PDA

View Full Version : autenticazione radius HELP!!!


bakongo
27-12-2005, 10:03
Salve,

devo realizzare un sistema di autenticazione come se fossi un IPS, ovvero: ho
una liena adsl che devo mettere a disposizione di utenti wireless per dargli
l'accesso ad internet mediante la sottoscrizione di verie forme di abbonamento. Devo loggare il traffico degli utenti e calcolare le bollette per gli utenti con contratto a consumo. Gli access point che ho supportano il protocollo 802.1x.

Devo realizzare il tutto con piattaforma windows 2003, avevo quindi pensato
ad una soluzione con un server radius che autenticasse gli utenti ma:

- IAS utilizza come database degli utenti quello di active directory e cio
non è possibile in quanto gia xp Home Edition non può essere inserito in un
dominio e non posso negare l'accesso a nessun client.

- Ho provato altri software commerciali ma non utilizzano 802.1x come
autenticazione e quindi gli APs che ho a disposizione non vanno bene e
sarebbe troppo costoso rifare tutto.

Avete qualche idea, o qualche software da consigliarmi?

grazie in anticipo,
Felice

wgator
27-12-2005, 13:15
Ciao,

che io sappia ci sono un paio di software che lo fanno ma richiedono Sys Op Linux :(
Ho letto anche di un software commerciale per windows ma non ho avuto occasione di provarlo. Per quanto mi riguarda, avendo avuto in passato un'esigenza simile ho usato un dispositivo hardware collegato al router: Il D-Link DSA-3100

Se ti servono altre info, questa sera con calma posso passarti tutto ciò che conosco :p

bakongo
27-12-2005, 13:18
si grazie mille, accetto tutto.

Ho dato un'occhiata al dsa-3100 e sembrerebbe proprio quello che fa al caso mio. Visto che hai gia avuto esperienze del genere potresti togliermi qualche dubbio?

- Tutti gli access point vanno poi collegati a questo hotspot gateway giusto?

- a questo punto gli account per gli utenti sono gestiti dal dsa stesso? c'è la possibilità di poter prevedere le varie modalità di abbonamento (flat, prepagato, a consumo)?

- Gli APs andranno sempre impostati per usare WPA-EAP (PEAP in particolare)?

grazie in anticipo