校园互联网登录机制的想法?

校园互联网登录机制的想法?

我在这所大学工作,正在寻找一种有效的互联网登录机制解决方案。

我们校园内有一条租用链路,供教职员工和学生共享。所有系统(台式机 + 笔记本电脑 + 手持设备)都通过 wifi 连接到内部网络,然后就可以上网。

然而,当地政府法规要求我们跟踪个人互联网使用情况,因此我们需要一个解决方案(最好是免费/开源的),使我们能够在用户接入网络后实施某种身份验证机制。

一个要求是,该软件应该能够针对 LDAP 或其他自定义用户数据库(基于 MySQL)或两者进行身份验证。

有人能推荐一些这样的软件或机制吗?我们的大多数服务器都是基于 Linux 的……所以在这样的平台上运行的东西会很好。

谢谢,m^e

答案1

Squid 代理应该能够做到这一点。您需要将其配置为需要登录。有几种可用的身份验证器。您可能需要调整日志格式以包含经过身份验证的用户 ID。

答案2

您可以设置一个透明的使用 squid 代理。您也可以设置 squid 使用LDAP身份验证,还可以单点登录能力。因此,您有一个潜在的解决方案。

如果您需要在用户通过 wifi 连接到网络时对其进行身份验证,您可以实施 WPA-EAP 身份验证,使用 TTLS 或 PEAP 之类的协议来处理身份验证。

答案3

普福斯将免费提供此功能,并允许您使用 Radius 作为后端,可用于 LDAP。它运行良好,如果您希望添加新功能或服务,它将提供许多其他功能。

答案4

目前有免费的强制门户解决方案,例如 ChilliSpot:http://www.chillispot.info/

相关内容