sven0095
Goto Top

Access Point mit EAP und LDAP Authentifizierung

Hallo zusammen,
ich bin derzeit auf der Suche nach einem Acces Point, der eine EAP (Radius) und LDAP (Authentifizierung zulässt) vorzugsweise mit POE. Kennt jemand zufällig ein geeignetes Gerät. Ich muss eine Sporthalle mit WLAN abdecken und dafür 2 Netzwerke zur Verfügung stellen. Das erste Netzwerk ist das Firmennetzwerk welches per Radius authentifiziert und das zweite Netzwerk soll mittels AD Login der Schüler authentifizieren. Ich finde bei Google leider nichts in der Hinsicht hat jemand von euch damit Erfahrung und kann mir evtl. ein entsprechendes gerät empfehlen.

Danke für eurer Hilfe.

Mit freundlichen grüßen
Sven

Content-Key: 566660

Url: https://administrator.de/contentid/566660

Printed on: April 18, 2024 at 21:04 o'clock

Member: tech-flare
tech-flare Apr 22, 2020 at 13:01:39 (UTC)
Goto Top
Hast du so etwas schon mal sowas banales gemacht, weil du hier so fragst? Denn ein abgesichertes Schüler Netzwerk sollte ja schon Hand und Fuß haben

Also ein Router mit POE und dem Zeug wirst du bestimmt nicht finden...

Denn du brauchst ja

- WLAN AP
- Switch inkl. POE
- Router / Firewall

Da gibt es m. M. n. kein all in one Gerät.
Member: sven0095
sven0095 Apr 22, 2020 at 13:12:49 (UTC)
Goto Top
Villeicht habe ich mich einfach nur falsch ausgedrückt oder zu wenige Infos dazu gegeben.
Also es sieht folgendermaßen aus:
Router und Firewall sind an anderer Stelle vorhanden und danach habe ich nicht gefragt!

Ein PoE Switch wird gekauft bzw. ist schon unterwegs.
Ich suche nur nach einem AP der Multi SSID kann und dazu über Radius authentifizieren kann und zusätzlich über LDAP. Die Logik ist folgende die Mitarbeiter werden über den Radius ins Netzwerk gelassen und können hier auf ihre Daten, Mailserver etc. zugreifen. Die Schüler werden via AD Login direkt ins Internet geleitet.

Ich habe by the way nie nach einem All in One gerät gefragt. Ich such lediglich einen AP der die obengenannetn Kriterien erfüllt nicht mehr.
Member: em-pie
em-pie Apr 22, 2020 at 14:35:38 (UTC)
Goto Top
Moin,

da du keine weiteren angaben über erwartete Last genannt hast:
TP-Link EAP225v3
wenn es >1 AP werden soll, kannst du auf einem RPis noch den OMADA WLAN-Controller dazu packen.

Fertig.

Gruß
em-pie
Member: Looser27
Looser27 Apr 22, 2020 updated at 15:08:24 (UTC)
Goto Top
Radius und LDAP widerspricht sich nicht. Einfach die Schüler über eine LDAP Gruppe in ein anderes VLAN schicken und schon kann das ganze über einen Radius abgefackelt werden.

Gruß Looser

P.S.: Ubuntu 14.04 - 16.04 - 18.04 - 20.04 LTS Server - Freeradius mit AD-Anbindung
Member: maxblank
maxblank Apr 22, 2020 updated at 15:50:58 (UTC)
Goto Top
Zitat von @em-pie:

Moin,

da du keine weiteren angaben über erwartete Last genannt hast:
TP-Link EAP225v3
wenn es >1 AP werden soll, kannst du auf einem RPis noch den OMADA WLAN-Controller dazu packen.

Fertig.

Gruß
em-pie

Oder falls standalone kann ich noch dazu den Omada Controller OC200 sehr empfehlen. Kannst du dann auch mal schnell per Handy oder Tablet pflegen.
219ed134-749c-4cd9-8a8b-7eef18f965f2.
Mitglied: 143728
143728 Apr 22, 2020 updated at 17:13:09 (UTC)
Goto Top
Jeder Mikrotik AP kann das gewünschte problemlos.
https://mikrotik.com/products/group/wireless-for-home-and-office
Member: aqui
aqui Apr 22, 2020 updated at 17:16:15 (UTC)
Goto Top
Richtig.
Mit dem cAP-ac macht man da nichts falsch. Wie so eine Lösung aussieht kannst du hier im Detail nachlesen:
Dynamische VLAN Zuweisung für WLAN (u. LAN) Clients mit Mikrotik