Forum
Merhaba, siteye üye olur olmaz içinden çıkamdağım sorum ile karşınızdayım.
Kurmak istediğim yapıda yaklaşık 20 (nas) pop noktası bulunmakta ve her noktanın gerçek ipsi var. her noktada hotspot için Mikrotik router kullanılmakta bağlanan kullanıcılar hotspotta 10.5.x.x ipler amakta. Tüm noktalar merkezde bulunan Freeradius(Centos 5.10) ile kullanıcı doğrulama yapıp internete çıkıyor.tüm noktalar merkezde bulunan ana mikrotikte birleşip internete çıkıyor. Yapmak istediğim ise hotspottan internete çıkan kullanıcılar için kullabileceğim bir firewall/proxy ile (pfsense olabilir yada önerilecek başka bir ürün) kullanıcı grupları oluşturup grup bazında yetkilendirme yapmak istiyorum (Güvenli İnternet Paketlerinde olduğu gibi (Aile,Çocuk Standart)). sorum biraz karışık oldu umarım anlatabillmişimdir.
Şimdiden çok teşekkürler.
Merhaba, siteye üye olur olmaz içinden çıkamdağım sorum ile karşınızdayım.
Kurmak istediğim yapıda yaklaşık 20 (nas) pop noktası bulunmakta ve her noktanın gerçek ipsi var. her noktada hotspot için Mikrotik router kullanılmakta bağlanan kullanıcılar hotspotta 10.5.x.x ipler amakta. Tüm noktalar merkezde bulunan Freeradius(Centos 5.10) ile kullanıcı doğrulama yapıp internete çıkıyor.tüm noktalar merkezde bulunan ana mikrotikte birleşip internete çıkıyor. Yapmak istediğim ise hotspottan internete çıkan kullanıcılar için kullabileceğim bir firewall/proxy ile (pfsense olabilir yada önerilecek başka bir ürün) kullanıcı grupları oluşturup grup bazında yetkilendirme yapmak istiyorum (Güvenli İnternet Paketlerinde olduğu gibi (Aile,Çocuk Standart)). sorum biraz karışık oldu umarım anlatabillmişimdir.
Şimdiden çok teşekkürler.
Bunu yapıyorsanız ISP lisansınız var demektir, Yapıyı MPLS alın hepsinin çıkışına bir PFSeNE koyun geçin. Daha profesyonel birşeyler çalışmam lazım derseniz GateProtect kullanabilirsiniz.
cevaplarınız için teşekkür ederim, ben değilde müşterim lisans alıp başlamak istiyor, öncesinde araştırma yapıyoruz. Maalesef her noktaya PfSense koyma şansımız yok, düşük maliyetli uygun bir çözüm araştırması içindeyiz.
cevaplarınız için teşekkür ederim, ben değilde müşterim lisans alıp başlamak istiyor, öncesinde araştırma yapıyoruz. Maalesef her noktaya PfSense koyma şansımız yok, düşük maliyetli uygun bir çözüm araştırması içindeyiz.
Her noktaya değil zaten MPLS yapı yaparsan hepsine tek bir çıkış verebilirsin. Yani çıkış telekomun GW yerine senin belirleyeceğin bir GW olabilir.