Добрый день.
В офисе необходимо как-то контролировать Wi-Fi, пользователи\трафик.
Присмотрелся к организации HotSpot систем. Настроил связку Radius+Mysql+Coovachilli. Все выглядит неплохо, но идея с captive portal не совсем подходит. HotSpot подразумевает открытую точку где пользователи получают доступ к сети через страницу приветствия. В нашем случае точка не должна быть открыта. Хотелось бы что бы пользователь логинился на точке со своим уникальным паролем и для него велся учет через Radius. Но так как функции NAS с возможность учета может выполнять только chilli(простые Wi-Fi точки не умеют) нужно логинится и в нем. Никто не сталкивался каким способом можно автоматом логинтся в chilli на основе успешного логина на точке ? Или может есть какой-то другой способ организовать учет.Спасибо.
>[оверквотинг удален]
> Все выглядит неплохо, но идея с captive portal не совсем подходит.
> HotSpot подразумевает открытую точку где пользователи получают доступ к сети через
> страницу приветствия. В нашем случае точка не должна быть открыта. Хотелось
> бы что бы пользователь логинился на точке со своим уникальным паролем
> и для него велся учет через Radius. Но так как функции
> NAS с возможность учета может выполнять только chilli(простые Wi-Fi точки не
> умеют) нужно логинится и в нем. Никто не сталкивался каким способом
> можно автоматом логинтся в chilli на основе успешного логина на точке
> ? Или может есть какой-то другой способ организовать учет.
> Спасибо.как вариант - wifi транспорт без инета и внутрисетевых ресурсов, поверх ВИФИ VPN (l2tp, pppoe, pptp и т.д.)с радиусами, авторизациями и т.д.
>[оверквотинг удален]
>> страницу приветствия. В нашем случае точка не должна быть открыта. Хотелось
>> бы что бы пользователь логинился на точке со своим уникальным паролем
>> и для него велся учет через Radius. Но так как функции
>> NAS с возможность учета может выполнять только chilli(простые Wi-Fi точки не
>> умеют) нужно логинится и в нем. Никто не сталкивался каким способом
>> можно автоматом логинтся в chilli на основе успешного логина на точке
>> ? Или может есть какой-то другой способ организовать учет.
>> Спасибо.
> как вариант - wifi транспорт без инета и внутрисетевых ресурсов, поверх ВИФИ
> VPN (l2tp, pppoe, pptp и т.д.)с радиусами, авторизациями и т.д.а можно и того проще - примитивный скрипт на шлюзе который по авторизации (http) открывает фаервол,до авторизации весь http заворачивать на этот скрипт
>[оверквотинг удален]
> Присмотрелся к организации HotSpot систем. Настроил связку Radius+Mysql+Coovachilli.
> Все выглядит неплохо, но идея с captive portal не совсем подходит.
> HotSpot подразумевает открытую точку где пользователи получают доступ к сети через
> страницу приветствия. В нашем случае точка не должна быть открыта. Хотелось
> бы что бы пользователь логинился на точке со своим уникальным паролем
> и для него велся учет через Radius. Но так как функции
> NAS с возможность учета может выполнять только chilli(простые Wi-Fi точки не
> умеют) нужно логинится и в нем. Никто не сталкивался каким способом
> можно автоматом логинтся в chilli на основе успешного логина на точке
> ? Или может есть какой-то другой способ организовать учет.Почему бы не использовать готовое решение от Ubiquity - UniFi? И точки недорогие, и учет есть.
>[оверквотинг удален]
>> HotSpot подразумевает открытую точку где пользователи получают доступ к сети через
>> страницу приветствия. В нашем случае точка не должна быть открыта. Хотелось
>> бы что бы пользователь логинился на точке со своим уникальным паролем
>> и для него велся учет через Radius. Но так как функции
>> NAS с возможность учета может выполнять только chilli(простые Wi-Fi точки не
>> умеют) нужно логинится и в нем. Никто не сталкивался каким способом
>> можно автоматом логинтся в chilli на основе успешного логина на точке
>> ? Или может есть какой-то другой способ организовать учет.
> Почему бы не использовать готовое решение от Ubiquity - UniFi? И точки
> недорогие, и учет есть.Да вот присматриваемся к Mikrotik. Хотелось бы без дополнительных затрат. Уже пробовали
RouterOS X86 - неплохая вещь. Аккаунтинг есть, правда только по маку.