Авторизация по IP-адресу
Last updated
Was this helpful?
Last updated
Was this helpful?
Авторизация по IP подразумевает, что авторизованный пользователь будет получать доступ до Интернет-ресурсов без ввода логина и пароля, а просто инициировав подключение к этим ресурсам.
Также можно авторизовать сетевые устройства (такие, как камеры видеонаблюдения, сетевые принтеры и прочее), которые находятся в разных с Ideco UTM широковещательных доменах и требуют доступ в Интернет.
Чтобы авторизовать пользователя по IP-адресу:
1. Создайте пользователя в Ideco UTM или импортируйте его из Active Directory, который будет авторизован по IP.
2. Перейдите в раздел Пользователи -> Авторизация -> IP и MAC авторизация.
3. Создайте правило-связку IP-адрес <--> Пользователь, как показано на скриншоте.
После того как пользователь делает запрос в Интернет, на UTM будет автоматически создана сессия с типом авторизации IP
в разделе Мониторинг -> Авторизованные пользователи.
У сессий с типом авторизации IP
не заполняется поле MAC-адрес, потому что
при данном типе авторизации уже имеется IP-адрес, необходимый для создания сессии авторизации.
Под одним пользователем можно авторизовать только одно устройство по IP-адресу (одновременно с данным типом авторизации под одним пользователем можно авторизовать еще два устройства любым другим методом авторизации).
Вы можете добавлять пользователей из диапазона IP-адресов (например, из сети, раздаваемой точками доступа по Wi-Fi). Для этого необходимо:
1. Создать отдельную группу в дереве пользователей.
2. Выбрать созданную группу. В неё будут создаваться пользователи для устройств.
3. Во вкладке Основное нажмите кнопку Создать пользователей.
Откроется окно с настройками создаваемых пользователей. Заполните следующие поля:
Префикс имени. Пользователи будут созданы с именем вида "Пользователь IP-адрес";
Префикс логина. Пользователи будут созданы с логином вида "user_ip-адрес";
IP-адрес первого и последнего пользователей.
Пользователи будут созданы с настройками созданной группы и IP-адресом из диапазона. Помимо дерева пользователей, в разделе Пользователи -> Авторизация -> IP и MAC авторизация для каждого пользователя будут автоматически создано правило-связка IP-адрес <--> Пользователь, как представлено на скриншоте:
Если у Вас используется авторизации по IP со статической привязкой в DHCP, то предпочтительно будет перенести такие правила на авторизацию по MAC-адресу.