Zentyal Forum, Linux Small Business Server

International => Russian => Topic started by: frxsign on December 29, 2011, 08:28:16 am

Title: Авторизация по IP + mac
Post by: frxsign on December 29, 2011, 08:28:16 am
Возможно ли организовать авторизацию пользователей по IP адресам но при условии что dhcp сервер с резервированием IP+MAC стоит на другом сервере ?
Установил zentyal как шлюз но для в ручную созданных пользователей не вижу где можно указать ip адреса.
Title: Re: Авторизация по IP + mac
Post by: yragan on December 29, 2011, 09:28:20 am
Возможно ли организовать авторизацию пользователей по IP адресам но при условии что dhcp сервер с резервированием IP+MAC стоит на другом сервере ?
Установил zentyal как шлюз но для в ручную созданных пользователей не вижу где можно указать ip адреса.
ip к mac указывается в сеть-объекты
Title: Re: Авторизация по IP + mac
Post by: atikhonov on December 29, 2011, 06:58:36 pm
В этом случае контроль доступа будет осуществляться по IP, к пользователям это уже не имеет отношения. IP-адреса может выдавать любой DHCP-сервер. Как правильно было отмечено выше, IP-адреса машин можно сгруппировать в сетевых объектах. При этом весьма удобно (но не обязательно), чтобы DHCP-сервер был тоже на Zentyal.
Title: Re: Авторизация по IP + mac
Post by: rcSergey on March 23, 2012, 06:43:48 pm
Хочу в прозрачном SQUID аутентификацию по static IP + MAC

Создаю в Сети  - Объект
В объекте - члена с IP CIDR -10.0.0.198 /32
MAC - 00:21:85:13:01:55
В ответ:
The input contains invalid characters. All alphanumeric characters, plus these non alphanumeric chars: /.?&+:-@ and spaces are allowed.
(http://image.kz/img/e8/e8da0a7383615106c5d22c6e2c5b473b.jpg)

Title: Re: Авторизация по IP + mac
Post by: mravil on March 26, 2012, 11:08:00 am
Может MAC без двоеточий прописать просит?
Title: Re: Авторизация по IP + mac
Post by: zmd on March 28, 2012, 04:22:52 pm
Хочу в прозрачном SQUID аутентификацию по static IP + MAC

Создаю в Сети  - Объект
В объекте - члена с IP CIDR -10.0.0.198 /32
MAC - 00:21:85:13:01:55
В ответ:
The input contains invalid characters. All alphanumeric characters, plus these non alphanumeric chars: /.?&+:-@ and spaces are allowed.
(http://image.kz/img/e8/e8da0a7383615106c5d22c6e2c5b473b.jpg)

Двоеточия нельзя использовать говорит :). Нужно без двоеточий
Title: Re: Авторизация по IP + mac
Post by: omni64 on March 29, 2012, 10:13:51 am
странно у меня с : все нормально работает
Title: Re: Авторизация по IP + mac
Post by: zmd on March 30, 2012, 03:53:04 pm
хмм.
попробовал скопировать из текста "00:21:85:13:01:55" создал тестовый объект без проблем.
Но перевести  "The input contains invalid characters. All alphanumeric characters, plus these non alphanumeric chars: /.?&+:-@ and spaces are allowed" по другому никак не переведешь.

Может в названии гдето русская буква ?
Title: Re: Авторизация по IP + mac
Post by: Neksi on March 31, 2012, 08:51:11 am
или при копировании пробел в конце слова
Title: Re: Авторизация по IP + mac
Post by: BorS on April 11, 2013, 03:06:03 pm
Как настроить в прозрачном прокси любую авторизацию?

К примеру хочу сделать что то вроде такого.

Запретить доступ в интернет всем, и открывать его только людям по ip+mac, а лучше просто по mac возможно такое на zentyal 3+?

Если есть возможность киньте ссылки на подходящие темы, сегодня весь день гугл мучал, игрался с фаером, так не чего и не придумал, уже решаю обратно вернуться на обычный прокси с авторизацией. А так хочется прозрачный(((
Title: Re: Авторизация по IP + mac
Post by: zmd on April 11, 2013, 10:12:23 pm
Как настроить в прозрачном прокси любую авторизацию?

К примеру хочу сделать что то вроде такого.

Запретить доступ в интернет всем, и открывать его только людям по ip+mac, а лучше просто по mac возможно такое на zentyal 3+?

Если есть возможность киньте ссылки на подходящие темы, сегодня весь день гугл мучал, игрался с фаером, так не чего и не придумал, уже решаю обратно вернуться на обычный прокси с авторизацией. А так хочется прозрачный(((
http://forum.zentyal.org/index.php/topic,13962.msg57856.html#msg57856
Title: Re: Авторизация по IP + mac
Post by: X.509 on January 27, 2014, 08:20:23 am
Не могу понять почему zentyal не хочет добавлять объекты.
Прописываю имя, ip, задаю 24ую маску, а он мне "Неправильное значение CIDR: 10.63.10.45/24", добавляет только с 32ой маской. где копать?
Title: Re: Авторизация по IP + mac
Post by: insiki on January 27, 2014, 08:25:27 am
Все правильно он тебе пишет.
Если ты хочешь задать подсеть, то в случае с маской равной 24 после последней точки ставишь 0 (254 хоста на сеть).
Если ты хочешь задать хост, то он определяется маской 32.

http://ru.adminsub.net/ipv4-subnet-calculator/10.63.10.45/32
Title: Re: Авторизация по IP + mac
Post by: X.509 on January 27, 2014, 08:32:55 am
Все правильно он тебе пишет.
Если ты хочешь задать подсеть, то в случае с маской равной 24 после последней точки ставишь 0 (254 хоста на сеть).
Если ты хочешь задать хост, то он определяется маской 32.

http://ru.adminsub.net/ipv4-subnet-calculator/10.63.10.45/32
то есть для хоста 24 маску не задать?
Title: Re: Авторизация по IP + mac
Post by: insiki on January 27, 2014, 08:43:11 am
Если вы хотите задать один хост, то ставьте 32 маску. 32 в данном случае будет обозначением того, что этот хост единственный.
Title: Re: Авторизация по IP + mac
Post by: X.509 on January 27, 2014, 08:56:53 am
Если вы хотите задать один хост, то ставьте 32 маску. 32 в данном случае будет обозначением того, что этот хост единственный.
Я просто хочу осуществить авторизацию по ip+mac, соответственно нужно добавить в объекты хосты и не один, маска в сети у меня 24, а кроме 32 больше ни чего не даёт добавить
Title: Re: Авторизация по IP + mac
Post by: insiki on January 27, 2014, 09:34:53 am
А что мешает создать объект и добавлять туда по одному IP с привязкой к МАC-адресу?

(http://images.vfl.ru/ii/1390811688/859f4bc4/4085455_m.jpg) (http://vfl.ru/fotos/859f4bc44085455.html)
Title: Re: Авторизация по IP + mac
Post by: X.509 on January 27, 2014, 12:47:40 pm
да ну собственно ни чего, напрягают разные маски...