BiTel

Форум BiTel
bgbilling.ru     docs.bitel.ru     wiki.bitel.ru     dbinfo.bitel.ru     bgcrm.ru     billing.bitel.ru     bitel.ru    
Текущее время: 16 июн 2025, 19:26

Часовой пояс: UTC + 5 часов [ Летнее время ]




Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
 Заголовок сообщения: как можно авторизировать без RADIUS
СообщениеДобавлено: 15 дек 2008, 12:40 
Не в сети

Зарегистрирован: 11 дек 2008, 14:10
Сообщения: 17
Карма: 0
долго думал, но так и не понял.
Нужно чтоб клиенты цеплялись к wifi, при открытии их кидало автоматически на страницу регистрации и авторизации, они вводили логин и пароль и тупо работали. Ну и их отрубало по окончанию баланса.
такое вообще возможно?

Я так полагаю что это как то через прокси делается. Только не знаю как
:( д и нужно чтоб человек прокси не вводил в браузере. :?:

_________________
ASDFGHJKL;'


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 15 дек 2008, 14:46 
Не в сети

Зарегистрирован: 06 мар 2007, 13:30
Сообщения: 457
Карма: 5
croo писал(а):
долго думал, но так и не понял.
Нужно чтоб клиенты цеплялись к wifi, при открытии их кидало автоматически на страницу регистрации и авторизации, они вводили логин и пароль и тупо работали. Ну и их отрубало по окончанию баланса.
такое вообще возможно?

Я так полагаю что это как то через прокси делается. Только не знаю как
:( д и нужно чтоб человек прокси не вводил в браузере. :?:


Для такой реализации существует модуль WiFi-портал!


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 15 дек 2008, 16:31 
Не в сети
Разработчик

Зарегистрирован: 08 ноя 2007, 01:05
Сообщения: 8343
Откуда: Уфа
Карма: 238
тут не через прокси, а через файервол.. почитайте описание WiFi портала .Приницип такой , Вы в iptables заруливаете все обращения на 80- порт на другое приложение, ну другом порту (напрмер WiFi портал), а все другие порты закрываете. Это приложение вам показывает страницу регситрации, клиент вводит регистрацию и это приложение должно потом разрешить этому клиенту входить(т.е должно поправить iptables так, чтобы все с остальные по умолчанию заруливались с 80-го порта и порты другие закрыт были так же, а авторизованномцу клиенту было все открыто).


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 16 дек 2008, 11:06 
Не в сети

Зарегистрирован: 11 дек 2008, 14:10
Сообщения: 17
Карма: 0
:?

_________________
ASDFGHJKL;'


Последний раз редактировалось croo 17 дек 2008, 12:15, всего редактировалось 1 раз.

Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 17 дек 2008, 12:14 
Не в сети

Зарегистрирован: 11 дек 2008, 14:10
Сообщения: 17
Карма: 0
Вопрос, я не могу понять, для работы этой схемы какие мудули нужны, диалап и ipn?

_________________
ASDFGHJKL;'


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 17 дек 2008, 12:19 
Не в сети

Зарегистрирован: 06 мар 2007, 13:30
Сообщения: 457
Карма: 5
croo писал(а):
Вопрос, я не могу понять, для работы этой схемы какие мудули нужны, диалап и ipn?


Нужен модуль Диалуп и Wi-Fi агент!


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 17 дек 2008, 12:43 
Не в сети

Зарегистрирован: 11 дек 2008, 14:10
Сообщения: 17
Карма: 0
в на freebsd можно это реализовать стандартными средствами?

_________________
ASDFGHJKL;'


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 17 дек 2008, 12:51 
Не в сети

Зарегистрирован: 06 мар 2007, 13:30
Сообщения: 457
Карма: 5
croo писал(а):
в на freebsd можно это реализовать стандартными средствами?


Конечно!


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 17 дек 2008, 13:25 
Не в сети

Зарегистрирован: 11 дек 2008, 14:10
Сообщения: 17
Карма: 0
так там же iptables нету :?:
или как это будет тогда?

_________________
ASDFGHJKL;'


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 17 дек 2008, 14:13 
Не в сети

Зарегистрирован: 06 мар 2007, 13:30
Сообщения: 457
Карма: 5
croo писал(а):
так там же iptables нету :?:
или как это будет тогда?


Ну я так думаю что под фряху и ipfw переписать скрипты всё таки можно!


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 17 дек 2008, 14:34 
Не в сети
Разработчик

Зарегистрирован: 08 ноя 2007, 01:05
Сообщения: 8343
Откуда: Уфа
Карма: 238
нет к сожалью , там не все универсально ..У Wifi агента есть обращения к iptables напрямую в коде . там он есть в 2-х случаях:
1. добавление/отключение клиента . Это не проблема, т.к это можно отключить опцией(она недокоментирована). Это все дполняется внешним скриптами .
2. Проверка жив ли клиент . т.е анализ iptables и считавание временипоследней актвиности клиента , чтобы отключитьь его по таймауту . Эта проверка не вынесена во внешний скрипт .

WiFi вначале разрабатывался для iptables. Мы можем его доработать , чтобы он был более универсален . только нам нужно для этого заказчик , готовый оплатить доработку и тестировать.


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 17 дек 2008, 17:08 
Не в сети
Клиент

Зарегистрирован: 12 фев 2008, 18:10
Сообщения: 3951
Карма: 249
croo писал(а):
долго думал, но так и не понял.
Нужно чтоб клиенты цеплялись к wifi, при открытии их кидало автоматически на страницу регистрации и авторизации, они вводили логин и пароль и тупо работали. Ну и их отрубало по окончанию баланса.
такое вообще возможно?

плохо думали ;) такое не только возможно, но уже давно придумано и запросто реализуется! то что Вы хотите называется Hot Spot ...

croo писал(а):
в на freebsd можно это реализовать стандартными средствами?

стандартными, т.е. идущими в поставке, на 1-м диске? довольно сложно! а вот если использовать сторонний софт ... почитайте одну очень интересную для Вас тему ;)


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 20 дек 2008, 15:50 
Не в сети

Зарегистрирован: 11 дек 2008, 14:10
Сообщения: 17
Карма: 0
стандартными средства я имел ввиду что без правки кода и т.д. так а возможно ли сделать это с любой точкой доступа, или нужны определенные?

_________________
ASDFGHJKL;'


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 21 дек 2008, 10:55 
Не в сети

Зарегистрирован: 06 мар 2007, 13:30
Сообщения: 457
Карма: 5
croo писал(а):
стандартными средства я имел ввиду что без правки кода и т.д. так а возможно ли сделать это с любой точкой доступа, или нужны определенные?


Тут вообще в принципе точки доступа неважны! Смусл в открытии и закрытии доступа для определённого авторизированного пользователя! Я думаю что такой функционал можно использовать и в проводной сети!


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 22 дек 2008, 14:35 
Не в сети
Клиент

Зарегистрирован: 12 фев 2008, 18:10
Сообщения: 3951
Карма: 249
croo писал(а):
возможно ли сделать это с любой точкой доступа, или нужны определенные?

если Вы хотите использовать метод доступа в инет с использованием хотспотов в беспроводной сети, то у Вас есть 2 варианта:
1. использовать точки доступа (ТД) которые знают про Universal Access Method aka UAM, т.е. ТД сами будут форвардить пакеты с ТСР dst портом = 80 на хотспот
2. firewall-ом форвардить запросы с TCP dst портом = 80 на Ваш хотспот
если 1-й вариант - он только для беспроводной сети, то 2-й вариант прекрасно подойдет и для проводной ;) что именно использовать - решать только Вам ... посмотрите на chillispot или на nocat - возможно оно Вам подойдет ... покурутите m0n0wall или pfSense - в обоих есть т.н. captive portal-ы ... почитайте толковую доку ... погуглите наконец ;)


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 5 часов [ Летнее время ]


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
POWERED_BY
Русская поддержка phpBB
[ Time : 0.051s | 47 Queries | GZIP : On ]