Hallo!Ich bin auf der Suche nach einer Lösung für ein Gästenetz (50 Urlaubsgäste) und frage mich ob es mit opnsense möglich ist das zu realisieren.Ich habe einen DSL Anschluss (16/2MBit) und einen LTE Anschluss (50/30) mit unlimitiertem Datenvolumen.Den Gästen möchte ich die zur Verfügung gestellte Bandbreite limitieren (z.b. max 3 MBit down, 0,5MBit up).
Eine Anmeldeseite (Captive Portal) wäre wünschenswert sowie ein Proxy um den einen oder anderen Download einzusparen (Cache:Fotos,..) und diverse Inhalte (Blacklists) zu sperren.
Gerne würde ich auch protokollieren welcher Client welche Seiten besucht hat bzw. was er so angestellt hat. Einen Syslogserver habe ich bereits wo meine Geräte (APs, Switch,..) geloggt werden.
Was meint ihr? geht das mit opnsense problemlos oder seht ihr Probleme?
Wenn Du damit klarkommst, dass der Proxy sich nicht individuell für unterschiedliche Benutzergruppen konfigurieren lässt + die Einschränkungen des Proxy beim AV-Schutz ist OPNSense auf jedem Fall eine gute Wahl!
Sorry, das mit der Einschränkung bez. ICAP bezog sich darauf, dass man halt noch einen zusätzlichen Serverdienst bzw. möglichst einen extra Server benötigt der die AV-Prüfung macht.Andere Lösungen bieten z.B. eine Integration direkt auf der Firewall in der GUI (z.B. ipfire, pfsense)
Wenn das geht, dann ist da drauf irgendein Scanner - wenn freie Software, vermutlich ClamAV - installiert......Da es so offen ist, kann man auch problemlos einen kostenpflichtigen Scanner verwenden, da diese oftmals ICAP unterstützen.
Beim Captive Portal würde ich keine Vouchers verwenden wollen sondern nur ein paar AGBs anzeigen und mir das abhacken lassen wollen. So zur Infor für den Gast.
- wie kann ich feststellen ob auch wirklich was gecached wird? sehe ich das wo? kann ich das testen?
- wenn ich die Blackliste aus der Anleitung ftp://ftp.ut-capitole.fr/pub/reseau/cache/squidguard_contrib/blacklists.tar.gz verwende, dann kommt beim Neustart die Meldung, dass squid nicht gestartet werden kann, weil eine .adult Adresse entfernt werden muss. deaktiviere ich die BL, dann startet squid wieder ohne Probleme.
Jetzt habe ich den Status, dass ich MultiWAN ohne squid verwenden kann oder nur ein WAN und dafür mit squid.