Aller au contenu

ramius179

Modérateurs
  • Compteur de contenus

    1 022
  • Inscription

  • Dernière visite

  • Jours gagnés

    91

Messages posté(e)s par ramius179

  1. Salut !

     

    Il ne me semble pas que le routeur de TP-LINK puisse faire cela.

    Je t'invite à vérifier cela avec le support de TPLINK.

     

    Concernant les restrictions, une simple recherche sur Google t'expliquera comment faire.

    https://www.tp-link.com/fr/support/faq/3229/

    Même si à mon sens un blacklist via DNS me parait plus adapté.

    exemple: OpenDNS

     

    Je te recommanderais de te rapprocher des équipes de TP-LINK pour devenir partenaire.

    Cela te permettra de recevoir une formation techniques sur OMADA et d'avoir un accès privilégié à leurs équipes techniques.

    Tu auras aussi droit à des remises en fonction de ton niveau de partenariat.

  2. Le 05/04/2023 à 16:39, Darckya a dit :

    Je comprends bien qu'il y a pas mal de solution un peu clef en main, ce sera la solution si je baisse les bras.

    Mais comme j'aime les challenges et c'est comme ca qu'on grandit.

    Et ca coutera moins chère pour le client final également...

     

     

    Personnellement, je te dirais de bien tester en LAB et de déployer le portail chez toi ou un client proche en test sur plusieurs mois avant de déployer et vendre la solution.

     

    tu pourras plus facilement tester la solution et voir l'investissement temps que cela peux te prendre pour maintenir la solution en place.

     

    Histoire de ne pas te retrouver le bec dans l'eau avec une solution vendu a un client mais qui te demande trop d'investissement temps par rapport a ce que tu lui vends ;)

     

  3. avec des dock HP Elite tu as des problèmes ? (donc des dock fait pour ! )

    tu as vérifier avec le support de HP ?

     

    je sais que Kensington propose des stations d'accueils.

    j'ai deux clients (sur une quinzaine de poste) qui l'utilise celle ci et ils en sont content.

    https://www.kensington.com/fr-fr/p/produits/connectivity/stations-pour-ordinateurs-portables-et-accessoires-usb/sd5760t-station-daccueil-thunderbolt4-avec-deuxsorties-vidéo4k-et-alimentation-96w/

     

     

    après j'ai vu au IT Partners cella la

    https://www.logitech.com/fr-fr/products/personal-workspaces/logi-dock.html

     

    je l'ai trouvé très intéressantes mais je ne l'ai pas testé chez des clients.

  4. tu peux utiliser n'importe quel solution.

     

    cela dépend de comment tu gère tes Vlan.

     

    si ton PFsense tu tag ton Vlan 100

    tu dois le declarer sur le controleur unifi et configurer tes switchs en fonction.

     

    le plus simple a mon sens c'est de gerer les vlan via le switch en mettant en vlan par default le vlan 100 sur le port qui sera connecter a ton switch.

     

    c'est comme tu le sens !

     

    pour alcasar, je ne l'ai jamais configurer et je ne pourrais pas te guider dessus.

    concernant PFSENSE, il y a beaucoup de tuto qui existe sur internet, mais je ne vois pas quel est le soucis que tu rencontres avec les certificats SSL ?

     

    Attention, la législation française ne parle pas que du portail captif, tu as également l'obligation de rétention des logs de connections !

     

    si tu n'as pas l'habitude de ce genre de solution, il y a beaucoup de solution sur le marché qui existe et qui sont en accord avec la legislation en vigueur.

  5. Salut !

     

    dans l'idée, j'aurais plutot fait un truc comme cela:

     

    Soit sur ton UDM

    Lan 1 (ton Lan Pro) - Vlan 1:  192.168.20.1/24

    Lan 2 (pour donner internet a ton PFSENSE) - Vlan 50 : 192.168.50.1/29 (inutile d'avoir un range complet d'IP)

    Vlan Guest - Vlan 100 (VLAN ONLY)

     

    Ton PFSENSE

    avec donc ton Wan sur le Lan 2 de l'UDM et le port LAN pour les guest en 10.0.0.1/23 (512 IP me semble suffisant, a adapter suivant le nombre d'IP dont tu as besoin)

     

    ne pas oublier de déclarer le VLAN correctement sur les ports du switch et sur le Wifi des AP

    Diagramme sans nom.drawio.png

×
×
  • Créer...