Linux 的网络访问控制

sea*_*est 2 networking linux 802.1

有没有在 Linux 中提供 NAC 支持的项目?我的主要目标是在向操作系统的 NAC 代理询问客户端的运行状况后,接受/拒绝对 Linux 防火墙上其他网络的访问。

例如:如果客户端没有安装防病毒软件,这个Linux就会阻塞客户端的流量

有些交换机具有这样的功能。在Linux下可以吗?

Thi*_*his 5

听起来你正在寻找packetfence ...它在 Linux 下运行...

PacketFence 是一个完全受支持、值得信赖、免费且开源的网络访问控制 (NAC) 解决方案。拥有令人印象深刻的功能集,包括用于注册和修复的强制门户、集中式有线和无线管理、强大的访客管理选项、802.1X 支持、问题设备的第 2 层隔离;PacketFence 可用于有效保护小型到超大型异构网络的安全。

您需要使用packetfence + nessusnessus 维基百科文章)来执行防病毒策略