Pfsense - Captive Portal mit freeRadius - Beschränkung gleichzeitiger Verbindungen (Geräte)
Hallo Gemeinde ,
voran gegangen ist dieser Thread .
Nun habe ich erfolgreich freeRadius installiert, das funktioniert auch soweit im konfigurierten VLAN.
Ziel war es, unter anderem, zeitlich begrenzt und in der Gesamtzahl beschränkt, gleichzeitig eingeloggte Geräte in einem (logischen) Netzwerk zu verwalten.
Anwendungsbeispiel:
Konfernz für Gruppe "Dingsda"
Dauer: 4 Tage
Benutzer (Geräte): 150
Hier habe ich Konfigurationshilfe gefunden.
Unter "General configuration hints" steht
...
- Simultaneous-Use and Disable concurrent connections:
-Simultaneous-Use must be set to a value from at least 2 or better leave it empty in FreeRADIUS.
-Check Disable concurrent connections on CP (captive Portal).
Habe ich so gemacht, kann ab da an nur noch eine gleichzeitige Verbindung über dieses Radius Nutzerkonto am laufen haben, alle anderen fliegen raus und müssen neu authentifizieren.
es wird immer nur der zuletzt angemeldete "durchgelassen".
Das finde ich persönlich lustig, hilft aber meinem Unternehmen nichts.
Das heisst, hier greift nur die Einstellung im CP, obwohl ich im Radius die Benutzeranzahl auf 2 beschränkt habe. Andere Settings im Radius User, wie Bandbreitenzuteilung, überschreiben die Settings im CP. Nur die Anzahl der Simultanbenutzer nicht.
Wenn ich die "Disable Concurrent Connections" in CP wieder heraus nehme, greift eine konfigurierte Nutzeranzahlbeschränkung im Radius jedoch ebenfalls nicht und ich kann unbegrenzt Geräte einloggen die gleichzeitig Traffic verursachen (getestet mit Video Stream).
Hat jemand (aqui) eine Idee, woran das liegt?
Viele Grüße aus der Mudderstadt!
voran gegangen ist dieser Thread .
Nun habe ich erfolgreich freeRadius installiert, das funktioniert auch soweit im konfigurierten VLAN.
Ziel war es, unter anderem, zeitlich begrenzt und in der Gesamtzahl beschränkt, gleichzeitig eingeloggte Geräte in einem (logischen) Netzwerk zu verwalten.
Anwendungsbeispiel:
Konfernz für Gruppe "Dingsda"
Dauer: 4 Tage
Benutzer (Geräte): 150
Hier habe ich Konfigurationshilfe gefunden.
Unter "General configuration hints" steht
...
- Simultaneous-Use and Disable concurrent connections:
-Simultaneous-Use must be set to a value from at least 2 or better leave it empty in FreeRADIUS.
-Check Disable concurrent connections on CP (captive Portal).
Habe ich so gemacht, kann ab da an nur noch eine gleichzeitige Verbindung über dieses Radius Nutzerkonto am laufen haben, alle anderen fliegen raus und müssen neu authentifizieren.
es wird immer nur der zuletzt angemeldete "durchgelassen".
Das finde ich persönlich lustig, hilft aber meinem Unternehmen nichts.
Das heisst, hier greift nur die Einstellung im CP, obwohl ich im Radius die Benutzeranzahl auf 2 beschränkt habe. Andere Settings im Radius User, wie Bandbreitenzuteilung, überschreiben die Settings im CP. Nur die Anzahl der Simultanbenutzer nicht.
Wenn ich die "Disable Concurrent Connections" in CP wieder heraus nehme, greift eine konfigurierte Nutzeranzahlbeschränkung im Radius jedoch ebenfalls nicht und ich kann unbegrenzt Geräte einloggen die gleichzeitig Traffic verursachen (getestet mit Video Stream).
Hat jemand (aqui) eine Idee, woran das liegt?
Viele Grüße aus der Mudderstadt!
Please also mark the comments that contributed to the solution of the article
Content-Key: 305456
Url: https://administrator.de/contentid/305456
Printed on: April 20, 2024 at 03:04 o'clock