[FUG-BR] RES: Projeto Autenticacao via web para Utilizacao da Rede

Sérgio José Ferreira sergio em wgo.com.br
Sex Fev 10 18:52:44 BRST 2006


Eu tenho isso funcionando. Com autenticação radius e controle de banda.

Mas esta solução que desenvolvemos está embutida no nosso software de
gerenciamento de provedores que é comercial.

Mas funciona assim :

O cliente tenta acessar alguma página o sistema intercepta ele e joga numa
página de autenticação. O cliente fornece os dados de autenticação, o
sistema verifica no servidor radius. No nosso caso, o sistema também
verifica no sistema de contas a receber pra ver se o cliente possui débitos
e retorna uma mensagem de acordo ou simplesmente desvia ele para a página
que ele solicitou no inicio do processo.

Sobre o sistema ( http://www.ispadmin.com.br )

FREEBSD + PHP + RADIUS + APACHE + IPFW


Sérgio José Ferreira
WGO Telecom
64 3411 3000



-----Mensagem original-----
De: freebsd-bounces em fug.com.br [mailto:freebsd-bounces em fug.com.br] Em nome
de William Armstrong
Enviada em: quinta-feira, 9 de fevereiro de 2006 10:44
Para: Lista de discussao sobre FreeBSD
Assunto: Re: [FUG-BR] Projeto Autenticacao via web para Utilizacao da Rede

 presentinho pra v6

http://www.hpi.net/whitepapers/warta/

sei que este link é pra wifi  mas  acredito que seja  só desativar a
parte do wifi =o)


Em 09/02/06, Giovanni P. Tirloni<gpt em tirloni.org> escreveu:
> Christopher Giese - iRapida Telecom wrote:
> > Bom dia Senhores......
>
>   Ae Christopher! Tudo certo ?
>
> >
> > estou iniciando algumas pesquisas para implementacao de um projeto......
> > e gostaria de saber se alguem ai ja trabalhou com algo parecido
> >
> > A ideia seria o seguinte.....
> >
> > Micros (clientes windows)....... com seus ips....... que possuem em
> > algum lugar (nao necessariamente o next-hope) um Gateway FreeBSD......
> > Isto nao numa rede Wireless... e sim num rede interna.... de empresa
> > mesmo......
> >
> > A ideia eh que o micros windows (usuarios)  quando forem usufruir da
> > rede..... precisem se logar via WEB.... ai o firewall libera a conexao
> > para tais ips (isto baseado em algum banco de dados ou algo do
> > genero).......... e se nao se logar..... nao acessa nada
> >
> > nao me refiro apenas a proxy.... (a ideia eh nao ter proxy mesmo).....
> > me refiro a um mero metodo de autenticacao... que avalia se o usuario
> > pode ou nao usar o sistema... e ai libera conexoes de firewall (em todas
> > as portas)....
> >
> > alguem ai ja utilizou algo assim para uma rede interna ???? alguma dica
> > ?????
> >
> > houvi falar no nocat..... mas o que li foi para linux... e para
> > wifi.........
> >
> > alguma experiencia ????
> >
> > falou ae
> >
>
>   Sobre a parte de autenticação acho que o authpf faz o que você quer.
> Deve ter algum cliente ssh melhor que logar via putty para isso (algo
> que fique na tray).
>
>    www.openbsd.org/faq/pf/authpf.html
>
> --
> Giovanni P. Tirloni
> http://blog.tirloni.org
>
> _______________________________________________
> freebsd mailing list
> freebsd em fug.com.br
> http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br
>


--
-=-=-=-=-=-=-=-=-=-
William David Armstrong
Bio Systems Security.
ICQ 10253747 MSN biosystems ]at[ gmail . com
--------------------------------------
<----.     Of course it runs
<----|============================
<----' NetBSD, OpenBSD or FreeBSD
--------------------------------------
_______________________________________________
freebsd mailing list
freebsd em fug.com.br
http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br


_______________________________________________
freebsd mailing list
freebsd em fug.com.br
http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br



Mais detalhes sobre a lista de discussão freebsd