andyc1982
Goto Top

Offenes netz mit Radius

Hallo zusammen,
ich hoffe auf eure Hilfe.
Zur Vorgeschichte, ich habe ein Firmennetz und möchte gerne einen Bereich schaffen, indem sich externe einloggen können.
Mein erster Gedanke geht in Richtung WLAN. Also ein WLAN Netz aufbauen, mit eingeschränktem Zugriff ins Firmennetz.
Die User wechseln eigentlich täglich.
Ich habe mir überlegt die Authentifizierung mit einem Radiusserver zu realisieren. Es wäre perfekt wenn man eine Art Ticket für jeweils einen Tag generieren könnte. Danach soll der User nicht mehr ins Netz kommen.
Hat schon jemand Erfahrungen mit sowas gemacht? Oder gibts es vielleicht bessere Lösungen?
Ich bin für jeden Tipp dankbar.
Gruß
Andy

Content-Key: 125283

Url: https://administrator.de/contentid/125283

Printed on: April 20, 2024 at 03:04 o'clock

Member: LordGurke
LordGurke Sep 18, 2009 at 13:51:36 (UTC)
Goto Top
Die RADIUS-Lösung ist eigentlich die, die sich im Zusammenspiel mit den Tickets wohl am Einfachsten erledigen lässt.
Der Freeradius kann z.B. an eine SQL-Datenbank angebunden werden, wo du beim Generieren des Tickets einfach direkt einen Zugang anlegst. Jenachdem, was der WLAN-AP für Fahigkeiten hat, soll es wohl auch die Möglichkeit des Accountings geben, sprich Traffic-Abrechnung etc... Auch Firewall-Regeln oder VLAN-Einstellungen lassen sich über den RADIUS angeben - damit habe ich aber keine Erfahrungen gemacht.
Member: Andyc1982
Andyc1982 Sep 21, 2009 at 06:03:09 (UTC)
Goto Top
Jetzt kommt nur noch das Problem, dass ich noch nie einen Radiusserver aufgesetzt habe. Hat vielleicht jemand einen Link wo eine Beschreibung ist?
Wo muss ich das mit den Zeit-Tickets konfigurieren, im Radius oder im AP?
Member: aqui
aqui Sep 21, 2009, updated at Oct 18, 2012 at 16:39:26 (UTC)
Goto Top
Du kannst das auch mit einer lokalen Userverwaltung machen und Gästen Einmal Passwörter verteilen die nur einmal mit einem Login gelten, sog. Vouchers.

Wie man das alles problemlos realisiert erklärt dir im Detail dieses Tutorial:

WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)

Diese Lösung lässt aber auch eine Radius Server Authetifizierung zu, sie ist aber ungleich komplizierter umzusetzen !
Als Radius solltestd u dann einen Freeradius oder den MS IAS verwenden.
Bei Freeradius ist das Aufsetzen im Handumdrehen gemacht. Das WIE findest du auf der Freeradius Seite:
http://freeradius.org/
Member: Andyc1982
Andyc1982 Sep 22, 2009 at 08:51:05 (UTC)
Goto Top
Ich habe jetzt ein neues Problem.
Ich habe soweit alles eingerichtet, jedoch hängt es nun bei den Zertifikatsvorlagen. Wenn ich die Zertifikatvorlage "smartcard-Benutzer" hinzufügen will, bekomme ich immer folgende Fehlermeldung:
http://www.bilder-space.de/show.php?file=22.09Ht3DWmN4074cXag.jpg]

Habe ich irgendwo irgendwas vergessen?
Oder muss ich irgendeinen anderen Dienst vorher starten/beenden?
Ich hoffe mir kann jemand helfen