2010-09-06 122 views
0

如果我运行的服务器允许我局域网上的某些用户访问WAN。网络验证方法

我该如何可靠地验证这些用户?

我可能允许通过检查MAC/IP不会忽略,但这些细节可以被欺骗,权利..

理想的情况下,我想用户:
1.通过DHCP
2连接到LAN的当用户尝试浏览时,被重定向到服务器的登录页面
3.必须用户输入用户名 - 密码
4.如果通过身份验证,用户必须被允许自由浏览。

回答

1

您描述的是代理服务器
例如, Kerio control用户特定的访问管理在连接到Internet之前,可能需要网络中的每个用户登录到Kerio Control。这允许基于特定用户而不是IP地址应用限制性安全和访问策略。

1

您可以查找IEEE 802.1x认证和RADIUS服务器解决方案,例如, freeRadius。 (在freeradius.net上还有一个基于Cygwin的Win32二进制文件。)