niet te duur stabiel ap met multi-ssid en captive portal

Pagina: 1
Acties:

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
Hoihoi

Ik zoek momenteel een aantal APs (2-3 stuks) voor een een multi-SSID site, waarbij de gebruikers op 1 van die SSIDs ook via een captive portal moeten werken om het net op te komen.
Nu vind ik dan ook meteen Lancom en Cisco accesspoints; maar voor >300E per stuk gaat dat best hard als je er 3 wil hebben en een captive portal licentie.

Ook zou er eventueel dan nog een RADIUS server bij moeten als backend voor dat captive portal (onboard mag ook, zo vaak veranderen die passwords niet).
Weet iemand een redelijk goedkoop (100E?) merk voor APs dat deze features ook heeft? PoE is een leuke extra maar absoluut geen requirement.


Heb de bekende merken al gechecked, maar weinig gevonden helaas... en goedkope chinese prut maar of dat stabiel is vraag je je dan af :X.

offtopic:
Het komt in een lastige opstelling te hangen: een startend bedrijf zonder veel geld. Wel de pro eisen, maar niet de pro-poen.

  • Workaholic
  • Registratie: Februari 2003
  • Niet online
TP Link? waarbij je captive portal etc opvangt met een opensource firewall/router zoals pfsense?

Ik heb bovenstaande config met 2 SSID draaien bij een basis school met 75 users. Gaat prima.

[ Voor 33% gewijzigd door Workaholic op 19-10-2011 22:20 ]

Mijn V&A


  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
Mja dan moet er dus een server komen voor 3 APs. Wilde wel wat meer betalen voor betere APs die die authenticatie doen en dan een simpel NAS ipv een servertje.

Maar bedankt voor de tip; ik ga kijken of ik die mee kan nemen.
Hmmz TP link lijkt geen multi-SSID te doen, dat is jammer :/.

[ Voor 12% gewijzigd door Boudewijn op 19-10-2011 22:25 ]


  • DexterDee
  • Registratie: November 2004
  • Laatst online: 16-02 21:20

DexterDee

I doubt, therefore I might be

Je kunt volgens mij elke goedkope AP / router gebruiken die DD-WRT kan draaien, waar al deze functionaliteit in zit.

Het meest bekende voorbeeld is deze voor rond de 50 euro:
pricewatch: Linksys WRT54GL Wireless-G Linux Broadband Router

Klik hier om mij een DM te sturen • 3245 WP op ZW


  • Workaholic
  • Registratie: Februari 2003
  • Niet online
Een server? een appliance kun je ook aanschaffen met pfsense daarop..
Je hebt ze kant en klaar voor 220 euro.. maar ik zou zelf iets goedkopers in elkaar flansen..

Voordeel van een appliance/server met pfsense is dat je meteen een uitgebreide firewall hebt die naast een captive portal ook proxy (transpart op 80 voor weblogging) vpn etc etc kan aanbieden.

Ik zou het wel weten! Een oude pc voldoet ook prima alleen niet altijd even verstandig als uptime van belang is :D. Ik heb bijvoorbeeld bij een stichting waar ik de ict voor heb gedaan een afgedankte small business server ingezet hiervoor.. support contract verlengd op de hardware en gaan..!

edit : Linksys WRTGL is leuk.. maar snelheid is om te huilen ;) ik blijf erbij dat een volwaardige firewall een betere keus is, al is het alleen maar voor de uitbreidbaarheid, logging en extra features + security

[ Voor 29% gewijzigd door Workaholic op 19-10-2011 22:41 ]

Mijn V&A


  • DexterDee
  • Registratie: November 2004
  • Laatst online: 16-02 21:20

DexterDee

I doubt, therefore I might be

Workaholic schreef op woensdag 19 oktober 2011 @ 22:39:
[...]

edit : Linksys WRTGL is leuk.. maar snelheid is om te huilen ;) ik blijf erbij dat een volwaardige firewall een betere keus is, al is het alleen maar voor de uitbreidbaarheid, logging en extra features + security
Ik ken pfSense en natuurlijk is dat een veel krachtiger en uitgebreider platform dan zo'n WRT54GL. Het een en ander hangt heel erg af van hoeveel clients er zijn en wat voor type verkeer deze clients genereren. Ik heb in een kleine kantooromgeving met veel succes een drietal WRT54GL's in WDS geplaatst met DD-WRT. Dat draait superstabiel en is ruim voldoende voor het lichte surfwerk en ophalen van mail.

pfSense is heel geschikt als internet gateway, maar om nu drie verschillende apparaten te hebben waar pfSense op draait is een beetje overkill. Wellicht is een scenario met één pfSense installatie en een aantal WiFi repeaters dan een betere oplossing.

Klik hier om mij een DM te sturen • 3245 WP op ZW


  • _JGC_
  • Registratie: Juli 2000
  • Laatst online: 23:35
TP-Link ding met OpenWRT of dd-wrt zou moeten kunnen wat je wilt. Cisco MKB spul kan vaak ook wel multi-SSID, maar ik zou er ver van weg blijven: vandaag een WAP4410N-G5 met multi-SSID vervangen door een TL-WR1043ND met OpenWRT, die Cisco hing z'n WLAN interface op zodra er een iPhone op connect, bekend issue bij Cisco, al 2 jaar blijkt, maar ze fixen het gewoon nooit.

  • Workaholic
  • Registratie: Februari 2003
  • Niet online
DexterDee schreef op woensdag 19 oktober 2011 @ 23:17:
[...]

Ik ken pfSense en natuurlijk is dat een veel krachtiger en uitgebreider platform dan zo'n WRT54GL. Het een en ander hangt heel erg af van hoeveel clients er zijn en wat voor type verkeer deze clients genereren. Ik heb in een kleine kantooromgeving met veel succes een drietal WRT54GL's in WDS geplaatst met DD-WRT. Dat draait superstabiel en is ruim voldoende voor het lichte surfwerk en ophalen van mail.

pfSense is heel geschikt als internet gateway, maar om nu drie verschillende apparaten te hebben waar pfSense op draait is een beetje overkill. Wellicht is een scenario met één pfSense installatie en een aantal WiFi repeaters dan een betere oplossing.
Dat laatste bedoelde ik ook :) 1 server/router/appliance (give it a name ;)) en een accespoint.

Mijn V&A


  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
DexterDee schreef op woensdag 19 oktober 2011 @ 22:30:
Je kunt volgens mij elke goedkope AP / router gebruiken die DD-WRT kan draaien, waar al deze functionaliteit in zit.

Het meest bekende voorbeeld is deze voor rond de 50 euro:
pricewatch: Linksys WRT54GL Wireless-G Linux Broadband Router
Ik ken ze, maar die dingen zijn er al >5 jaar. Vraag me telkens meer af of er nou niet wat innovatie is op dit punt. Ook vind ik custom firmware niet heel fijn; het is allemaal bedrijfs-ongein (zowel bij mij als bij de klant).
Workaholic schreef op woensdag 19 oktober 2011 @ 22:39:
Een server? een appliance kun je ook aanschaffen met pfsense daarop..
Je hebt ze kant en klaar voor 220 euro.. maar ik zou zelf iets goedkopers in elkaar flansen..
Er komt ook al een NAS of server. NAS + appliance is net zo duur als een klein servertje.
Voordeel van een appliance/server met pfsense is dat je meteen een uitgebreide firewall hebt die naast een captive portal ook proxy (transpart op 80 voor weblogging) vpn etc etc kan aanbieden.
True.
Ik zou het wel weten! Een oude pc voldoet ook prima alleen niet altijd even verstandig als uptime van belang is :D. Ik heb bijvoorbeeld bij een stichting waar ik de ict voor heb gedaan een afgedankte small business server ingezet hiervoor.. support contract verlengd op de hardware en gaan..!
Mja een oude pc gaat het dus niet worden. Zoals gezegd: zakelijk. Daar zal een klein supermicro/tyan ding voor aangeschaft worden in dat geval.
edit : Linksys WRTGL is leuk.. maar snelheid is om te huilen ;) ik blijf erbij dat een volwaardige firewall een betere keus is, al is het alleen maar voor de uitbreidbaarheid, logging en extra features + security
Het gaat hier puur om een kleinschalige setup, maar waar ik niet 1-2-3 bij kan. Stabiliteit is imo belangrijker dan extreem goed uitgevoerde security.
Ik ken pfSense en natuurlijk is dat een veel krachtiger en uitgebreider platform dan zo'n WRT54GL. Het een en ander hangt heel erg af van hoeveel clients er zijn en wat voor type verkeer deze clients genereren. Ik heb in een kleine kantooromgeving met veel succes een drietal WRT54GL's in WDS geplaatst met DD-WRT. Dat draait superstabiel en is ruim voldoende voor het lichte surfwerk en ophalen van mail.
Web en email. Mannetje of 15 max. 3 APs omdat er meerdere gebouwen zijn trouwens :).
pfSense is heel geschikt als internet gateway, maar om nu drie verschillende apparaten te hebben waar pfSense op draait is een beetje overkill. Wellicht is een scenario met één pfSense installatie en een aantal WiFi repeaters dan een betere oplossing.
True,maar dan heb je daar wel een enorme SPOF.


Al met al denk ik dat het dus een klein servertje wordt en een zwikkie WRT54L's , dit omdat het redelijk stabiel is en vrij goedkoop (meerkosten server tov NAS zijn niet enorm) tenzij iemand nog iets anders weet.
Ben op zich niet heel gecharmeerd van flashen van bedrijfshardware nml.

  • Workaholic
  • Registratie: Februari 2003
  • Niet online
Pfsense kun je redundant uitvoeren als je dat wilt overigens :) Prima fail over features. Heb er meerdere van draaien, vergeet alleen je wan uplink dan niet op allebei de units aan te sluiten of handmatig om te patchen :D (Ja i forgot.. :D)

Mijn V&A


  • base_
  • Registratie: April 2003
  • Laatst online: 22-02 11:20
TP-link bevalt mij tot nu toe ook goed, gebruik daarnaast pfSense al vrij lang (op Alix bordjes) maar was van de week aan het kijken naar http://dev.wifidog.org/ icm openwrt op linksys wrt160nl routers (met evt losse antennes) voor een wifi met captive portal, maar nog geen tijd gehad om eea uit te werken en te testen.

Verwijderd

OpenWRT+freeradius+één van de captive portals
Done :p

Mijn TL-WR1043nd doet alles tegelijk, de overige AP's verbinden naar het hoofd-AP waarop de RADIUS server draait. OpenWRT trunk is rock solid op dit machientje!

[ Voor 64% gewijzigd door Verwijderd op 20-10-2011 00:20 ]


  • joekoe
  • Registratie: Februari 2009
  • Laatst online: 05-12-2025
Heb hier op kantoor ook opgelost met Pfsense en wat Cisco accesspoints voor klanttoegang, werkt perfect.

Vlan aangemaakt met captive portal functionaliteit en gaan.

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Boudewijn schreef op woensdag 19 oktober 2011 @ 23:53:
[...]

True,maar dan heb je daar wel een enorme SPOF.
"geen geld" en "geen SPOF" is natuurlijk 100% incompatibel met elkaar.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • DexterDee
  • Registratie: November 2004
  • Laatst online: 16-02 21:20

DexterDee

I doubt, therefore I might be

CyBeR schreef op donderdag 20 oktober 2011 @ 10:34:
"geen geld" en "geen SPOF" is natuurlijk 100% incompatibel met elkaar.
Niet altijd. Technieken als LVS, VRRP en CARP kennen genoeg gratis Open Source implementaties. Je kunt een 100% gratis software stack gebruiken die op commodity hardware en appliances draait.

Klik hier om mij een DM te sturen • 3245 WP op ZW


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Extra hardware en energieverbruik hè. Oh, en tijd natuurlijk. En extra complexiteit. En het is de vraag of dat opweegt tegen een beetje downtime per jaar, bij een dergelijk bedrijfje.

[ Voor 66% gewijzigd door CyBeR op 20-10-2011 11:35 ]

All my posts are provided as-is. They come with NO WARRANTY at all.


  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
Het zijn trouwens wrt54gl's geworden icm een FreeRadius servertje.
Hopen dat het allemaal lekker stabiel blijft...

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
Nou het projectje leeft nog... en is geworden:


- 3 WRT54GL's
- Lokaal servertje met als het een beetje kan debian erop.


Heb gekeken naar oa Chillispot: maar dat lijkt ook vrij onhandig te configgen zijn.

Wifidog staat nu in de schijnwerper voor dit projectje. Heeft hier iemand daar al concreet wat mee gedaan?

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
Goed ik ben bezig geweest met chillispot icm een worldspot accountje. Dat werkt nu prima, maar ik mis een paar dingen.

1: Ik wil graag een eigen captive portal draaien, en dit kan op een pfsense bakje dat ook lokaal staat.
Pfsense heeft een eigen captive portal module, en een freeradius module. Hier ga ik eens naar kijken.

2: Ik wil eigenlijk de beheerder (op basis van username te bepalen...) in een apart subnet gooien waarbij hij toegang heeft tot oa de samba shares op het pfsense bakje. Dat moet ik ook nog gaan verzinnen.

Weet iemand hoe moeilijk met name dat 2e is? het is vrij lastig te googlen ivm generieke keywords.

  • LauPro
  • Registratie: Augustus 2001
  • Laatst online: 20-02 09:23

LauPro

Prof Mierenneuke®

Aparte subnets klinkt mij in de oren als iets met iptables.

Dat kan best wel hells worden. Zit er geen firewall-pakket op?

Inkoopacties - HENK terug! - Megabit
It is a war here, so be a general!


  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07-2025
Heb je DD-WRT op de WRT's draaien? Daar zit chilispot in he...

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
johnkeates schreef op donderdag 22 december 2011 @ 02:20:
Heb je DD-WRT op de WRT's draaien? Daar zit chilispot in he...
Klopt, maar ik zit even te kijken hoe ikdat exact aan mijn backend moet knopen.Heb met worldspot een demo'tje gemaakt; dat werkt.... alleen zit ik nu nog wel te pielen met pfSense.

Vziw is het draaien van een Radius server op pfsense voldoende voor de accesspoints; de APs serveren dan de captive portal pagina en regelen de login.

Hoe zit dat dan met het hoppen tussen de verschillende APs? Ik neem aan dat als je via AP1 op de radius server geauthenticeerd bent je automatisch op AP2 in kunt loggen omdat je deze een werkende authenticatie bij de radius machine op kan vragen?

Is het dan inderdaad niet verstandiger om gewoon de verschillende Access points 'altijd open' te laten staan en de hele captive portal toestand (inclusief authenticatie) door pfSense op te laten lossen?

[ Voor 11% gewijzigd door Boudewijn op 03-01-2012 16:25 ]

Pagina: 1