Radius met kortlopende lease voor gast wifi

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • m_mulder
  • Registratie: September 2009
  • Laatst online: 29-07 13:21
In ons bedrijfspand willen we WiFi voor gasten reguleren. Ik heb eens een oplossing gezien die werkte met een radius server die tijdelijke, unieke codes genereerde waarmee gasten bijvoorbeeld 8 uur of tot het eind van die werkdag WiFi-toegang kregen. De code werd behalve in karakters ook als QR-code weergegeven.
De oplossing die ik ooit zag kan ik zo snel via Google niet vinden en onze externe systeem- en netwerkbeheerder riep eerst dat ze dat kunnen (sales), maar kwam daar later toch op terug (techneut). De aanwezige netwerkapparatuur (firewall/switches/access points) is van Cisco. Iemand een tip voor een dergelijke oplossing, liefst ook betrouwbaar?

Alle reacties


Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 10:35

lier

MikroTik nerd

Wat is het voordeel hiervan boven een "standaard" hotspot oplossing? Unieke codes genereren lijkt me niet echt leuk om te (laten) doen. Klinkt een beetje als het gebruik van vouchers...

O ja...wat is "betrouwbaar" irt je vraag?

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • plizz
  • Registratie: Juni 2009
  • Laatst online: 29-09 20:58
Zoek eens naar capitve portal. Wat voor Cisco netwerkapparatuur gebruiken jullie?

Acties:
  • +1 Henk 'm!

  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 29-09 21:52
Met een eigen server, vb Cisco ISE (Identity Services Engine) moet zoiets wel te regelen zijn met een captive-portal en wat custom components.

https://github.com/gve-sw...st_Portal_QR_Code_Scanner

Verder zijn er ongetwijfeld verschillende cloud-providers om zoiets, die dan samenwerken met je Cisco Wireless omgeving.

Voor Cisco Meraki is er vb "SplashAccess" als externe partij die oa "Guest Access" doen en zo zijn er nog tientallen anderen ongetwijfeld.

Acties:
  • 0 Henk 'm!

  • m_mulder
  • Registratie: September 2009
  • Laatst online: 29-07 13:21
Thanx voor de reacties! Het is Cisco Meraki-apparatuur, de netwerkbeheerder kende het concepg nog niet, is wel enthousiast en heeft inmiddels achterhaald dat er in ieder geval 1 partij is die een oplossing hiervoor heeft die aan het Meraki-platform gekoppeld kan worden.

@lier Een voordeel van zo'n oplossing is dat gasten alleen tijdelijk toegang krijgen tot je gastennetwerk, en niet tot in het oneindige vanaf je parkeerplaats op je verbinding mee kunnen liften (met alle risico's en verantwoordelijkheden die daarbij horen). Wanneer je de codes dynamisch en on demand genereert en de lease beperkt is tot iets als 8 uur heb je er nauwelijks werk en onderhoud aan wanneer het eenmaal is ingericht. Voor de gast zelf is het een kwestie van op een knop op een tablet tikken om de code te laten genereren, de QR-code scannen of de ouderwetse code zelf intikken en er is WiFi/internettoegang. Met betrouwbaar bedoel ik dat het werkt en blijft werken.

Acties:
  • 0 Henk 'm!

  • GieltjE
  • Registratie: December 2003
  • Laatst online: 27-09 21:50

GieltjE

Niks te zien...

Met freeradius moet zoiets niet heel spannend zijn als je er iets van een DB aanknoopt.
Gebruik freeradius i.c.m. mariadb om WPA3 enterprise auth te doen en tegelijk het mac adres van het apparaat te checken (weet dat het geen perfecte oplossing is, maar alle beetjes dragen bij).
Dit gebeurd d.m.v. een custom query, hierin kun je ook rustig een NOW() <> verwerken.

Hell / 0

Pagina: 1