我有一个以 pfSense 为网关的网络。我需要两组客户端。一组网络会受到一些限制(例如,IM 被阻止),另一组网络则没有任何限制。
一简单的我想到的一个方法是为不同的域分配不同的 DNS 服务器。一组可以使用 OpenDNS,另一组可以使用 Google 的公共 DNS。使用 OpenDNS 的那组会启用过滤选项(使用 OpenDNS 的仪表板,我可以检查阻止 IM .... 因此我不需要手动阻止 login.oscar.aol.com、meebo.com、gmail 聊天 .... 等)。
因此,问题在于 DHCP 服务器似乎只会为客户端分配一组 DNS 服务器。有没有办法为每个客户端设置分配?
有没有更好的方法来实现我想要的功能?这只是一个小型家庭网络。我不需要任何花哨的东西,但我确实需要这种功能。
答案1
您可以使用强制门户pfSense 的功能是强制身份验证,然后由用户调整设置。可以设置为使用 RADIUS 对 AD 进行身份验证。