Acties:
  • 0 Henk 'm!

  • scanz
  • Registratie: April 2012
  • Laatst online: 23-12-2024
Hey tweakers,

Voor mijn stage heb ik opdracht gekregen om een WiFi netwerk aan te leggen. De bedoeling is om gebruikers die er op willen komen als eerst op een splash page komen (captive portal?) waarin ze eerst moeten inloggen om gebruik te maken van het netwerk, voor gasten bij het bedrijf is het de bedoeling dat ze bij de balie een voucher krijgen met inlognaam + password, dus een voucher systeem is ook nodig. Ik ben al een tijdje bezig met een systeem hiervoor zoeken maar het wil nog niet echt lukken om iets aan de gang te krijgen. We beschikken over een 14-tal Draytek VigorAP routers om het netwerk op te zetten.

Is er iemand die ervaring heeft met een dergelijk netwerk op te zetten en zo ja, wat voor software/systeem heb je gebruikt om dit te realiseren?

Voorkeur gaat uit naar open source.

Bij voorbaat dank!

Acties:
  • 0 Henk 'm!

  • HTT-Thalan
  • Registratie: Juni 2004
  • Laatst online: 07:09

HTT-Thalan

technically, I'm not pedantic.

Wat heb je allemaal al wél gevonden, en waarom lukt het daar niet mee?

Als je allemaal losse 'intelligent' AP's gebruikt word het lastig, dekkende netwerken (dus één SSID over alle 14 AP's tegelijk) vereist een controller (hardware of software) die deze aanstuurt.


Wat je eigenlijk wil is 14 'domme' access points die hun opdrachten ontleiden (en communicatie laten lopen vía) een centrale management unit, welke dan dus ook de guest/hotspot functionaliteit aanbied. De AP's zelf functioneren dan eigenlijk alleen nog maar als zenders/ontvangers.

Als je allemaal losse intelligente units gebruikt (zoals het type dat je nu hebt) zijn ze allemaal de baas over hun eigen stukje en hebben weinig tot geen inzage wat de andere AP's aan het doen zijn. Bovendien, jouw clients (laptops/gsm's) die verbonden zijn moeten gecoördineerd worden: wie word waar en wanneer van AP naar AP overgezet wanneer je rondloopt (roaming!) en welke SSID gaan ze met zijn allen naar buiten uitsturen...

[ Voor 65% gewijzigd door HTT-Thalan op 06-04-2012 10:35 ]


Acties:
  • 0 Henk 'm!

  • Perkouw
  • Registratie: Juli 2005
  • Laatst online: 09:58

Perkouw

Moderator General Chat
Wat heb je, zoals HTT-Thalan al zegt, wel gevonden en waarom kwam je er niet uit ?

Acties:
  • 0 Henk 'm!

  • scanz
  • Registratie: April 2012
  • Laatst online: 23-12-2024
Ik heb verschillende dingen geprobeerd, 1 ding wat overeen kwam met alle systemen is dat ik met FreeRADIUS te doen had. Ik ben geen super programmeur oid en mijn kennis in sql en dat soort dingen gaat niet ver, en het probleem was veelal dat er weinig duidelijke documentatie is voor een beginner.
HTT-Thalan schreef op vrijdag 06 april 2012 @ 10:32:
Als je allemaal losse 'intelligent' AP's gebruikt word het lastig, dekkende netwerken (dus één SSID over alle 14 AP's tegelijk) vereist een controller (hardware of software) die deze aanstuurt.
De AP's hebben verschillende operation modes waarvan dit er 1 is:
AP Bridge-Point to Point :
AP 800 will connect to another AP 800 which uses the same mode, and all wired Ethernet clients of both AP 800s will be connected together.
Dus dat is in principe toch geen probleem? Of heb ik het niet goed begrepen

[ Voor 51% gewijzigd door scanz op 06-04-2012 11:06 ]


Acties:
  • 0 Henk 'm!

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

HTT-Thalan schreef op vrijdag 06 april 2012 @ 10:32:
Als je allemaal losse 'intelligent' AP's gebruikt word het lastig, dekkende netwerken (dus één SSID over alle 14 AP's tegelijk) vereist een controller (hardware of software) die deze aanstuurt.
Dat is onzin.

Met 14 AP's zal een dergelijke controller je leven allicht makkelijker maken, maar het is niet een verplichting voor een roaming netwerk.
scanz schreef op vrijdag 06 april 2012 @ 10:35:
Ik heb verschillende dingen geprobeerd, 1 ding wat overeen kwam met alle systemen is dat ik met FreeRADIUS te doen had. Ik ben geen super programmeur oid en mijn kennis in sql en dat soort dingen gaat niet ver, en het probleem was veelal dat er weinig duidelijke documentatie is voor een beginner.
Je hoeft ook niet te kunnen programmeren of SQL'en om freeradius te kunnen gebruiken. Je moet alleen wel verstand hebben van netwerken en authenticatiesystemen.
De AP's hebben verschillende operation modes waarvan dit er 1 is:
[...]

Dus dat is in principe toch geen probleem? Of heb ik het niet goed begrepen
Dat heb je niet goed begrepen.

All my posts are provided as-is. They come with NO WARRANTY at all.


Acties:
  • 0 Henk 'm!

  • HTT-Thalan
  • Registratie: Juni 2004
  • Laatst online: 07:09

HTT-Thalan

technically, I'm not pedantic.

CyBeR schreef op vrijdag 06 april 2012 @ 12:02:
[...]


Dat is onzin.

Met 14 AP's zal een dergelijke controller je leven allicht makkelijker maken, maar het is niet een verplichting voor een roaming netwerk.
Ik zeg ook 'lastig' - niet onmogelijk :P.

Feit blijft dat onderlinge communicatie tussen intelligente AP's nooit zo smooth zal verlopen als een centrale controller unit. Het geld dat hij had kunnen uitsparen op domme AP's had misschien een flink deel richting een fatsoenlijke controller kunnen zijn :P.

Acties:
  • 0 Henk 'm!

  • BlaTieBla
  • Registratie: November 2000
  • Laatst online: 09:01

BlaTieBla

Vloeken En Raak Schieten

PFSense is een Linux (VM) omgeving waar in principe alles in zit: RADIUS, Captive Portal, Firewall etc.
Kwestie van het verkeer dat je afwilt vangen via die appliance leiden en klaar ik klara.

leica - zeiss - fuji - apple | PSN = Sh4m1n0


Acties:
  • 0 Henk 'm!

  • scanz
  • Registratie: April 2012
  • Laatst online: 23-12-2024
BlaTieBla schreef op vrijdag 06 april 2012 @ 13:24:
PFSense is een Linux (VM) omgeving waar in principe alles in zit: RADIUS, Captive Portal, Firewall etc.
Kwestie van het verkeer dat je afwilt vangen via die appliance leiden en klaar ik klara.
Zal hier vanmiddag naar kijken.

- snap er nog niet al te veel van.. :/

[ Voor 5% gewijzigd door scanz op 06-04-2012 16:13 ]


Acties:
  • 0 Henk 'm!

  • col-dejong
  • Registratie: Juni 2010
  • Laatst online: 17-09-2024
Of bijvoorbeeld Monowall, zou je binnen 10 minuten een eigen captive portal op kunnen zetten.
Zoiets als PFSense enkel ongeveer 15mb groot.

Acties:
  • 0 Henk 'm!

  • BHQ
  • Registratie: November 2003
  • Laatst online: 11-09 20:05

BHQ

col-dejong schreef op vrijdag 06 april 2012 @ 16:36:
Of bijvoorbeeld Monowall, zou je binnen 10 minuten een eigen captive portal op kunnen zetten.
Zoiets als PFSense enkel ongeveer 15mb groot.
Dat inderdaad, of pfSense.

Clients die met het AP verbinden komen dan eerst op die bak uit, geven een user/pass op en mogen vervolgens het netwerk op. Betekent dat die bak ook de gateway is (maar da's mooi, dan kan je eea nog filteren/afvangen).

Acties:
  • 0 Henk 'm!

  • HTT-Thalan
  • Registratie: Juni 2004
  • Laatst online: 07:09

HTT-Thalan

technically, I'm not pedantic.

scanz schreef op vrijdag 06 april 2012 @ 13:57:
[...]

Zal hier vanmiddag naar kijken.

- snap er nog niet al te veel van.. :/
Dan word het misschien tijd om extern expertise in te schakelen :P

Acties:
  • 0 Henk 'm!

  • BlaTieBla
  • Registratie: November 2000
  • Laatst online: 09:01

BlaTieBla

Vloeken En Raak Schieten

Stage is om te leren, dus gewoon de 'boeken' in en alles over de betreffende technologieën (networking, wireless, firewalling, Captive Portals, black/whitelisting, etc.) opslurpen.

leica - zeiss - fuji - apple | PSN = Sh4m1n0


Acties:
  • 0 Henk 'm!

  • scanz
  • Registratie: April 2012
  • Laatst online: 23-12-2024
Zou me er vandaag weer wat verder verdiepen in pfSense

- de bedoeling is toch dat je pfSense op een PC draait en op een andere PC de webinterface ervan bereikt en daarin verder alles configureert?

- kan de webinterface nu bereiken, nu is het alleen een kwestie van de captive portal configureren, am i right?

[ Voor 79% gewijzigd door scanz op 10-04-2012 13:01 ]

Pagina: 1