Je compte bien utiliser packetfence pour l'authentification.
Le problème réside toujours du côté filtrage ssl.
Pour ce qui est du matos, on a vu avec le dev packetfence au téléphone et aucun soucis, nos 40 bornes et le contrôleur sont pris en charge par packetfence.
Dans ce cas le squid n'a que l'ip source à disposition, il faut donc avec squidGuard soit interroger >PF (radius ou sql) pour récupérer l'utilisateur et son rôle, ou alors juste l'utilisateur pour après >interroger le samba4 pour connaître le groupe.
Déjà réfléchie mais squid et squidguard ne sont pas capable de filtrer du ssl en mode transparent, sauf avec squid ssl bump, mais cette solution est dangereuse je trouve, le ssl n'a pas été conçue pour ça.
Je ne peut pas non plus renseigner le proxy ni en dur ni wpad car c'est leurs appareils perso.
[^] # Re: Packetfence !
Posté par skarpiste . En réponse au message Filtrage SSL. Évalué à 1.
Salut denisb
Je compte bien utiliser packetfence pour l'authentification.
Le problème réside toujours du côté filtrage ssl.
Pour ce qui est du matos, on a vu avec le dev packetfence au téléphone et aucun soucis, nos 40 bornes et le contrôleur sont pris en charge par packetfence.
Déjà réfléchie mais squid et squidguard ne sont pas capable de filtrer du ssl en mode transparent, sauf avec squid ssl bump, mais cette solution est dangereuse je trouve, le ssl n'a pas été conçue pour ça.
Je ne peut pas non plus renseigner le proxy ni en dur ni wpad car c'est leurs appareils perso.
Dites moi si je me trompe ou si j'ai mal compris.
Simon