W-Lan Authentifizierung
Hallo an euch Admins,
ich habe eine W-Lan Projekt wo ich ca. 1000 Kunden mittels einer Fritzbox pro Kunde (W-Lan ) Zugang zum Internet inkl. Voice over IP gewährleisten soll.
Der Kunden soll wie bei der Telekom eine Username und ein Passwort erhalten die in der Fritzbox hinterlegt werden. Die Authentifizierung denke ich mal geht ja dann über PPPOE, gibt es eine Hardware z.B. von Cisco wo ich so was realisieren kann oder kann ich das auch mit Linux hinbekommen?
Wenn es eine alternative mit Linux gibt, könnt Ihr mir einen Link geben wo ich mir das mal durchlesen kann? Über Google hatte ich leider nichts Brauchbares gefunden.
Mfg
Habunus
ich habe eine W-Lan Projekt wo ich ca. 1000 Kunden mittels einer Fritzbox pro Kunde (W-Lan ) Zugang zum Internet inkl. Voice over IP gewährleisten soll.
Der Kunden soll wie bei der Telekom eine Username und ein Passwort erhalten die in der Fritzbox hinterlegt werden. Die Authentifizierung denke ich mal geht ja dann über PPPOE, gibt es eine Hardware z.B. von Cisco wo ich so was realisieren kann oder kann ich das auch mit Linux hinbekommen?
Wenn es eine alternative mit Linux gibt, könnt Ihr mir einen Link geben wo ich mir das mal durchlesen kann? Über Google hatte ich leider nichts Brauchbares gefunden.
Mfg
Habunus
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 114902
Url: https://administrator.de/forum/w-lan-authentifizierung-114902.html
Ausgedruckt am: 23.12.2024 um 07:12 Uhr
9 Kommentare
Neuester Kommentar
Servus
ich habe eine W-Lan Projekt wo ich ca. 1000 Kunden mittels einer
Fritzbox pro Kunde (W-Lan ) Zugang zum Internet inkl. Voice over IP
gewährleisten soll.
Das ist schön
Lg
RR
ich habe eine W-Lan Projekt wo ich ca. 1000 Kunden mittels einer
Fritzbox pro Kunde (W-Lan ) Zugang zum Internet inkl. Voice over IP
gewährleisten soll.
Der Kunden soll wie bei der Telekom eine Username und ein Passwort
erhalten die in der Fritzbox hinterlegt werden. Die Authentifizierung
denke ich mal geht ja dann über PPPOE, gibt es eine Hardware z.B.
von Cisco wo ich so was realisieren kann oder kann ich das auch mit
Linux hinbekommen?
Hättest Du Dir da nicht vorher sorgen drüber machen sollen?`Ich finde es etwas fragwürdig es hier so zu Posten!erhalten die in der Fritzbox hinterlegt werden. Die Authentifizierung
denke ich mal geht ja dann über PPPOE, gibt es eine Hardware z.B.
von Cisco wo ich so was realisieren kann oder kann ich das auch mit
Linux hinbekommen?
Wenn es eine alternative mit Linux gibt, könnt Ihr mir einen
Link geben wo ich mir das mal durchlesen kann? Über Google hatte
ich leider nichts Brauchbares gefunden.
Mfg
Habunus
Link geben wo ich mir das mal durchlesen kann? Über Google hatte
ich leider nichts Brauchbares gefunden.
Mfg
Habunus
Lg
RR
Hallo,
sicherlich auch umsetzbar mit dem Freeradius,... aber wie sieht es bei dir mit Protokollierung der Webnutztung aus? Du bist ja dazu verpflichtet als "Anbieter" des DSL Anschlusses... Ansonsten würde mir auf anhieb nur PPOE-Passthrough einfallen...
Ansonsten folgendes:
Mir fällt da mal folgendes ein...
Ansonsten musst du halt überlegen was die Strecke hergeben kann, kann nicht abschätzen wieviele Kunden du haben wirst, wieviele Kunden du je Strecke drauf legen willst,...
Ansonsten technisch kann ich dir auch nicht weiterhelfen.... wenn noch fragen sind ruhig posten!
Grüße
Matze
p.s. wir nutzen eine fertig Solution
p.s.s ansonsten fällt mir grade ein,... Win2k3 mit Radius und Webproxy (zum logen)...
sicherlich auch umsetzbar mit dem Freeradius,... aber wie sieht es bei dir mit Protokollierung der Webnutztung aus? Du bist ja dazu verpflichtet als "Anbieter" des DSL Anschlusses... Ansonsten würde mir auf anhieb nur PPOE-Passthrough einfallen...
Ansonsten folgendes:
Mir fällt da mal folgendes ein...
Ansonsten musst du halt überlegen was die Strecke hergeben kann, kann nicht abschätzen wieviele Kunden du haben wirst, wieviele Kunden du je Strecke drauf legen willst,...
Ansonsten technisch kann ich dir auch nicht weiterhelfen.... wenn noch fragen sind ruhig posten!
Grüße
Matze
p.s. wir nutzen eine fertig Solution
p.s.s ansonsten fällt mir grade ein,... Win2k3 mit Radius und Webproxy (zum logen)...
Dein Problem wird weniger die Authentifizierung sein als die Skalierbarkeit bei 1000 Kunden.
Dein geplantes Vorhaben sieht ja vermutlich so aus:
Jetzt rechnet man mal überschlagsmässig das von deinen 1000 Kunden nur 500 aktiv sind im Internet und auch nur ein paar Telefonieren.
Angenommen jeder dieser 500 nutzt eine Bandbreite von durchschnttlich 64kBit/s was mageres ISDN Niveau ist, dann ergibt das in Summe 32 Mbit/s für deinen zentralen Internetanschluss.
DSL oder sowas kannst du da gleich komplett vergessen, denn das ist zudem noch asynchron ! Sowas erfordert dann mindestens einen Carrier Anschluss mit 10 Mbit besser 100 Mbit !!!
Deine andere Herausforderung ist VoIP !
Ein klassischer Standard G.711 Sprach Codec belegt eine Bandbreite von 64 kBit pro Gespräch. Das wäre ISDN Qualität was die Leute gewohnt sind. Du kannst natürlich zwangsweise G.723 als Voice Codec erzwingen in deinem Netz was die Bandbreite drastisch pro Gespräch auf ca. 8 kBit/s reduziert, allerdings auch mit dem Effekt das die Sprachqualität drastisch sinkt auf maximal GSM (Mobilfunk) Niveau.
VoIP hat eine maximale Priorität für Kunden. Du musst also absolut sicherstellen, das deinen 5 Ghz Links eine Quality of Service Steuerung haben und Voice immer priorisieren. Davon das sie bei Regen, Schnee und Eis stabil funktionieren müssen mal ganz abgesehen...
Nicht das 2 Filmesauger in Büttenwarder wenn sie per Bittorrent die neuesten Filme saugen die Telefonie von ganz Büttenwarder lahmlegen.
Diese oberflächliche Betrachtung der Infrastruktur solltest du nicht vernachlässigen bei der geplanten Kundenzahl, denn die ist wahrlich nicht ohne !!!
Deine geplante Authentisierungsvariante wird deshalb fehlschlagen, da deine Kunden sich mit einem WLAN Client anmelden müssen der eine Benutzer Authentisierung wie z.B. 802.1x supportet.
Kein einziger Consumer Router oder Accesspoint kann das derzeit. Du müsstest dann PPPoE machen was aber wieder erheblich Overhead auf deinen mageren WLAN Links sinnlos verbrät was du besser als Nutzdaten nehmen solltest !
Auch wenns technisch sicher problemlos geht mit Freeradius wird diese Tatsache der fehlenden Clients wenigstens diesen Weg der Kunden Authentisierung zu Fall bringen !!
Vielleicht solltest du deine Planung nochmal neu überdenken....
Dein geplantes Vorhaben sieht ja vermutlich so aus:
Jetzt rechnet man mal überschlagsmässig das von deinen 1000 Kunden nur 500 aktiv sind im Internet und auch nur ein paar Telefonieren.
Angenommen jeder dieser 500 nutzt eine Bandbreite von durchschnttlich 64kBit/s was mageres ISDN Niveau ist, dann ergibt das in Summe 32 Mbit/s für deinen zentralen Internetanschluss.
DSL oder sowas kannst du da gleich komplett vergessen, denn das ist zudem noch asynchron ! Sowas erfordert dann mindestens einen Carrier Anschluss mit 10 Mbit besser 100 Mbit !!!
Deine andere Herausforderung ist VoIP !
Ein klassischer Standard G.711 Sprach Codec belegt eine Bandbreite von 64 kBit pro Gespräch. Das wäre ISDN Qualität was die Leute gewohnt sind. Du kannst natürlich zwangsweise G.723 als Voice Codec erzwingen in deinem Netz was die Bandbreite drastisch pro Gespräch auf ca. 8 kBit/s reduziert, allerdings auch mit dem Effekt das die Sprachqualität drastisch sinkt auf maximal GSM (Mobilfunk) Niveau.
VoIP hat eine maximale Priorität für Kunden. Du musst also absolut sicherstellen, das deinen 5 Ghz Links eine Quality of Service Steuerung haben und Voice immer priorisieren. Davon das sie bei Regen, Schnee und Eis stabil funktionieren müssen mal ganz abgesehen...
Nicht das 2 Filmesauger in Büttenwarder wenn sie per Bittorrent die neuesten Filme saugen die Telefonie von ganz Büttenwarder lahmlegen.
Diese oberflächliche Betrachtung der Infrastruktur solltest du nicht vernachlässigen bei der geplanten Kundenzahl, denn die ist wahrlich nicht ohne !!!
Deine geplante Authentisierungsvariante wird deshalb fehlschlagen, da deine Kunden sich mit einem WLAN Client anmelden müssen der eine Benutzer Authentisierung wie z.B. 802.1x supportet.
Kein einziger Consumer Router oder Accesspoint kann das derzeit. Du müsstest dann PPPoE machen was aber wieder erheblich Overhead auf deinen mageren WLAN Links sinnlos verbrät was du besser als Nutzdaten nehmen solltest !
Auch wenns technisch sicher problemlos geht mit Freeradius wird diese Tatsache der fehlenden Clients wenigstens diesen Weg der Kunden Authentisierung zu Fall bringen !!
Vielleicht solltest du deine Planung nochmal neu überdenken....
Da gibt es auch nichts ! Die FB supportet sowas schlicht und einfach nicht, jedenfalls wenn man 802.1x machen will !
PPPoE fällt auch flach, denn das kann sie über das LAN/WLAN Interface nicht !
Ggf. kannst du eine freie alternative SW wie http://www.freetz.org/ nutzen und der FB sowas einpflanzen.
Oder dd-wrt oder open-wrt wenns nicht unbedingt FB Hardware sein muss...
Das würde das Problem ggf. lösen !
Ist aber viel Aufwand. Besser ist da ein zentraler Proxy wie z.B. den Squid, der Benutzerauthentifizierung macht und damit hast du auch gleich das Problem der Protokollierung der User erschlagen !
PPPoE fällt auch flach, denn das kann sie über das LAN/WLAN Interface nicht !
Ggf. kannst du eine freie alternative SW wie http://www.freetz.org/ nutzen und der FB sowas einpflanzen.
Oder dd-wrt oder open-wrt wenns nicht unbedingt FB Hardware sein muss...
Das würde das Problem ggf. lösen !
Ist aber viel Aufwand. Besser ist da ein zentraler Proxy wie z.B. den Squid, der Benutzerauthentifizierung macht und damit hast du auch gleich das Problem der Protokollierung der User erschlagen !