PDA

View Full Version : Hot-spot wi-fi con autenticazione RADIUS


alexmere
31-07-2008, 06:41
Ciao a tutti, ho in mente di mettere su un hot spot wi-fi in birreria e voglio utilizzare pfSense. Ho già dato un'occhiata e riesco ad orientarmi bene: si tratta di una distribuzione cugina di m0n0wall, quasi interamente configurabile via web, che ha funzioni di router, firewall, proxy, server di autenticazione, etc. etc..
Il mio problema fondamentale è che vorrei realizzare un servizio di questo tipo: l'utente che vuole navigare (gratis) chiede i permessi mostrando il suo documento di identità al responsabile del locale, che ne fa una fotocopia, il server genera il certificato RADIUS che l'utente ottiene via email o in altro modo. Il certificato serve per evitare di fare login su Captive Portal, contiene una password generata a caso (che l'utente non conosce: basta che installi il certificato), ha una data di scadenza e dà istruzioni all'access point di crittografare il traffico mediante WPA-Enterprise EAP-TLS o come si chiama. Dopo la scadenza del certificato, l'accesso all'esterno non è più possibile e bisogna ripetere il processo di iscrizione.
Secondo voi è possibile realizzare tutto questo con pfSense o è necessario un sistema operativo più evoluto?

Intrepido
31-07-2008, 12:05
Ciao a tutti, ho in mente di mettere su un hot spot wi-fi in birreria e voglio utilizzare pfSense. Ho già dato un'occhiata e riesco ad orientarmi bene: si tratta di una distribuzione cugina di m0n0wall, quasi interamente configurabile via web, che ha funzioni di router, firewall, proxy, server di autenticazione, etc. etc..
Il mio problema fondamentale è che vorrei realizzare un servizio di questo tipo: l'utente che vuole navigare (gratis) chiede i permessi mostrando il suo documento di identità al responsabile del locale, che ne fa una fotocopia, il server genera il certificato RADIUS che l'utente ottiene via email o in altro modo. Il certificato serve per evitare di fare login su Captive Portal, contiene una password generata a caso (che l'utente non conosce: basta che installi il certificato), ha una data di scadenza e dà istruzioni all'access point di crittografare il traffico mediante WPA-Enterprise EAP-TLS o come si chiama. Dopo la scadenza del certificato, l'accesso all'esterno non è più possibile e bisogna ripetere il processo di iscrizione.
Secondo voi è possibile realizzare tutto questo con pfSense o è necessario un sistema operativo più evoluto?

C'è un thread in sezione networking in generale sulla gestione della banda e aspetti legali, può essere una spunto ;) .

Ciao

wgator
31-07-2008, 18:23
Ciao Alex, ben risentito dopo tanto tempo :)

Come ha scritto Intrepido, c'è quel famoso thread nella "generale"...
Io non conosco bene pfSense, ma con "Zeroshell" puoi farlo, anche se io preferisco usarlo come "captive"... Ne ho uno in funzione da qualche mese qui in laboratorio... quello lo conosco bene, se vuoi posso guardarci meglio e darti qualche indicazione

http://www.zeroshell.net/documentation/

pegasolabs
31-07-2008, 19:53
Meglio continuare in quel thread (del quale probabilmente conviene cambiare titolo), vista la ricorrenza delle domande, in modo da lasciare traccia per esigenze analoghe.:)