PacketFence - hệ thống điều khiển truy cập mạng (NAC) mã nguồn mở - là ứng dụng được đánh giá cao hơn các ứng dụng khác bởi hệ thống đăng ký. Hệ thống đăng ký trong PacketFence khiến cho hệ thống này là một giải pháp hoàn toàn cho rất nhiều hoàn cảnh khác nhau: các tập đoàn, tiệm cà phê, cơ quan, doanh nghiệp và mạng không dây. | Ngăn chặn truy cập mạng trái phép với PacketFence Nguồn PacketFence - hệ thống điều khiển truy cập mạng NAC mã nguồn mở - là ứng dụng được đánh giá cao hơn các ứng dụng khác bởi hệ thống đăng ký. Hệ thống đăng ký trong PacketFence khiến cho hệ thống này là một giải pháp hoàn toàn cho rất nhiều hoàn cảnh khác nhau các tập đoàn tiệm cà phê cơ quan doanh nghiệp và mạng không dây. Khi hệ thống đăng ký PacketFence được thiết lập đúng chỗ thì các máy tính trong mạng muốn truy cập ra ngoài sẽ phải đăng ký. Nếu không đăng ký thì máy tính đó sẽ bị khóa. Hệ thống đăng ký PacketFence hoạt động như thế nào Hệ thống đăng ký PacketFence tương tự như các hệ thống bản quyền khác ví dụ như Bluesocket NoCatAuth . Thẩm định quyền người dùng dựa trên sự chứng thực HTTP thông qua SSL. Bất kỳ mô hình được HTTP chấp nhận đều có thể quản lý chứng thực đó ví dụ LDAP nội bộ RADIUS . Trong bài này chúng tôi sẽ giới thiệu mô hình đơn giản nhất- nội bộ - bởi vì mô hình này yêu cầu ít thiết lập. Bạn sẽ thực hiện quá trình thiết lập đăng ký với PacketFence trên cài đặt Ubuntu Server . Trong thế giới nguồn mở khổng lồ thì một trong những lợi ích khi sử dụng phần mềm này là nó không đòi hỏi nhiều cấu hình. Thật ra tôi đang sử dụng hệ thống được thiết lập trên một bộ xử lý AMD 2075 MHz với 512 MB RAM bộ nhớ. Cấu hình như vậy là trung bình so với các chuẩn ngày nay . Máy tính cũng không được kiểm tra do vậy truy nhập SSH sẽ được yêu cầu. Một vài thay đổi để bắt đầu Có một số thay đổi mà bạn cần quan tâm tới Những sự thay đổi này sẽ không khác nhiều so với cài đặt gốc. Hãy chắc chắn rằng bạn đang có các mô đun sau sử dụng CPAN. Trước tiên là người dùng gốc nhập lệnh cpan -e để đưa bạn tới dòng lệnh CPAN. Bây giờ chạy các lệnh sau đây install Date Parse install IPTables IPv4 install Term ReadKey install IO Socket SSL install Net Telnet install Net Nessus Client install Net Nessus Message install Net Nessus ScanLite Trường hợp bạn đã cài đặt các bước như trên thì sẽ nhận được thông