schneerunzel
Goto Top

HotSpot Lösung

Hallo zusammen,

ich bin seit längerem auf der Suche nach einer Freien/bzw Kostenfreien Lösung für den Betrieb eines HotSpot Netzwerks. Dabei ist folgendes Wichtig:

- Die Nutzer müssen sich authentifizieren
- Die Nutzer müssen vorher angelegt werden bevor Sie sich anmelden können.
(Soweit die Grundfunktionen)

Es muss möglich sein mehrer "HotSpots/WLAN Router/Accespoints" zu betreiben in unterschiedlichen Standorten. Sprich ich möchte einen Zugang einrichten und der Nutzer soll sich an allen (im Moment 5) Standorten anmelden können. Die WLAN Router sollen also alle auf ein gemeinsames Backend zugreifen.

Das ganze sollte sich in folgende Struktur einglieder lassen:
Standort A (10.10.1.0/23) - Site-to-Site VPN - Standort B (10.10.3.0/23) [Die Netze 10.10.X.0 sind jeweils die Internen Netze in den sich z.B. der Fileserver oder Ähnliches Befindet.
Im Standort A Steht der Server zur Verwaltung. Hier gibt es auch eine Hotspot. Ebenfalls gibt es in Standort B einen HotSpot der zur Authentifizierung den Server in Standort A anspricht, Der Treffic sollte aber wenn möglich direkt im Standort B ins Internet gehen.

Hat jemand eine Idee welche Software sowas Abbilden kann?
ich bin seit längerem auf der Suche, doch finde die Infos z.B. bei Chillispot nicht.

Vielen Dank für Eure Hilfe

Content-ID: 319512

Url: https://administrator.de/contentid/319512

Ausgedruckt am: 22.11.2024 um 10:11 Uhr

Kuemmel
Kuemmel 30.10.2016 um 09:13:12 Uhr
Goto Top
aqui
aqui 30.10.2016 um 12:56:12 Uhr
Goto Top
schneerunzel
schneerunzel 30.10.2016 um 15:57:20 Uhr
Goto Top
Hallo,

Danke für die schnelle Antwort.
Leider passen beide Antworten nicht so ganz auf das was ich mir vorstelle.

Hier noch mal der Aufbau
zeichnung1
In beiden Standorten haben wir ein Hausnetz in dem sich die Internen Geräte bewegen. Die Hausnetze sind über ein Site-to-Site VPN mit einander verbunden. In allen Hausnetzen soll es einen oder mehrer HotSpot Router geben. Im Moment rechne ich mit insgesamt 6-9 W-LAN Router um alle Standorte und die entsprechenden Gebäude abzudecken. Ich möchte nun das ich einen zentralen Punkt im Standort A habe wo ich Accounts anlegen, sperren, einsehen kann. Alle W-LAN Router in den Standorten beziehen sich dann auf die Zentrale Anmeldung. Sprich: Wenn jemand einen Zugang bekommt kann er sich im Standort A und Standort B im Hotspot anmelden.
Ich möchte an den Punkten wo der Hotspot W-LAN Router stehen soll wirklich nur einen WLAN Router haben und nicht noch eine extra Hardware Firewall oder ähnliches dazu.
aqui
aqui 30.10.2016 aktualisiert um 16:35:18 Uhr
Goto Top
Einfach mal das pfSense Handbuch lesen dann hättest du dir diesen Post ersparen können.
Die pFSense kannst du mit CARP clustern und dann gilt eine zentrale User Datenbank für alle FW Devices.
Also genau das was du willst !
Nur mit einem billigen Consumer Router ist das nicht zu machen. Du brauchst ein System was eine entsprechende Captive Portal Funktion hat.
wiesi200
Lösung wiesi200 30.10.2016 um 17:18:51 Uhr
Goto Top
Hallo,

Effektiv brauchst du nur einen zentralen Radius Server der die Benutzer Authentifizierung übernimmt mehr nicht.

Die Access Points müssen das können.
it-kolli
it-kolli 01.11.2016 um 11:31:14 Uhr
Goto Top
Hallo,

das ganze gibt es auch von Ruckus mit Controller. Kostet natürlich dementsprechend. Habe die Lösung von Ruckes des öfteren im Einsatz und läuft absolut gut.

Eine Verwaltung der User ist über den Controller jederzeit möglich.

https://www.ruckuswireless.com/de

Gruß Simon
aqui
aqui 01.11.2016 aktualisiert um 21:12:58 Uhr
Goto Top
das ganze gibt es auch von Ruckus mit Controller.
Das ist falsch ! Oder besser gesagt nur bedingt richtig im positiven Sinne.
Ein Controller ist bei Ruckus NICHT zwingend erforderlich.
Es wird auch im sog. Unleashed Mode supportet. Dort kann man bis zu 25 Ruckus APs zusammenschlaten und ein AP übernimmt die Controllerfunktion.
Den Controller kann man sich also sparen wenn man nicht mehr als 25 APs einsetzt face-wink Macht die Sache billiger...
Auch da ist diese Funktion voll supportet und bei Ruckus übrigens sehr komfortabel mit Features die das Gros der anderen nichtmal ansatzweise haben !
Natürlich nur wenn man bereit ist den Mehrpreis der APs in Kauf zu nehmen.
Eine pfSense Lösung mit 20 TP-Link 841N ist da um einiges billiger.... Ob auch besser ist natürlich eine andere Frage.
schneerunzel
schneerunzel 03.11.2016 um 19:15:49 Uhr
Goto Top
Hallo,

Danke für den Hinweis. Ich habe mit ChiliSpot vorgenommen mit einem zenetralen Radius Server.
aqui
aqui 04.11.2016 um 09:30:39 Uhr
Goto Top
Damit bist du abhängig von einem fremden Dienstleister. Mit der pfSense oder Mikrotik Lösung bleibst du dein eigener Herr.