LINUX.ORG.RU
ФорумAdmin

CaptivePortal с возможностью опознавать по cookie file

 opnsense,


0

1

Добрый вечер. Есть ли такое чудо в природе?

Первый раз пользователь ввоодит свой логин+пароль в captive portal. Мы кладем ему куку в браузер и больше года три не спрашиваем ничего.

★★★★★

Ответ на: комментарий от KivApple

Супер. Спасибо. Какой софт на стороне севрера можно поставить? pfsense если выставить ilde 0, и выставить настройку что надо слать сигналы аутотентификации раз в минуту. - То что надо? Или..?

DALDON ★★★★★
() автор топика
Ответ на: комментарий от Bers666

И какой толк от ВЕЧНОЙ куки в браузере?
Допустим у тебя кэш в файрволе 24ч, то есть раз в 24ч ты редиректишь браузер на кэптив, и там уже отыгрывает КУКА?

Я вот тоже ничего не понял.

anc ★★★★★
()
Ответ на: комментарий от DALDON

Да, мне бы чтоб не возиться в моб. девайсами. Залогинил и забыл. :)

Дык сам по себе «кэптив портал» это не более чем «общее название», приблизительно как аббревиатура «VPN» только ещё лайтовее :) «Запилить свое»/«Допилить готовое» можно же, все зависит от ваших требований/реализации.

pfsense умеет?

«кэптив портал» - это в первую очередь редирект на вэб морду, а шо к ней прикрутите, уже ваша ЛПП, никто за вас не может догадаться где, куда и зачем дальше открывать доступ, может на какой-то киске или дешмань сохо-роутере или... надеюсь вы поняли.

anc ★★★★★
()
Ответ на: комментарий от anc

Есть ещё варианты выпускать людей в сеть, безопасно, и без особых заморочек? WPA2-ENT + cert auth, самый толковый вариант, безусловно. Но, насколько он везде поддерживается, не знаю (если мы говорим о моб. ус-вах).

DALDON ★★★★★
() автор топика
Последнее исправление: DALDON (всего исправлений: 1)
Ответ на: комментарий от Pinkbyte

про пакетный забор не скажу - не пробовал. да и городить еще один фаерволомаршрутизатор при имеющемся уже только ради портала что-то не хочется…

думал в сторону радиуса пойти и eap авторизации, но ты же выше пишешь о проблемах и с этим.

кругом засада.

aol ★★★★★
()