Forum

Pfsense 802.1x ile ...
 
Bildirimler
Hepsini Temizle

Pfsense 802.1x ile farklı varsayılan ağ geçidi engelleme

3 Yazılar
3 Üyeler
0 Likes
698 Görüntüleme
(@CevatBayraktaroglu)
Gönderiler: 1
New Member
Konu başlatıcı
 

Selam arkadaşlar benim bir problemim daha doğrusu bir sorum var yardımcı olabilecek arkadaşlar var mıdır ?

İnternet kafemizde wireless ve lan üzerinden ücretsiz internet sunuyoruz müşterilimize kendi bilgisayarlarıyla geldikleri veya telefonlarıyla bağlandıkları zaman fakat bizim yapımızda 4 adet farklı ağ geçidimiz var bunlar sırasıyla ;

192.168.1.239 - 192.168.1.240 - 192.168.1.241 - 192.168.1.244 

Ben internet kafemizdeki bizim makinelerimiz hariç olanların yani wireless veya ethernet kablosu takıp internete bağlanan bizim olmayan bir cihazın sadece 192.168.1.240 ağ geçidinde kalmasını ve eğer kendi eliyle ip veripte 192.168.1.239 a falan geçememesini istiyorum. 

Bir başka sorumda şu olacak

Şu an pfsense üzerinde FreeRadius ve Captive Portal ile yaptığımız TC Kimlik ve SMS onayıyla internet şifresi veriyoruz. Fakat ben bizim kendi makinelerimizin bu tc kimlik veya sms onayına takılmadan direk internete çıkabilmesini istiyorum sadece dışarıdan bağlananların sms veya kimlik onayı almasını istiyorum acaba bunu DHCP ile sağlayabilir miyim ? 

Ağ işlerinde biraz yeniyim buraya kadar anak gelebildim ve bu konularda takıldım. Anlatmak istediğimi umarım anlatabilmişimdir. Güzel cevaplarınız için şimdiden teşekkür ederim.

 
Gönderildi : 23/05/2017 15:13

(@zulfumehmetozcifci)
Gönderiler: 731
Prominent Member
 

Bunun yerine yeni ekstra ethernet kartı ekleyerek komple bloklara ayırmayı denerseniz sonuç elde etmeniz daha mantıklı olacağını düşünüyorum.

Bacağın birini 1.1.

Diğer bacak 2.1

diğer bir bacak 3.1

en son da 4.1

diye ayırıp her bağlantı sağlayanları farklı bloklarda tutmak avantaj sağlayacaktır size.

Kişisel bir olay

 
Gönderildi : 23/05/2017 18:19

(@turancoskun)
Gönderiler: 4100
Üye
 

merhaba,

ilk talebinizi dinamik vlan ile gerçekleştirebilirsiniz.

http://www.cozumpark.com/blogs/network/archive/2013/10/06/mac-bazli-vlan.aspx

ikinci talep için, istediğiniz mac adresi veya ip adreslerine login ekranını getirmemeniz mümkün. bkz. pass through mac / allowed ip adress

 

****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 24/05/2017 02:39

Paylaş: