Firewall/DHCP Server mit Mac sperre

T.I.M.

Captain
Registriert
Okt. 2008
Beiträge
3.215
hallo jungs!
ich habe mal wieder eine spezial-frage für euch :)
also:
ich bin administrator von einem wohnheim-netzwerk mit knapp 100 rechnern.
momentan wird an jedem rechner eine ip manuell zugewiesen und dann per weboberfläche an der firewall die mac-adresse freigeschalten (eigenkreation eines ehemaligen studenten, mittlerweile 5 jahre alt, realisiert über iptables)
wir (die admins) wollten demnächst mal das system erneuern und eine "fertige" distribution als firewall benutzen (mit dhcp server). anforderungen:
- weboberfläche
- firewall mit mac-sperre
- dhcp-server mit ip-mac verknüpfung (immer gleiche ip für bestimmte mac)
- datenbank mit name, zimmernummer, mac-adresse, ip-adresse
- KEIN NAT, nur gateway
die firewall und der dhcp server sollten dann eben ihre informationen aus einer datenbank beziehen (welche man bequem über eine weboberfläche konfigurieren kann)

das jetzige system erkennt automatisch neue mac-adressen im netzwerk und zeigt diese in der weboberläche an. wenn das funktionieren würde wärs toll, ist aber nicht zwingend notwendig.

ausprobiert habe ich schon "clear-os", aber die firewall lässt sich nur sehr unschön konfigurieren (iptables einträge manuell setzen)

ich hoffe jemand hat einen (geheim-)tipp
 
warum nutzt ihr nicht einfach nen RADIUS server in kombi mit nem proxy? die firewall scheint ihr ja nicht als firewall zu brauchen. gibt sicher ein paar passende pakete.
 
ich würde schon gerne das ip/mac system beibehalten.
bei pfsense hat man aber auch keine user-verwaltung (datenbank), oder?
das ist momentan noch die krux an der sache. das ist momentan mit einer mysql datenbank realisiert.
es darf ruhig mysql sein, solange das zusammenspiel zwischen dhcp server und firewall funktioniert und die datenbank muss natürlich bequem über ein webinterface zu erreichen sein, wo man neue user dazufügen kann usw...
 

Ähnliche Themen

D
Antworten
3
Aufrufe
1.411
D
Zurück
Oben