Serveur captif pfsense

Résolu
yaobo84 Messages postés 91 Date d'inscription   Statut Membre Dernière intervention   -  
yaobo84 Messages postés 91 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour, je dois mettre en place hotspot dans un lycée. Avant de me lancer dans le travail, voici la configuration reseau que je propose avec le seveur captif pfsense (intergre le la gestion du portail captif, la gestion de la bande passante en fonction des priorités(eleves, enseignants, visiteur), gerirer le temps de connection):

[FAI]->[modem adsl]->[serveur ldap,dns,dhcp,]->[switch]->[reseau filaire]
|
| |
[pfsense] |
| |-----------[serveur mysql, freeradius]
[point d'accès wifi]
|
|
[réseau wifi]
Si ma proposition marche:
a:Est ce que ma solution est reflechie ?
b: le modem pourra rediriger les requetes des client wifi vers ldap/dns/dhcp et vis-versa?




A voir également:

3 réponses

Cooyoo Messages postés 687 Date d'inscription   Statut Membre Dernière intervention   228
 
Salut.
Un schéma avec des images se serait plus clair SVP.....
0
brupala Messages postés 112003 Date d'inscription   Statut Membre Dernière intervention   14 163
 
Salut,
question:
Pourquoi as tu choisi la solution pfsense si tu n'en connais pas toutes les fonctionnalités ?
par contre, est ce que le serveur dhcp qui va fournir les adresses sur le réseau wifi ou bien le pfsense ?
aussi,
c'est vraiment un modem au début ou bien un routeur ?
parce que le ldap en direct sur internet ainsi que le serveur dhcp, c'est quand même plus qu' étrange et bizarre, voire erroné.
Le serveur ldap et le dhcp devraient être derrière le firewall.
Le firewall devrait se trouver directement sur internet et tous les autres réseaux derrière sur différentes interfaces (une pour les serveurs, une pour le lan ethernet existant et une pour le wifi) donc 4 en tout.
0
yaobo84 Messages postés 91 Date d'inscription   Statut Membre Dernière intervention   1
 
J'utilise pfsense comme je l'ai deja dis il intergre la gestion du portail captif, la gestion de la bande passante en fonction des priorités(eleves, enseignants, visiteur), gerirer le temps de connection):
Je propose ceci:
Citation :

[modem]--[serveur dns,dhcp,mysql,freeradius]--->[switch]-----[reseau filaire]
                                                                                       |
                                                                                       |
                                                                                  [pfsense]                  
                                                                                            |                            
                                                                                    [point d'accès wifi]              
                                                                                             |
                                                                                             |
                                                                                   [reseau wifi]

NB: j'utilise pfsense pour sa fonctionnalité de portai captif seulement. La distribution des adresses ip est faite par les serveur dhcp, le parfeu squid est deja installer dans ubuntu qui contient tous les autres seveur.

Ca peut marcher?
C'est en forgeant qu'on devient bucheron! TYJ!
0
brupala Messages postés 112003 Date d'inscription   Statut Membre Dernière intervention   14 163
 
Les deux peuvent fonctionner , mais je pense que le 1 est plus fiable et plus évolutif: pas de goulot supplémentaire au niveau du serveur .
0
yaobo84 Messages postés 91 Date d'inscription   Statut Membre Dernière intervention   1
 
ok, dans ce cas, je vais reconsiderer le 1 que je viens de suprimer!
Merci
0