Offenes netz mit Radius
Hallo zusammen,
ich hoffe auf eure Hilfe.
Zur Vorgeschichte, ich habe ein Firmennetz und möchte gerne einen Bereich schaffen, indem sich externe einloggen können.
Mein erster Gedanke geht in Richtung WLAN. Also ein WLAN Netz aufbauen, mit eingeschränktem Zugriff ins Firmennetz.
Die User wechseln eigentlich täglich.
Ich habe mir überlegt die Authentifizierung mit einem Radiusserver zu realisieren. Es wäre perfekt wenn man eine Art Ticket für jeweils einen Tag generieren könnte. Danach soll der User nicht mehr ins Netz kommen.
Hat schon jemand Erfahrungen mit sowas gemacht? Oder gibts es vielleicht bessere Lösungen?
Ich bin für jeden Tipp dankbar.
Gruß
Andy
ich hoffe auf eure Hilfe.
Zur Vorgeschichte, ich habe ein Firmennetz und möchte gerne einen Bereich schaffen, indem sich externe einloggen können.
Mein erster Gedanke geht in Richtung WLAN. Also ein WLAN Netz aufbauen, mit eingeschränktem Zugriff ins Firmennetz.
Die User wechseln eigentlich täglich.
Ich habe mir überlegt die Authentifizierung mit einem Radiusserver zu realisieren. Es wäre perfekt wenn man eine Art Ticket für jeweils einen Tag generieren könnte. Danach soll der User nicht mehr ins Netz kommen.
Hat schon jemand Erfahrungen mit sowas gemacht? Oder gibts es vielleicht bessere Lösungen?
Ich bin für jeden Tipp dankbar.
Gruß
Andy
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 125283
Url: https://administrator.de/contentid/125283
Ausgedruckt am: 25.11.2024 um 05:11 Uhr
4 Kommentare
Neuester Kommentar
Die RADIUS-Lösung ist eigentlich die, die sich im Zusammenspiel mit den Tickets wohl am Einfachsten erledigen lässt.
Der Freeradius kann z.B. an eine SQL-Datenbank angebunden werden, wo du beim Generieren des Tickets einfach direkt einen Zugang anlegst. Jenachdem, was der WLAN-AP für Fahigkeiten hat, soll es wohl auch die Möglichkeit des Accountings geben, sprich Traffic-Abrechnung etc... Auch Firewall-Regeln oder VLAN-Einstellungen lassen sich über den RADIUS angeben - damit habe ich aber keine Erfahrungen gemacht.
Der Freeradius kann z.B. an eine SQL-Datenbank angebunden werden, wo du beim Generieren des Tickets einfach direkt einen Zugang anlegst. Jenachdem, was der WLAN-AP für Fahigkeiten hat, soll es wohl auch die Möglichkeit des Accountings geben, sprich Traffic-Abrechnung etc... Auch Firewall-Regeln oder VLAN-Einstellungen lassen sich über den RADIUS angeben - damit habe ich aber keine Erfahrungen gemacht.
Du kannst das auch mit einer lokalen Userverwaltung machen und Gästen Einmal Passwörter verteilen die nur einmal mit einem Login gelten, sog. Vouchers.
Wie man das alles problemlos realisiert erklärt dir im Detail dieses Tutorial:
WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)
Diese Lösung lässt aber auch eine Radius Server Authetifizierung zu, sie ist aber ungleich komplizierter umzusetzen !
Als Radius solltestd u dann einen Freeradius oder den MS IAS verwenden.
Bei Freeradius ist das Aufsetzen im Handumdrehen gemacht. Das WIE findest du auf der Freeradius Seite:
http://freeradius.org/
Wie man das alles problemlos realisiert erklärt dir im Detail dieses Tutorial:
WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)
Diese Lösung lässt aber auch eine Radius Server Authetifizierung zu, sie ist aber ungleich komplizierter umzusetzen !
Als Radius solltestd u dann einen Freeradius oder den MS IAS verwenden.
Bei Freeradius ist das Aufsetzen im Handumdrehen gemacht. Das WIE findest du auf der Freeradius Seite:
http://freeradius.org/