggerimento
Fulvio |
|
Top |
|
 |
mfricano
Registrato: 21/10/07 21:04 Messaggi: 11
|
Inviato: Gio Nov 01, 2007 10:41 pm Oggetto: |
|
|
fulvio ha scritto: | La cosa diventa convincente. Penso che prossimamente Zeroshell avrà un server PPPoE a bordo. Ricordo di averlo provato tempo fa ed era fattibile in poco tempo. Ora non ricordo il nome del package utlizzato. Se qualcuno ha più esperienza potrebbe postare più informazioni.
Ciao e grazie del suggerimento
Fulvio | volevo dirti che nell'altro post (bypassare....) ho inserito il link con una guida molto utile che descrive anche il daemon che si occupa di far dialogare il radius col server pppoe. Non ho fatto il copia incolla del link perché sto rispondendo col cellulare. Spero che ti possa essere utile. Grazie di tutto. |
|
Top |
|
 |
BigTrumpet
Registrato: 24/05/07 15:25 Messaggi: 155
|
Inviato: Ven Nov 02, 2007 2:27 pm Oggetto: |
|
|
mfricano ha scritto: | tutte le adsl italiane funzionano cosi. Non siamo mica tutti in rete!!
|
Intendi "tutte le adsl che utilizzano PPPoE per l'accesso" ?
Perchè mi risulta che nella maggior parte dei casi si usa PPPoA oppure RFC 1483 (interbusiness).
Ciao
Massimo |
|
Top |
|
 |
mfricano
Registrato: 21/10/07 21:04 Messaggi: 11
|
Inviato: Ven Nov 02, 2007 3:47 pm Oggetto: |
|
|
BigTrumpet ha scritto: | mfricano ha scritto: | tutte le adsl italiane funzionano cosi. Non siamo mica tutti in rete!!
| il concetto è lo stesso. Non cambia che il tunnel avvenga su atm o su ethernet. Ovviamente nelle lan non si usa il doppino del telefono. Cmq tutte prova a collegarti ad alice, wind ecc ecc. Con un tunnell pppoe e poi mi dici.
Intendi "tutte le adsl che utilizzano PPPoE per l'accesso" ?
Perchè mi risulta che nella maggior parte dei casi si usa PPPoA oppure RFC 1483 (interbusiness).
Ciao
Massimo |
|
|
Top |
|
 |
mfricano
Registrato: 21/10/07 21:04 Messaggi: 11
|
Inviato: Ven Nov 02, 2007 3:51 pm Oggetto: |
|
|
Volevo dire... Non importa se effettivamente proprio tutte lo usano o alcune no. Ma quel che imposta e che in zeroshell risolverebbe molti problemi. |
|
Top |
|
 |
dux74
Registrato: 14/09/07 16:55 Messaggi: 32
|
Inviato: Gio Ago 21, 2008 8:12 am Oggetto: |
|
|
Ciao Fulvio,
Del server PPPoE non si è fatto più nulla?
Penso che con un server PPoE con assegnazione banda, ZS diventerebbe davvero interessante anche per gl'ISP, oltre a risolvere problematiche relative ad hardware tipo ATA, IP-CAM, ecc.
Ancora saluti. |
|
Top |
|
 |
fulvio Site Admin
Registrato: 01/11/06 17:45 Messaggi: 1559
|
Inviato: Gio Ago 21, 2008 9:38 am Oggetto: |
|
|
Avere a disposizione un server PPPoE è senz'altro utile e interessante. Ora sono impegnato con il net balancer per il failover e il bilanciamento delle connessioni a Internet. Proverò a schedulare l'introduzione di un server PPPoE in Zeroshell prossimamente e vi farò sapere i tempi.
Ciao
Fulvio |
|
Top |
|
 |
htc
Registrato: 09/12/06 18:40 Messaggi: 139
|
Inviato: Gio Ago 21, 2008 3:01 pm Oggetto: |
|
|
grande Fulvio !!  |
|
Top |
|
 |
VITO
Registrato: 03/04/07 23:29 Messaggi: 352
|
Inviato: Mer Mag 20, 2009 9:06 pm Oggetto: |
|
|
Sarebbe una future eccezzionale!!
saluti Vito |
|
Top |
|
 |
onwavenet
Registrato: 10/02/08 12:03 Messaggi: 62 Residenza: Martina Franca
|
Inviato: Sab Ago 08, 2009 1:02 pm Oggetto: |
|
|
Noi WISP non aspettiamo altro: PPPoE + Accounting
Ciao
Luca |
|
Top |
|
 |
bruno.reale
Registrato: 14/09/10 07:29 Messaggi: 14
|
Inviato: Gio Gen 12, 2012 8:37 am Oggetto: |
|
|
Ragazzi, ma del server PPPoE se ne è fatto nulla? Fulvio, è stato implementato? Ho visto che ne parlavate da almeno due anni.
Grazie |
|
Top |
|
 |
Simoshell
Registrato: 20/09/07 14:18 Messaggi: 51
|
Inviato: Gio Feb 02, 2012 5:11 pm Oggetto: |
|
|
fulvio ha scritto: |
Ciò che è peggio è che i client possono comunicare tra di loro prima ancora che si autentichino.
Saluti
Fulvio |
Beh nel firewall se usi in forward una chain es. "regole" e ad ogni regola in action fai RETURN di fatto i client in rete qualsiasi cosa vogliano fare sono obbligati ad autenticarsi, te la giochi con le regole almeno così io faccio. Sbaglio? _________________ Grazie a tutti, grazie Fulvio! |
|
Top |
|
 |
franco
Registrato: 30/04/09 17:06 Messaggi: 431
|
Inviato: Mer Feb 15, 2012 7:24 pm Oggetto: |
|
|
puoi essere più chiaro ? magari postare un esempio di regola da impostare
ciao |
|
Top |
|
 |
cicciom
Registrato: 23/06/13 19:00 Messaggi: 11
|
Inviato: Mar Ott 01, 2013 9:53 am Oggetto: |
|
|
poi non si è fatto nulla per implementare un server pppo3 su zeroshell in modo da permettere l'autenticazione degli user tramite pppoe? |
|
Top |
|
 |
iw5eax
Registrato: 30/09/13 12:57 Messaggi: 3
|
Inviato: Sab Gen 02, 2016 5:35 pm Oggetto: |
|
|
ciao a tutti sto impazzendo con server pppoe e radius di zeroshell
va l'autenticazione ma non rispetta le scadenze degli utenti
o la banda assegnata . e possibile implementare il server
pppoe su zeroshell dato che e' un po che se ne parla
ciao a tutti e grande fulvio, buon 2016 |
|
Top |
|
 |
|