URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 18925
[ Назад ]

Исходное сообщение
"Авторизация по MAC в RADIUS компьютеров LAN"

Отправлено ss777 , 22-Май-09 19:11 
Скажите возможно ли организовать доступ в интернет LAN клиентам по их MAC аутентификации  на RADIUS сервере?

Перерыл кучу тем, вобщем так и не понятно можно или нет?


Содержание

Сообщения в этом обсуждении
"Авторизация по MAC в RADIUS компьютеров LAN"
Отправлено Square , 22-Май-09 19:34 
>Скажите возможно ли организовать доступ в интернет LAN клиентам по их MAC
>аутентификации  на RADIUS сервере?
>
>Перерыл кучу тем, вобщем так и не понятно можно или нет?

А то что МАС адрес меняется так же непринужденно как и ИП  не изменит вашего желания  аутентифицировать клиентов по их МАс адресам?


"Авторизация по MAC в RADIUS компьютеров LAN"
Отправлено ss777 , 22-Май-09 19:39 
>А то что МАС адрес меняется так же непринужденно как и ИП
> не изменит вашего желания  аутентифицировать клиентов по их МАс
>адресам?

Нет, меня интересует наиболее простой и прозрачный для LAN клиентов способ аутентификации, с учетом того что IP в сети раздаются DHCP.


"Авторизация по MAC в RADIUS компьютеров LAN"
Отправлено Ночной админ , 22-Май-09 23:57 
>>А то что МАС адрес меняется так же непринужденно как и ИП
>> не изменит вашего желания  аутентифицировать клиентов по их МАс
>>адресам?
>
>Нет, меня интересует наиболее простой и прозрачный для LAN клиентов способ аутентификации,
>с учетом того что IP в сети раздаются DHCP.

можно пропробовать IP Source Guard + DHCP Snooping + Arp inspection


"Авторизация по MAC в RADIUS компьютеров LAN"
Отправлено Ночной админ , 22-Май-09 23:54 
>Скажите возможно ли организовать доступ в интернет LAN клиентам по их MAC
>аутентификации  на RADIUS сервере?
>
>Перерыл кучу тем, вобщем так и не понятно можно или нет?

Возможно при условии что коммутаторы доступа умеют делать на порту MAC Authentication. Либо 802,1х но тут нужны поддержка протокола и у абонента и на коммутаторе доступа, а также настройка со стороны абонента.


"Авторизация по MAC в RADIUS компьютеров LAN"
Отправлено ss777 , 23-Май-09 06:12 
К сожалению у меня стоят обычные не управляемые коммутаторы, посему ничего из выше перечисленного мне не подойдет.