sven0095
Goto Top

Access Point mit EAP und LDAP Authentifizierung

Hallo zusammen,
ich bin derzeit auf der Suche nach einem Acces Point, der eine EAP (Radius) und LDAP (Authentifizierung zulässt) vorzugsweise mit POE. Kennt jemand zufällig ein geeignetes Gerät. Ich muss eine Sporthalle mit WLAN abdecken und dafür 2 Netzwerke zur Verfügung stellen. Das erste Netzwerk ist das Firmennetzwerk welches per Radius authentifiziert und das zweite Netzwerk soll mittels AD Login der Schüler authentifizieren. Ich finde bei Google leider nichts in der Hinsicht hat jemand von euch damit Erfahrung und kann mir evtl. ein entsprechendes gerät empfehlen.

Danke für eurer Hilfe.

Mit freundlichen grüßen
Sven

Content-ID: 566660

Url: https://administrator.de/contentid/566660

Ausgedruckt am: 24.11.2024 um 23:11 Uhr

tech-flare
tech-flare 22.04.2020 um 15:01:39 Uhr
Goto Top
Hast du so etwas schon mal sowas banales gemacht, weil du hier so fragst? Denn ein abgesichertes Schüler Netzwerk sollte ja schon Hand und Fuß haben

Also ein Router mit POE und dem Zeug wirst du bestimmt nicht finden...

Denn du brauchst ja

- WLAN AP
- Switch inkl. POE
- Router / Firewall

Da gibt es m. M. n. kein all in one Gerät.
sven0095
sven0095 22.04.2020 um 15:12:49 Uhr
Goto Top
Villeicht habe ich mich einfach nur falsch ausgedrückt oder zu wenige Infos dazu gegeben.
Also es sieht folgendermaßen aus:
Router und Firewall sind an anderer Stelle vorhanden und danach habe ich nicht gefragt!

Ein PoE Switch wird gekauft bzw. ist schon unterwegs.
Ich suche nur nach einem AP der Multi SSID kann und dazu über Radius authentifizieren kann und zusätzlich über LDAP. Die Logik ist folgende die Mitarbeiter werden über den Radius ins Netzwerk gelassen und können hier auf ihre Daten, Mailserver etc. zugreifen. Die Schüler werden via AD Login direkt ins Internet geleitet.

Ich habe by the way nie nach einem All in One gerät gefragt. Ich such lediglich einen AP der die obengenannetn Kriterien erfüllt nicht mehr.
em-pie
em-pie 22.04.2020 um 16:35:38 Uhr
Goto Top
Moin,

da du keine weiteren angaben über erwartete Last genannt hast:
TP-Link EAP225v3
wenn es >1 AP werden soll, kannst du auf einem RPis noch den OMADA WLAN-Controller dazu packen.

Fertig.

Gruß
em-pie
Looser27
Looser27 22.04.2020 aktualisiert um 17:08:24 Uhr
Goto Top
Radius und LDAP widerspricht sich nicht. Einfach die Schüler über eine LDAP Gruppe in ein anderes VLAN schicken und schon kann das ganze über einen Radius abgefackelt werden.

Gruß Looser

P.S.: Ubuntu 14.04 - 16.04 - 18.04 - 20.04 LTS Server - Freeradius mit AD-Anbindung
maxblank
maxblank 22.04.2020 aktualisiert um 17:50:58 Uhr
Goto Top
Zitat von @em-pie:

Moin,

da du keine weiteren angaben über erwartete Last genannt hast:
TP-Link EAP225v3
wenn es >1 AP werden soll, kannst du auf einem RPis noch den OMADA WLAN-Controller dazu packen.

Fertig.

Gruß
em-pie

Oder falls standalone kann ich noch dazu den Omada Controller OC200 sehr empfehlen. Kannst du dann auch mal schnell per Handy oder Tablet pflegen.
219ed134-749c-4cd9-8a8b-7eef18f965f2.
143728
143728 22.04.2020 aktualisiert um 19:13:09 Uhr
Goto Top
Jeder Mikrotik AP kann das gewünschte problemlos.
https://mikrotik.com/products/group/wireless-for-home-and-office
aqui
aqui 22.04.2020 aktualisiert um 19:16:15 Uhr
Goto Top
Richtig.
Mit dem cAP-ac macht man da nichts falsch. Wie so eine Lösung aussieht kannst du hier im Detail nachlesen:
Dynamische VLAN Zuweisung für WLAN (u. LAN) Clients mit Mikrotik