vezeték nélküli hálózat adminisztrálása

Fórumok

Üdv!
A közelmúltban üzemeltem be könyvtári környezetben 1 Linksys WRT610N wifi eszközt, amit szabad internetezésre szeretnék használni a könyvtár épületében.
A kérdésem, hogy ki milyen FREE szoftverrel oldaná meg, hogy csak az tudjon az eszközömön keresztül netezni, aki bejön hozzánk.
Nem szeretném ugyanis, hogy a környező épületek lakói éjjel-nappal a mi sávszélességünket használják, anélkül, hogy bejönnének hozzánk. És azt sem akarom, hogy aki 1szer bejött, kapott egy jelszót, az utána kintről folyamatosan használja a netet.
Tehát a lényeg az, hogy bejöjjön a könyvtárba, és ott netezzen az illető.
Fontos lenne, hogy az egésznek a menedzselése egyszerű legyen (vagy valami grafikus progi XP-re, vagy lehet kliens-szerver kialakítás is, de akkor a szerver oldalnak legyen valami webes menedzsmentje, amit a belső hálózatból elér az operátor), mert az "operátorok" nincsenek az informatika csúcsán.

Sanyi

Hozzászólások

Kár hogy nem Mikrotiket vettél :) Abban alapból benne van ami neked kell. De nézz utána, próbáld ki, és ha elfut a routereden, csak egy Level 4-es RouterOS liszensz kell neked. Igaz nem ingyenes, de nem veszélyes árú, és fájdalommentes(http://www.wireless-bolt.hu/products.php?prcategory=7705).

-------------------------
E-learning szolgáltatások nyílt alapokon
Weblap és Bemutató rendszer

Elég gagyi, de naponta változó SSID? Minden nap ki lenne írva mondjuk az olvasóteremben egy jól látható helyre.

127.0.0.1 SWEET 127.0.0.1

Nem tudom, hogy az eszköz képes e a következőre:

Mikor megpróbál a felhasználó netezni, a kérése valami webszerverre kerül, ahol regisztrálnia kell magát pl a könyvtári kártyájának számával. Ha érvényes kódot írt be, akkor engedélyezed a forgalmát.

Ha pedig egy MAC cím sokat próbálkozik kitiltod.
Tudom tudom, lehet MAC címet váltani, de aki azzal szórakozik, hogy bizonyos próbálkozás után MAC címet vált és újra próbálkozik a könyvtári azonosítóval, az csinálja.

Vagy

Be kell kapcsolni az autentikációt a proxyn és minden nap változtatni a jelszót. Ezt a könyvtárosok is meg tudják csinálni.
Talán nem is kell minden nap, elég minden héten...

PHPAdmin - Egyedi felületek készítése

802.1x 1 napig érvényes jelszavakkal?

ill a következővel találkoztam már könyvtárban: Webes interfacen klikkelsz, 15 percig van neted, utána megint klikkelsz.
Ez a könyvtárban elfogadható, a környező (nem informatikus) lakóknak meg marha idegesítő hosszútávon...

ezen a routeren le lehet tiltani az ip meg az arp ethernet típusokat?

Nem tartozik nagyon szorosan ide, de lehet hogy erre is megoldás lehet, egy ismerősőm otthon azt csinálta meg hogy a két antennát szépen leszerelte és lényegesen nagyobb távolságban felszerelte (nála ez konkrétan 5m), majd sétált egyet körben, és kész.. akinek nem esett volna le háromszögeli a bejelentkezés helyét .. aki bent van jöhet aki nem az nem. Bár ez két sima antennával csak szimetrikus 2D-s esetekre jó, de annál érdekesebb szerintem. :)

Nekem is van egy ugyanilyen routerem. Frissítsd a firmware-t, és lesz ssh-d. (dd-wrt-t NE!!! Backdooros, és sérti a GPL liccenszt, maradj a gyári firmwarenél, csak újabb verziónál).
Ha van ssh-d, akkor gyerekjáték berakni egy arp szűrést távolról (az ssh-nak csak ezt az egy parancsot engedélyezed, a könyvtárosnak meg csinálsz egy ikont .bat fileal, ami putty-al lefuttatja a megadott mac címre az engedélyezést). Cronba meg beteheted webes felületen keresztül, hogy reggelente törölje a listát.

Miket beszélek, alapból tudja webes interfészen a mac szűrést, csak meg kell mutatni a könyvtárosnak, hova kell beírni a címet és hogy hol az "elment" gomb...

Szerk: pfsense-t se! Nem az igazi még, eléggé döcög WRT610N-en.

és mi van, ha nem wifi-n adod a net lehetőséget?
saját eszközt adsz annak, aki netezni akar, vannak pici eszközök, amik wifisek, és ethernet felületen tud gép felé szolgálni.
ethernet meg gondolom minden laptopon van.
ezeket meg azonosítod mac alapján, és ugy adsz rá ip címet, illetve lehet rejtett ssid is (nem mintha sokat érne)