Modifications entre les versions 2 et 5 (s'étendant sur 3 versions)
Version 2 à la date du 2012-09-26 11:24:49
Taille: 1623
Éditeur: WillyManga
Commentaire:
Version 5 à la date du 2016-01-14 10:14:27
Taille: 1646
Éditeur: GaetanIzane
Commentaire:
Texte supprimé. Texte ajouté.
Ligne 3: Ligne 3:
 * Deux points d'accès. SSID :'''wifi-auf''' et '''wifi-auf2'''<<FootNote(On attend d'avoir des répéteurs pour utiliser le même SSID partout)>> .  * Trois points d'accès. SSID :'''wifi-auf''' <<FootNote(Les points d'accès fonctionnent tous en relais DHCP. Donc en quittant d'un point d'accès à un autre on reste connecté ^_^ )>> .
Ligne 5: Ligne 5:
  * --(Quelques soucis avec le filtrage ici mais à revoir)--
  * LAN : 192.168.20.1 (rl0)
  * WAN : 192.168.18.5 (vr0)
  * sites autorisés sans authentification : site de l'université de Ngaoundéré, miroir du CNF, auf.org
  * LAN : 192.168.22.2 (vtnet1)
  * WAN : 192.168.0.252 (vtnet0)
  * sites autorisés sans authentification : site de l'université de Ngaoundéré, miroir du CNF, miroir de l'université de Ngaoundéré, auf.org
  * les logs liés au système en général et à l'authentification sont envoyés sur le serveur de supervision
Ligne 10: Ligne 10:
  * hostname : ''radeuce''
  * IP : 192.168.10.106
  * sauvegarde de la configuration (''fichier chiffré'') : [[attachment:config-pfsense.wifi-20120925162319.xml]]
  * hostname : ''radius''
  * IP : 192.168.10.206

Page du projet : https://redmine.auf.org/projects/portail-captif-wifi

  • Trois points d'accès. SSID :wifi-auf 1 .

  • passerelle pfSense.
    • LAN : 192.168.22.2 (vtnet1)
    • WAN : 192.168.0.252 (vtnet0)
    • sites autorisés sans authentification : site de l'université de Ngaoundéré, miroir du CNF, miroir de l'université de Ngaoundéré, auf.org
    • les logs liés au système en général et à l'authentification sont envoyés sur le serveur de supervision
  • serveur d'authentification
    • hostname : radius

    • IP : 192.168.10.206
  • La base de données est la même que celle utilisée par a-d-u = > serveur de bureautique

mysql> show grants for radeuceman@radeuce.ndere.cm.auf.org;
+----------------------------------------------------------------------------------------------------------------------------------+
| Grants for radeuceman@radeuce.ndere.cm.auf.org                                                                                   |
+----------------------------------------------------------------------------------------------------------------------------------+
| GRANT USAGE ON *.* TO 'radeuceman'@'radeuce.ndere.cm.auf.org' IDENTIFIED BY PASSWORD '*xxxxxx' |
| GRANT SELECT ON `auth`.* TO 'radeuceman'@'radeuce.ndere.cm.auf.org'                                                              |
+----------------------------------------------------------------------------------------------------------------------------------+


  1. Les points d'accès fonctionnent tous en relais DHCP. Donc en quittant d'un point d'accès à un autre on reste connecté _ (1)

ZAC/Ngaoundéré/Configuration/PortailCaptif (dernière édition le 2016-01-14 10:14:27 par GaetanIzane)