Taille: 1623
Commentaire:
|
← Version 5 à la date du 2016-01-14 10:14:27 ⇥
Taille: 1646
Commentaire:
|
Texte supprimé. | Texte ajouté. |
Ligne 3: | Ligne 3: |
* Deux points d'accès. SSID :'''wifi-auf''' et '''wifi-auf2'''<<FootNote(On attend d'avoir des répéteurs pour utiliser le même SSID partout)>> . | * Trois points d'accès. SSID :'''wifi-auf''' <<FootNote(Les points d'accès fonctionnent tous en relais DHCP. Donc en quittant d'un point d'accès à un autre on reste connecté ^_^ )>> . |
Ligne 5: | Ligne 5: |
* --(Quelques soucis avec le filtrage ici mais à revoir)-- * LAN : 192.168.20.1 (rl0) * WAN : 192.168.18.5 (vr0) * sites autorisés sans authentification : site de l'université de Ngaoundéré, miroir du CNF, auf.org |
* LAN : 192.168.22.2 (vtnet1) * WAN : 192.168.0.252 (vtnet0) * sites autorisés sans authentification : site de l'université de Ngaoundéré, miroir du CNF, miroir de l'université de Ngaoundéré, auf.org * les logs liés au système en général et à l'authentification sont envoyés sur le serveur de supervision |
Ligne 10: | Ligne 10: |
* hostname : ''radeuce'' * IP : 192.168.10.106 * sauvegarde de la configuration (''fichier chiffré'') : [[attachment:config-pfsense.wifi-20120925162319.xml]] |
* hostname : ''radius'' * IP : 192.168.10.206 |
Page du projet : https://redmine.auf.org/projects/portail-captif-wifi
Trois points d'accès. SSID :wifi-auf 1 .
- passerelle pfSense.
- LAN : 192.168.22.2 (vtnet1)
- WAN : 192.168.0.252 (vtnet0)
- sites autorisés sans authentification : site de l'université de Ngaoundéré, miroir du CNF, miroir de l'université de Ngaoundéré, auf.org
- les logs liés au système en général et à l'authentification sont envoyés sur le serveur de supervision
- serveur d'authentification
hostname : radius
- IP : 192.168.10.206
La base de données est la même que celle utilisée par a-d-u = > serveur de bureautique
mysql> show grants for radeuceman@radeuce.ndere.cm.auf.org; +----------------------------------------------------------------------------------------------------------------------------------+ | Grants for radeuceman@radeuce.ndere.cm.auf.org | +----------------------------------------------------------------------------------------------------------------------------------+ | GRANT USAGE ON *.* TO 'radeuceman'@'radeuce.ndere.cm.auf.org' IDENTIFIED BY PASSWORD '*xxxxxx' | | GRANT SELECT ON `auth`.* TO 'radeuceman'@'radeuce.ndere.cm.auf.org' | +----------------------------------------------------------------------------------------------------------------------------------+
Les points d'accès fonctionnent tous en relais DHCP. Donc en quittant d'un point d'accès à un autre on reste connecté _ (1)