Serveur captif pfsense

Résolu/Fermé
yaobo84 Messages postés 91 Date d'inscription vendredi 20 février 2009 Statut Membre Dernière intervention 1 novembre 2012 - 6 juin 2012 à 13:32
yaobo84 Messages postés 91 Date d'inscription vendredi 20 février 2009 Statut Membre Dernière intervention 1 novembre 2012 - 7 juin 2012 à 16:51
Bonjour, je dois mettre en place hotspot dans un lycée. Avant de me lancer dans le travail, voici la configuration reseau que je propose avec le seveur captif pfsense (intergre le la gestion du portail captif, la gestion de la bande passante en fonction des priorités(eleves, enseignants, visiteur), gerirer le temps de connection):

[FAI]->[modem adsl]->[serveur ldap,dns,dhcp,]->[switch]->[reseau filaire]
|
| |
[pfsense] |
| |-----------[serveur mysql, freeradius]
[point d'accès wifi]
|
|
[réseau wifi]
Si ma proposition marche:
a:Est ce que ma solution est reflechie ?
b: le modem pourra rediriger les requetes des client wifi vers ldap/dns/dhcp et vis-versa?




3 réponses

Cooyoo Messages postés 687 Date d'inscription lundi 26 décembre 2011 Statut Membre Dernière intervention 20 août 2019 228
6 juin 2012 à 15:25
Salut.
Un schéma avec des images se serait plus clair SVP.....
0
brupala Messages postés 110502 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 10 novembre 2024 13 840
6 juin 2012 à 15:41
Salut,
question:
Pourquoi as tu choisi la solution pfsense si tu n'en connais pas toutes les fonctionnalités ?
par contre, est ce que le serveur dhcp qui va fournir les adresses sur le réseau wifi ou bien le pfsense ?
aussi,
c'est vraiment un modem au début ou bien un routeur ?
parce que le ldap en direct sur internet ainsi que le serveur dhcp, c'est quand même plus qu' étrange et bizarre, voire erroné.
Le serveur ldap et le dhcp devraient être derrière le firewall.
Le firewall devrait se trouver directement sur internet et tous les autres réseaux derrière sur différentes interfaces (une pour les serveurs, une pour le lan ethernet existant et une pour le wifi) donc 4 en tout.
0
yaobo84 Messages postés 91 Date d'inscription vendredi 20 février 2009 Statut Membre Dernière intervention 1 novembre 2012 1
Modifié par yaobo84 le 7/06/2012 à 10:42
J'utilise pfsense comme je l'ai deja dis il intergre la gestion du portail captif, la gestion de la bande passante en fonction des priorités(eleves, enseignants, visiteur), gerirer le temps de connection):
Je propose ceci:
Citation :

[modem]--[serveur dns,dhcp,mysql,freeradius]--->[switch]-----[reseau filaire]
                                                                                       |
                                                                                       |
                                                                                  [pfsense]                  
                                                                                            |                            
                                                                                    [point d'accès wifi]              
                                                                                             |
                                                                                             |
                                                                                   [reseau wifi]

NB: j'utilise pfsense pour sa fonctionnalité de portai captif seulement. La distribution des adresses ip est faite par les serveur dhcp, le parfeu squid est deja installer dans ubuntu qui contient tous les autres seveur.

Ca peut marcher?
C'est en forgeant qu'on devient bucheron! TYJ!
0
brupala Messages postés 110502 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 10 novembre 2024 13 840
7 juin 2012 à 10:36
Les deux peuvent fonctionner , mais je pense que le 1 est plus fiable et plus évolutif: pas de goulot supplémentaire au niveau du serveur .
0
yaobo84 Messages postés 91 Date d'inscription vendredi 20 février 2009 Statut Membre Dernière intervention 1 novembre 2012 1
7 juin 2012 à 16:51
ok, dans ce cas, je vais reconsiderer le 1 que je viens de suprimer!
Merci
0