Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Когда появится возможность добавлять домены в белый список?, UniFi Network
 
Привет, если я не ошибаюсь, в UniFi до сих пор нельзя внести домены в белый список. Это приносит нам огромные проблемы с нашим кастомным порталом аутентификации и настройкой входа через соцсети. В этой старой теме: https://community.ui.com/questions/426e4f85-6f80-4015-942a-cba83f3b42df UBNT-Jerry сказал, что эта функция появится (а это было ещё в 2011 году!). Когда, наконец, она станет доступна?
 
Добавлять записи в разрешённые/запрещённые подсети всегда можно было через API, но пока никто не создал и не опубликовал готовую и удобную функцию для этого. Вот почитай, я недавно обсуждал это с другим участником сообщества (@CaBaTa): https://community.ui.com/questions/426e4f85-6f80-4015-942a-cba83f3b42df#comment/583eeca0-60e9-487f-8e2c-7b5d3d178c2e. Лично я бы избегал создавать или менять файлы config.properties — во-первых, потому что использование API гораздо чище и проще в реализации.
 
Помню, кто-то упоминал «API» для обновления авторизованных IP-адресов, но, насколько я знаю, такого API не существует. Тем не менее, считаю, что этот пользователь реализовал какой-то скрипт, который автоматически редактирует файл config.properties. Эта настройка задаёт подсети, которым разрешён доступ к страницам портала. Например, чтобы настроить PayPal Express Checkout. Поскольку paypal.com больше не использует статические IP-подсети, текущее решение — разрешить весь HTTPS-трафик: config.captive_portal_subnets=0.0.0.0/1 128.0.0.0/1. По сути, можно создать скрипт, который периодически (через cron) выполняет NSLOOKUP для выбранных доменов и обновляет config.properties каждые x минут. Однако я не уверен, как заставить все точки доступа автоматически использовать новый config.properties. Кто заинтересован попробовать такой обходной путь?
 
@jbossert

Обходной путь — временно авторизовать устройство, позволить клиентскому устройству/пользователю выполнить необходимые действия для оплаты/социальной авторизации, а при успехе авторизовать устройство на окончательный срок. Минус в том, что некоторые устройства не справляются с этим, поэтому нужно уметь их идентифицировать и реагировать соответственно. Не самый приятный способ, согласен, но при правильном выполнении работает вполне неплохо.
 
Функция wall garden (белый список доменов вместо белого списка только IP-адресов/сетей, как сейчас) уже в разработке, по словам Брендона из команды Ubiquiti. Публичной даты релиза пока нет https://community.ui.com/questions/9bd4cfd3-45d8-4576-a0d2-ccfaa3c34b51
 
Привет, я тоже очень заинтересован в белом списке доменов. Я использую UAC-AP-LR. Какие есть обходные пути, "sloofmaster"? Кто-нибудь знает, предлагает ли ubnt security gateway функцию белого списка? Спасибо!
Страницы: 1
Читают тему (гостей: 1)