andimau
Goto Top

Mehrere WLAN Zugänge für unterschiedliche Benutzer über FritzBox?

Hallo,

es geht um folgendes Problem:

Es gibt ca. 20 User, welche je einen eigenen WLAN Schlüssel erhalten sollen. Ich glaube, über den Gastzugang der Fritzbox ist nur 1 Zugang konfigurierbar. Bin mir nicht ganz sicher...

Und über den normalen WLAN Zugang funktioniert nur der eine Standard WLAN Schlüssel.

Ziel soll es sein, dass der User seinen eigenen WLAN Schlüssel besitzt. (Da er dafür zahlt)

Oder benötige ich hier einen Zusatzsoftware, wenn ja, welche könnt ihr empfehlen?
Oder extra Hardware in Form von einem Switch mit Zugangsberechtigung ?

Vielen Dank

Content-ID: 667331

Url: https://administrator.de/contentid/667331

Ausgedruckt am: 22.11.2024 um 04:11 Uhr

Visucius
Lösung Visucius 05.06.2021 aktualisiert um 11:24:09 Uhr
Goto Top
Jo - geht nicht mit der Fritze. Ist jetzt auch nicht der typische "Heimeinsatz", für den die Fritzbox an sich vorgesehen ist.

Mikrotik, Unifi, Zyxel, Cisco, usw. APs aus dem Business-Umfeld können das. Achte aber darauf, wie viele MSSID(?) - nennt sichs glaube ich - die jeweilige HW kann. 20 verschiedene ist ja dort - je nach Zielgruppe - auch nicht unbedingt üblich.
148656
Lösung 148656 05.06.2021 um 11:36:29 Uhr
Goto Top
Moin Visucius

Jo - geht nicht mit der Fritze. Ist jetzt auch nicht der typische "Heimeinsatz", für den die Fritzbox an sich vorgesehen ist.
Sry das ich hier Reingrätsche. Aber die Fritzbox kann das schon, nur das OS nicht. face-smile
sonnige Grüße
C.C.
Visucius
Lösung Visucius 05.06.2021 aktualisiert um 11:41:47 Uhr
Goto Top
Zitat von @148656:

Moin Visucius

Jo - geht nicht mit der Fritze. Ist jetzt auch nicht der typische "Heimeinsatz", für den die Fritzbox an sich vorgesehen ist.
Sry das ich hier Reingrätsche. Aber die Fritzbox kann das schon, nur das OS nicht. face-smile
sonnige Grüße
C.C.
Ja, Mist. Stimmt natürlich je nach Modell: https://openwrt.org/toh/hwdata/avm/start

face-wink
niklasschaefer
niklasschaefer 05.06.2021 um 11:44:55 Uhr
Goto Top
Moin,

Wie die Kollegen hier schon anmerken ist das mit der Fritte nicht so ohne weiteres machbar. Du kannst das aber mit einem Managed Switch machen welcher VLAN‘s und Routing supported umsetzen sowie einem Access point der Mssid‘s unterstützt oder mehreren dementsprechend. Das geht zum Beispiel mit einem TP-Link welchen du mit DD-WRT oder OpenWrt betreibst wenn es günstig und nicht so performant sein muss. Wenn das ganze was taugen soll würde ich das mit jedem Business Grade Access Point Cisco, Ruckus oder auch Aruba machen. So mitten drin in der Preisregion liegt Unifi mit seinen UAP-AC Pro

Grüße
Niklas
tikayevent
tikayevent 05.06.2021 um 11:48:01 Uhr
Goto Top
Zitat von @Visucius:

Jo - geht nicht mit der Fritze. Ist jetzt auch nicht der typische "Heimeinsatz", für den die Fritzbox an sich vorgesehen ist.

Mikrotik, Unifi, Zyxel, Cisco, usw. APs aus dem Business-Umfeld können das. Achte aber darauf, wie viele MSSID(?) - nennt sichs glaube ich - die jeweilige HW kann. 20 verschiedene ist ja dort - je nach Zielgruppe - auch nicht unbedingt üblich.
Gibt noch andere Techniken, mit denen man es über eine SSID regeln kann. Bei LANCOM heißt es LEPS, ich glaube Cisco nennt es iPSK.
MSSID sind stark begrenzt, das Maximum, was ich bisher gesehen habe, waren 16 pro Radiomodul. Je näher die Hardware am Consumer-Bereich liegt, um so geringer ist die Anzahl.
Visucius
Visucius 05.06.2021 um 11:51:50 Uhr
Goto Top
Zitat von @niklasschaefer:
... oder mehreren dementsprechend.

Da wäre ich jetzt vorsichtig. MSSIDs belegen ja nur einen bzw. den gleichen Kanal. Setzt Du aber auf mehrere APs kann es je nach Umfeld mit den Kanälen eng werden.

VG
niklasschaefer
niklasschaefer 05.06.2021 aktualisiert um 12:00:13 Uhr
Goto Top
Was er natürlich auch machen könnte mit einem WLAN-System zu arbeiten wo ein Voucher System dran hängt so hat man nur eine SSID. Jeder User bekommt ein Voucher und dann die Aps mit Clientisolation eingerichtet. Der Voucher kann ja pro User für mehrere Geräte erlaubt sein.
Visucius
Visucius 05.06.2021 aktualisiert um 12:11:05 Uhr
Goto Top
Zitat von @niklasschaefer:

Was er natürlich auch machen könnte mit einem WLAN-System zu arbeiten wo ein Voucher System dran hängt so hat man nur eine SSID. Jeder User bekommt ein Voucher und dann die Aps mit Clientisolation eingerichtet. Der Voucher kann ja pro User für mehrere Geräte erlaubt sein.
Jo aber auch nicht mit der Fritze face-wink

Als nächstes stellt sich dann auch die Frage, wie die Abrechnung erfolgt, bzw. wer Ansprechpartner ist, wenn die allseits berühmten KiPos oder alternativ Hollywood-Schmonzetten geladen werden. Und wie man für oder gegen sowas die Nutzung im Innenverhältnis protokolliert.
niklasschaefer
niklasschaefer 05.06.2021 um 12:05:40 Uhr
Goto Top
Das ist klar 😅 das dass so nicht geht. Hatte aber gedacht über den Punkt sind wir raus das er da win bisschen in Hardware investieren muss.

Für alles andere fehlen noch ein paar Informationen. Die sollte uns der TO nochmals nachliefern
Visucius
Visucius 05.06.2021 um 12:07:35 Uhr
Goto Top
Zitat von @niklasschaefer:

Das ist klar 😅 das dass so nicht geht. Hatte aber gedacht über den Punkt sind wir raus das er da win bisschen in Hardware investieren muss.

Hast ja Recht. Konnte die Finger wieder nicht still halten ... was raus muss, muss raus 😅
niklasschaefer
niklasschaefer 05.06.2021 um 12:09:00 Uhr
Goto Top
Alles gut 👌, habe ich kein Schmerz mit.
Bin da meist auch immer schneller mit tippen
Lochkartenstanzer
Lochkartenstanzer 05.06.2021 um 12:24:33 Uhr
Goto Top
Zitat von @Andimau:

Oder benötige ich hier einen Zusatzsoftware, wenn ja, welche könnt ihr empfehlen?
Oder extra Hardware in Form von einem Switch mit Zugangsberechtigung ?

Du brauchst Zuatzhardware. Entweder einen AP den Du ans Radius oder LDAP anflanschen kannst, oder einen, der für jeden ein eigenes WLAN "aufspannt". Mit einem einafchen rasPi und raspAP kannst Dir Dir das passende "bauen".

Abgesehen davon:

Ziel soll es sein, dass der User seinen eigenen WLAN Schlüssel besitzt. (Da er dafür zahlt)

Inwiefern wird protokolliert oder abhängig vom Schlüssel irgendwelches accounting betrieben? Bist Due ein WG-Vermieter oder eine Cafe-betreieber, der dafür kassieren will?

Es gibt da fertige Abrechnungssysteme für "WLAN-Verkäufer".

lks

lks
aqui
aqui 05.06.2021 aktualisiert um 19:38:11 Uhr
Goto Top
Das Sinnvollste wäre in der Tat eine 802.1x Lösung oder ein Captive Portal:
Dynamische VLAN Zuweisung für WLAN (u. LAN) Clients mit Mikrotik
Ein Radius Server wäre da NICHT erforderlich da der Mikrotik das ohne dyn. VLANs auch über die lokale User Datenbank erledigen kann, sofern es sich nur um einzelne User Logins handelt.

Alternativ wenn es Cafe usw. ist eine Lösung mit Einmal Passwort Vouchers wie sie hier bzw. hier beschrieben ist.
Der Weg zum Ziel führt aber immer über eine andere Hardware. Dir sollte auch als Laie klar sein das eine solch einfache Konsumer Box wie die Fritze solche Features nicht supportet !