Всем привет!
Имеется:
Фаервол/роутер
Есть UniFi AP
Есть UniFi cloud gen2 plus
Есть Active Directory и 2 VLAN’а для сотрудников и гостей.
Требуется сделать:
1. Два SSID - гостевой и для сотрудников
2. Оба SSID должны работать по отдельным VLAN
4. При подключении к гостевому SSID, гость должен попадать в Captive portal и проходить аутентификацию по ваучерам созданным внутри UniFi контроллера, чтобы получить доступ к сети
5. При подключении к SSID для сотрудников, пользователь должен проходить авторизацию в Radius-сервере, Radius-сервер должен проверять MAC-адрес подключаемого устройства в БД Active Directory, в случае, если MAC-адрес имеется в БД AD, то устройство получает доступ к сети, если его нет, то его не пропускает в сеть