faq обучение настройка
Текущее время: Сб июл 19, 2025 16:22

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
СообщениеДобавлено: Ср июл 08, 2015 11:37 
Не в сети

Зарегистрирован: Сб июн 27, 2015 14:11
Сообщений: 47
Всем привет!
Dfl-1660, прошивка 2.60.02.02.
Настроил аутентификацию клиентов для http по mac-адресу, но для того, чтобы на клиентском компе выйти в интернет, надо открыть в браузере адрес локального шлюза. На странице появляется сообщение о том, что я успешно залогинился и после этого http-трафик может выходить наружу.
Подскажите, пожалуйста, есть ли какой-то вариант прозрачной аутентификации? Чтобы на клиентском компе не надо было в браузере открывать страницу шлюза, а просто именно для этого mac-адреса был разрешен http.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июл 08, 2015 12:06 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
можно сделать привязку IP к MAC и только для разрешенных IP выход в инет

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июл 08, 2015 12:28 
Не в сети

Зарегистрирован: Сб июн 27, 2015 14:11
Сообщений: 47
1. сделать соответствие ip-mac в arp-таблице
2. сгруппировать нужные ip в какую-нибудь группу
3. прописать эту группу в соответствующих разрешающих правилах для выхода наружу
Верно?
Что будет, если на клиентском компе пропишут разрешенный ip, но mac останется не разрешенным?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июл 08, 2015 13:40 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
timlok писал(а):
1. сделать соответствие ip-mac в arp-таблице
2. сгруппировать нужные ip в какую-нибудь группу
3. прописать эту группу в соответствующих разрешающих правилах для выхода наружу
Верно?
Именно так!

timlok писал(а):
Что будет, если на клиентском компе пропишут разрешенный ip, но mac останется не разрешенным?
DFL не примет от него пакеты.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июл 08, 2015 13:41 
Не в сети

Зарегистрирован: Сб июн 27, 2015 14:11
Сообщений: 47
Спасибо, большое!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июл 22, 2015 10:14 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Ставьте новейшую прошивку 10.21.02.01. Там сделали MAC-авторизацию.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июл 22, 2015 10:45 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Dima G. писал(а):
Ставьте новейшую прошивку 10.21.02.01. Там сделали MAC-авторизацию.

Для общего развития, в двух словах, не скажешь, как это происходит?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июл 22, 2015 13:15 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
YuriAM писал(а):
Dima G. писал(а):
Ставьте новейшую прошивку 10.21.02.01. Там сделали MAC-авторизацию.

Для общего развития, в двух словах, не скажешь, как это происходит?

Сам не пробовал еще :) только Release notes прочитал.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 24, 2015 02:53 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Кое-что про MAC аутентификацию.
Бывает двух типов - для HTTP(S) трафика и для любого (ARPCache).
ARPCache работает только с RADIUS или LDAP сервером. Локальную базу невозможно использовать.
Правила настраиваются как и для случая IP. Если использовать Allow, то проверки user/password не будет, но аутентифицированный объект будет виден в разделе User Authentication. А за подробностями читаем обновленный мануал версии 10.21.02.01 в разделе 8.3. ARP Authentication

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 24, 2015 05:06 
Не в сети

Зарегистрирован: Сб июн 27, 2015 14:11
Сообщений: 47
Dima G.
Спасибо за инфу!
Давно хочу сделать RADIUS и всё ни как руки не доходят. Теперь, видимо, придётся. :)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 413


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB