Forum

Hotspot Freeradius+...
 
Bildirimler
Hepsini Temizle

Hotspot Freeradius+ çok noktada Nas + Firewall

4 Yazılar
2 Üyeler
0 Reactions
497 Görüntüleme
(@MuratOZTURK)
Gönderiler: 2
New Member
Konu başlatıcı
 

Merhaba, siteye üye olur olmaz  içinden çıkamdağım sorum ile karşınızdayım.

Kurmak istediğim yapıda yaklaşık 20 (nas) pop noktası bulunmakta ve her noktanın gerçek ipsi var. her noktada hotspot için Mikrotik router kullanılmakta bağlanan kullanıcılar hotspotta 10.5.x.x ipler amakta. Tüm noktalar merkezde bulunan Freeradius(Centos 5.10) ile kullanıcı doğrulama yapıp internete çıkıyor.tüm noktalar merkezde bulunan ana mikrotikte birleşip  internete çıkıyor. Yapmak istediğim ise hotspottan internete çıkan kullanıcılar için kullabileceğim bir firewall/proxy ile (pfsense olabilir yada önerilecek başka bir ürün) kullanıcı grupları oluşturup grup bazında yetkilendirme yapmak istiyorum (Güvenli İnternet Paketlerinde olduğu gibi (Aile,Çocuk Standart)). sorum biraz karışık oldu umarım anlatabillmişimdir.

Şimdiden çok teşekkürler. 

 
Gönderildi : 02/05/2014 19:21

(@ertanerbek)
Gönderiler: 4522
Famed Member
 

Merhaba, siteye üye olur olmaz  içinden çıkamdağım sorum ile karşınızdayım.

Kurmak istediğim yapıda yaklaşık 20 (nas) pop noktası bulunmakta ve her noktanın gerçek ipsi var. her noktada hotspot için Mikrotik router kullanılmakta bağlanan kullanıcılar hotspotta 10.5.x.x ipler amakta. Tüm noktalar merkezde bulunan Freeradius(Centos 5.10) ile kullanıcı doğrulama yapıp internete çıkıyor.tüm noktalar merkezde bulunan ana mikrotikte birleşip  internete çıkıyor. Yapmak istediğim ise hotspottan internete çıkan kullanıcılar için kullabileceğim bir firewall/proxy ile (pfsense olabilir yada önerilecek başka bir ürün) kullanıcı grupları oluşturup grup bazında yetkilendirme yapmak istiyorum (Güvenli İnternet Paketlerinde olduğu gibi (Aile,Çocuk Standart)). sorum biraz karışık oldu umarım anlatabillmişimdir.

Şimdiden çok teşekkürler. 

 

Bunu yapıyorsanız ISP lisansınız var demektir, Yapıyı MPLS alın hepsinin çıkışına bir PFSeNE koyun geçin. Daha profesyonel birşeyler çalışmam lazım derseniz GateProtect kullanabilirsiniz.

 
Gönderildi : 02/05/2014 19:27

(@MuratOZTURK)
Gönderiler: 2
New Member
Konu başlatıcı
 

cevaplarınız için teşekkür ederim, ben değilde müşterim lisans alıp başlamak istiyor, öncesinde araştırma yapıyoruz. Maalesef her noktaya PfSense koyma şansımız yok, düşük maliyetli uygun bir çözüm araştırması içindeyiz.

 
Gönderildi : 02/05/2014 19:38

(@ertanerbek)
Gönderiler: 4522
Famed Member
 

cevaplarınız için teşekkür ederim, ben değilde müşterim lisans alıp başlamak istiyor, öncesinde araştırma yapıyoruz. Maalesef her noktaya PfSense koyma şansımız yok, düşük maliyetli uygun bir çözüm araştırması içindeyiz.

 

Her noktaya değil zaten MPLS yapı yaparsan hepsine tek bir çıkış verebilirsin. Yani çıkış telekomun GW yerine senin belirleyeceğin bir GW olabilir.

 
Gönderildi : 02/05/2014 19:57

Paylaş: