Koozali.org: home of the SME Server

Radius server per autenticazione utenti

Offline Fumetto

  • *
  • 899
  • +1/-0
Radius server per autenticazione utenti
« on: June 12, 2014, 08:35:52 PM »
Ho un paio di dubbi che spero qualcuno possa levarmi...

In una scuola ho "creato" una rete wireless con captive portal utilizzando pfsense, e fin qui tutto bene (o quasi, mi avevano detto che gli utenti erano una cinquantina (docenti) senonchè DOPO mi hanno detto che devono accedere anche gli alunni... sò già che a settembre ci sarà da divertirsi per filtrare e limitare la banda che questi ultimi utilizzeranno... ma questa è un'altra storia).

Il problema è che, sfruttando gli utenti locali di pfsense, sono "costretto" a dare la possibilità al professore di accedere alla pagina di amministrazione degli utenti... e siccome non sono propenso a pensare che la password del professore rimarrà segreta per molto, non vorrei che qualche alunno mi resettasse anche la password di admin per cui dovrei reinstallare da zero il tutto.

Avevo quindi pensato di montare uno SME per utilizzare il radius server di SME per le utenze e creare un sistema per l'inserimento e la modifica delle utenze senza la possibilità di intaccare l'utente amministratore di pfsense (e ovviamente neanche quello di SME).

Qualcuno ha già avuto a che fare con un sistema del genere o si è già scontrato con il mio problema risolvendolo?
Secondo la vostra esperienza è un sistema che può funzionare?
Ogni hint è gradito... il sistema è già attivo ma vorrei "sistemarlo" prima di settembre e devo avere il tempo di fare dei test per bene...

Offline Stefano

  • *
  • 10,894
  • +3/-0
Re: Radius server per autenticazione utenti
« Reply #1 on: June 13, 2014, 10:19:27 AM »
posto che SME, se non previsto, è un di più che complica la situazione, sposta il problema ma non lo risolve, la cosa è fattibile (usato SME con m0n0wall e captive portal)

hai poco margine di manovra..
1) gestisci tu le utenze
2) lasci gestire a loro, ma ti fai mettere nero su bianco che la responsabilità è loro e che tutti gli eventuali ripristini sono a caro prezzo