Gastzugangssystem für WLAN einrichten
Hallo,
wir möchten in unserer Firma gerne Vertretern und ähnlichen Gästen, welche nicht der Firma an gehören Zugang zu unserem WLAN verschaffen da diese meistens für Präsentationen u.ä. einen Internetzugang benötigen.
WLAN ist soweit flächendeckend vorhanen auch haben wir managebare Switche nur möchte ich keinen Fremden in unserem internen Netzwerk haben.
Meine Idee wäre folgende: Ein 2. WLAN einrichten z.B. SSID:GAST und das ganze über ein VLAN an die DMZ weiterleiten.
Da ist allerdings mein Problem gebe ich den WLAN Schlüssel einmal raus kann jeder immer wieder rein.
Das soll natürlich nicht sein.
Hier bin ich auf der Suche nach einem System, welches zuverlässig den Zugang regeln kann. Von unserem Systemhaus habe ich bereits ein Programm vorgeschlagen bekommen, welches aber mehr als 1000 Euro kosten soll.
Diese Kosten würden sich bei uns nicht rentieren da der Gastzugang nun auch nicht jeden Tag benötigt wird.
Hat jemand von euch da Erfahrung auf diesem Gebiet und kann was guten im Open Sourcebereich benennen? Am liebsten wäre mir was auf Linuxbasis um nicht auch noch Lizenzgebühren an MS zahlen zu müssen .
vielen Dank
wir möchten in unserer Firma gerne Vertretern und ähnlichen Gästen, welche nicht der Firma an gehören Zugang zu unserem WLAN verschaffen da diese meistens für Präsentationen u.ä. einen Internetzugang benötigen.
WLAN ist soweit flächendeckend vorhanen auch haben wir managebare Switche nur möchte ich keinen Fremden in unserem internen Netzwerk haben.
Meine Idee wäre folgende: Ein 2. WLAN einrichten z.B. SSID:GAST und das ganze über ein VLAN an die DMZ weiterleiten.
Da ist allerdings mein Problem gebe ich den WLAN Schlüssel einmal raus kann jeder immer wieder rein.
Das soll natürlich nicht sein.
Hier bin ich auf der Suche nach einem System, welches zuverlässig den Zugang regeln kann. Von unserem Systemhaus habe ich bereits ein Programm vorgeschlagen bekommen, welches aber mehr als 1000 Euro kosten soll.
Diese Kosten würden sich bei uns nicht rentieren da der Gastzugang nun auch nicht jeden Tag benötigt wird.
Hat jemand von euch da Erfahrung auf diesem Gebiet und kann was guten im Open Sourcebereich benennen? Am liebsten wäre mir was auf Linuxbasis um nicht auch noch Lizenzgebühren an MS zahlen zu müssen .
vielen Dank
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 207227
Url: https://administrator.de/contentid/207227
Ausgedruckt am: 19.11.2024 um 12:11 Uhr
5 Kommentare
Neuester Kommentar
Vielleicht hilft dir diese Anleitung:
WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)
WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)
Sers,
ich mach das bei uns mit Mikrotik. Die Geräte mit RouterOS und WLAN bringen alle (ab Lizenzlevel 4) eine solide Hotspotfunktion samt Walled Garden und den üblichen Funktionen wie Bandbreitenbegrenzung mit Bursts oder zeitlich beschränkten Testzugängen mit.
Kannst dir ja mal nen RB751 oder 951 bestellen und das ganze ausprobieren.
Alternativ machst dir ne VM mit dem Hypervisor deiner Wahl, lädst dir ein x86 Image runter und setzt darin was auf. Hotspot kann ja auch getrost über ne LAN Verbindung laufen. Da bist dann halt (falls du keine Lizenz gekauft hast) auf 24h Laufzeit beschränkt.
Roaming funktioniert afaik aber noch nicht, das heisst wenn du die Boni eines Wlancontrollers nutzen möchtest musst erst mal noch Abstand halten.
Aber mal ehrlich, wenn euer Dienstleister euch den Hotspot für 1000€ einrichtet und sauber übergibt dann klingt das jetzt auch nicht so übel, speziell wenn deine eigene Zeit knapp ist. Du arbeitest bei deinem Arbeitgeber ja auch nicht umsonst, oder?
Grüße,
Philip
ich mach das bei uns mit Mikrotik. Die Geräte mit RouterOS und WLAN bringen alle (ab Lizenzlevel 4) eine solide Hotspotfunktion samt Walled Garden und den üblichen Funktionen wie Bandbreitenbegrenzung mit Bursts oder zeitlich beschränkten Testzugängen mit.
Kannst dir ja mal nen RB751 oder 951 bestellen und das ganze ausprobieren.
Alternativ machst dir ne VM mit dem Hypervisor deiner Wahl, lädst dir ein x86 Image runter und setzt darin was auf. Hotspot kann ja auch getrost über ne LAN Verbindung laufen. Da bist dann halt (falls du keine Lizenz gekauft hast) auf 24h Laufzeit beschränkt.
Roaming funktioniert afaik aber noch nicht, das heisst wenn du die Boni eines Wlancontrollers nutzen möchtest musst erst mal noch Abstand halten.
Aber mal ehrlich, wenn euer Dienstleister euch den Hotspot für 1000€ einrichtet und sauber übergibt dann klingt das jetzt auch nicht so übel, speziell wenn deine eigene Zeit knapp ist. Du arbeitest bei deinem Arbeitgeber ja auch nicht umsonst, oder?
Grüße,
Philip
Die Mikrotik Lösung ist zwar nicht schlecht und durchaus eine sinnvolle Alternative hat aber den Nachteil das sie kein Einmalpasswort (Voucher) für Gäste supportet.
Damit ist die Generierung von Gäste Einmalpasswörter mit der pfSense/Monowall Lösung erheblich besser und flexibler und vor allen Dinger einfacher zu administrieren (Frontdesk).
Mit einem kleinen Server kann man diese dann sogar den Gästen der Empfang außer per Ausdruck auch gleich per SMS aufs Smartphone schicken:
Voucher für pfSense online verwalten und optional Voucher per SMS verschicken
bzw.
Netzwerk Management Server mit Raspberry Pi
Damit ist die Generierung von Gäste Einmalpasswörter mit der pfSense/Monowall Lösung erheblich besser und flexibler und vor allen Dinger einfacher zu administrieren (Frontdesk).
Mit einem kleinen Server kann man diese dann sogar den Gästen der Empfang außer per Ausdruck auch gleich per SMS aufs Smartphone schicken:
Voucher für pfSense online verwalten und optional Voucher per SMS verschicken
bzw.
Netzwerk Management Server mit Raspberry Pi
Zitat von @aqui:
Die Mikrotik Lösung ist zwar nicht schlecht und durchaus eine sinnvolle Alternative hat aber den Nachteil das sie kein
Einmalpasswort (Voucher) für Gäste supportet.
Die Mikrotik Lösung ist zwar nicht schlecht und durchaus eine sinnvolle Alternative hat aber den Nachteil das sie kein
Einmalpasswort (Voucher) für Gäste supportet.
Doch, per User-Manager!
http://wiki.mikrotik.com/wiki/User_Manager
Gruß
sk