Mikrotik RB4011 freeradius Raspberrypi Hotspot
Hallo zusammen,
ich bin dabei mein Netzwerk umzubauen. Aktuell habe ich auf dem RB4011 mehrere Vlan eingerichtet, Vlan10 für mein privates Netz und Vlan20 für private Gäste. Freeradius erkennt die Geräte an der Mac Adresse und leitet sie entweder in Vlan10 oder Vlan20, funktioniert soweit ohne Probleme.
Nun zu meiner Frage/Problem. Ich betreibe eine kleine Zimmervermietung und bin meines Wissen nach haftbar für illegale down- und Uploads. Meine Idee ist folgende:
1. meine aktuelle Konfiguration soll bestehen bleiben.
2. für die Vermietung ein extra Vlan30 (vollzugriff auf Internet) mit Hotspot über diesen dann die Login-Zeiten archiviert werden (Beweis bei Abmahnung?)
3. Vlan40 (nur Email und web) für Gäste welche keine Zugangsdaten haben.
Die Punkte 1,2 und 3 wollte ich über eine SSID Zimmervermietung XY, ist das überhaupt möglich? Wenn ja, wie realisiere ich das?
Gruß und Danke im Voraus
ich bin dabei mein Netzwerk umzubauen. Aktuell habe ich auf dem RB4011 mehrere Vlan eingerichtet, Vlan10 für mein privates Netz und Vlan20 für private Gäste. Freeradius erkennt die Geräte an der Mac Adresse und leitet sie entweder in Vlan10 oder Vlan20, funktioniert soweit ohne Probleme.
Nun zu meiner Frage/Problem. Ich betreibe eine kleine Zimmervermietung und bin meines Wissen nach haftbar für illegale down- und Uploads. Meine Idee ist folgende:
1. meine aktuelle Konfiguration soll bestehen bleiben.
2. für die Vermietung ein extra Vlan30 (vollzugriff auf Internet) mit Hotspot über diesen dann die Login-Zeiten archiviert werden (Beweis bei Abmahnung?)
3. Vlan40 (nur Email und web) für Gäste welche keine Zugangsdaten haben.
Die Punkte 1,2 und 3 wollte ich über eine SSID Zimmervermietung XY, ist das überhaupt möglich? Wenn ja, wie realisiere ich das?
Gruß und Danke im Voraus
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 1619284998
Url: https://administrator.de/contentid/1619284998
Ausgedruckt am: 21.11.2024 um 20:11 Uhr
4 Kommentare
Neuester Kommentar
Entweder erstellst du eine neue SSID "Zimmervermietung" teilst den Mietern die Zugangsdaten mit oder
du erstellst dir ein Active-Directory und erstellst pro Mieter einen User mit Password und teilst diese Daten dann
dem Mieter mit. Der Mieter könnte sich somit an der SSID mit Usernamen und Passwort anmelden.
Eine SSID für alle Mieter die sich mit ihren Usernamen und Passwort anmelden können.
Wenn du das über WPA2 Anmeldung machst dann kannst du im Straffall nur bedingt nachvollziehen wer wo was gemacht hat. Dann müsstest du von jedem Gerät der Mieter die MAC Adresse aufschreiben.
Mit der 802.1x Anmeldung(Username und Passwort) kannst du jede Verbindung einem User zuordnen.
Ohne 802.1x Anmeldung hast du nur die MAC Adressen
du erstellst dir ein Active-Directory und erstellst pro Mieter einen User mit Password und teilst diese Daten dann
dem Mieter mit. Der Mieter könnte sich somit an der SSID mit Usernamen und Passwort anmelden.
Eine SSID für alle Mieter die sich mit ihren Usernamen und Passwort anmelden können.
Wenn du das über WPA2 Anmeldung machst dann kannst du im Straffall nur bedingt nachvollziehen wer wo was gemacht hat. Dann müsstest du von jedem Gerät der Mieter die MAC Adresse aufschreiben.
Mit der 802.1x Anmeldung(Username und Passwort) kannst du jede Verbindung einem User zuordnen.
Beweis bei Abmahnung?
Ohne 802.1x Anmeldung hast du nur die MAC Adressen