Einfach zu beantwortende Frage zu m0n0wall und pfsense mit Anbindung an Radius Server
Hallöchen liebe Administratorgemeinde,
ich weiss, dass dieses Problem bereits ein paarmal aufgegriffen wurde, deshalb nur eine kuze Frage zum Verständnis:
Ist es möglich mit einer Kombination aus m0n0wall/pfsense & Radius-Server WLAN Berechtigungen so zu setzen, dass sich folgende Struktur in etwa realisieren lässt:
(Mit Einbindung des Active Directory)
User: Chef
==> Internetz und Firmennetzzugriff
User: Vertrieb o.ä.
==> NUR Firmennetzzugriff
User: Gast
==> NUR Internetzugriff
Alles logischerweise über das gleiche WLAN Netz
Ich bin relativ neu, deshalb diese Verständnisfrage...
Vielen Dank im voraus!
LittleFlame
ich weiss, dass dieses Problem bereits ein paarmal aufgegriffen wurde, deshalb nur eine kuze Frage zum Verständnis:
Ist es möglich mit einer Kombination aus m0n0wall/pfsense & Radius-Server WLAN Berechtigungen so zu setzen, dass sich folgende Struktur in etwa realisieren lässt:
(Mit Einbindung des Active Directory)
User: Chef
==> Internetz und Firmennetzzugriff
User: Vertrieb o.ä.
==> NUR Firmennetzzugriff
User: Gast
==> NUR Internetzugriff
Alles logischerweise über das gleiche WLAN Netz
Ich bin relativ neu, deshalb diese Verständnisfrage...
Vielen Dank im voraus!
LittleFlame
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 144222
Url: https://administrator.de/forum/einfach-zu-beantwortende-frage-zu-m0n0wall-und-pfsense-mit-anbindung-an-radius-server-144222.html
Ausgedruckt am: 22.12.2024 um 18:12 Uhr
2 Kommentare
Neuester Kommentar
Sicher, mit dynamischer VLAN-Zuweisung.
Besser wäre es aber in dem Fall einen VPN-Server zu benutzen, der selbst eine Firewall hat.
Ich kenne keinen RADIUS-Client, der beim Auth auch Firewall-Regeln annimmt, da sich RADIUS eigentlich auf Layer 2 konzentriert.
Mikrotik scheint das zu können, aber nur im Hotspot-Modus
Besser wäre es aber in dem Fall einen VPN-Server zu benutzen, der selbst eine Firewall hat.
Mikrotik scheint das zu können, aber nur im Hotspot-Modus