Pull to refresh

Comments 12

а это разве не её как раз реализация?

Вы сделали скриптами, то что можно было сделать с помощью IEEE 802.1X ?

Какими скриптами? Все в конфиге dhcpd.conf.

Если есть какое-то более простое решение, буду рад если поделитесь.
конечно есть. для wifi делается отдельная подсеть, отдельный vlan на коммутаторах и адреса выдаются просто добавлением нового пула в dhcpd, без opt82
Можно конечно и отдельный VLAN, но мне важно, чтобы устройства были в единой сети и в едином VLAN.
UFO just landed and posted this here
Можно и freeradius поднять. Мы его используем для авторизации VPN-клиентов.
Про VLAN см. комментарий выше.
UFO just landed and posted this here
Скажу честно, не изучал freeradius настолько глубоко. isc-dhcp стоит и работает уже много лет, freeradius поднял для авторизации VPN-клиентов, дальше в его настройку не углублялся, но при случае надо бы разобраться. Спасибо за наводку.

Устройства и клиенты у меня в одном влане и разделять их нельзя. Разве что подумать о маршрутизации между вланами, но стоит ли оно того?
Я правильно понимаю, что Вам необходимо чтобы в сети были только авторизованные, разрешенные Вами устройства, а все остальные идут лесом?
Правильно, за исключением клиентов, подключенных по Wi-Fi — для них выдаются адреса из назначенного пула.
Sign up to leave a comment.

Articles