Die selben Fragen zu
macmon
- Gibt es beim Captive Portal die Möglichkeit zu definieren, dass die Voucher nur an einem bestimmten Datum verwendet werden
könnnen?
es ist auch ein automatisches Verfalldatum nutzbar
- lässt sich der Zugriff auf das Captive Portal auch so eingrenzen, dass bestimmte Personen zwar Voucher erstellen
können, aber an die sonstige Konfiguration (Firewall etc.) nicht ran kommen?
ja.
- es gibt ja die Captive Portal-Seiten auf denen ein Login entweder per RADIUS oder Voucher möglich ist, lässt sich dann
auch definieren, dass die per Voucher authentifizierten Benutzer z. B. in das VLAN 10 und die RADIUS-Nutzer in unterschiedliche
VLANs kommen, je nach ADS-Gruppenmitgliedschaft?
ja, das VLAN kann mit umziehen, automatisch.
ABER: ADS Mitglieder sind ja wohl Firmenmitarbeiter und nicht Gäste. Also soll das Sicherheitskonzept doch etwas konsistenter sein und möglichst automatisiert ablaufen.
- lassen sich auf einem Captive-Portal-Server mehrere Portal-Seiten anlegen?
ja
- angenommen ich schließe einen Access-Point mit mehreren SSIDs (unterschiedliche VLANs) direkt an einen
Captive-Portal-Server an, gibt es dann eine Möglichkeit die Schnittstelle in mehrere virtuelle mit unterschiedlichen
VLAN-tags zu unterteilen oder wie würde das sonst konfiguriert?
Ja, hängt vom AP ab.
Gruß
Netman