Re: Smart gateway med FreeBSD?

From: Morten Winther (none@mw--mwi.dk.lh.bsd-dk.dk)
Date: Wed 26 Nov 2003 - 21:55:32 CET


Date: Wed, 26 Nov 2003 21:55:32 +0100
From: Morten Winther <none@mw--mwi.dk.lh.bsd-dk.dk>
To: bsd-dk@bsd-dk.dk
Subject: Re: Smart gateway med FreeBSD?

Hej igen

Tak for det input det er kommet indtil videre. Det giver anledning til
meget læsestof som jeg vil kigge nærmere på. Jeg sad dog lige med en
tanke om man kunne klare det via ipfw eller ipfilter.

Lad os sige vi har følgende setup - denne gang med wireless som vi også
gerne skulle have: Klienter har et wireless-kort - de forbinder til en
accesspoint som er forbundet med en BSD-boks med to netkort (et til
accesspoint'et og et til den videre verden).

Hvis man så som standard har en række ipfw regler som forbyder alt
trafik og redirecter port 80 til vores auth side. Når folk så logger ind
og blever godkendt smider man en regel ind der forwarder til ydersiden
af boksen så der er hul ud. Hvis/når en bruger skal smides af er det
blort at fjerne den pågældende regel igen.

Hvad ser i af problemer i dette? Er det noget at arbejde videre med?

/ morten



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:33 CET