Ahoj,
rad bych mel WiFi sit pro vice uzivatelu, kde by se kazdy mohl pripojit pouze na predem danou dobu a pripojeni bylo maximalne jednoduche.
Captive portal nechci, nemam rad prihlasovani pres prohlizec (
internet neni jen web).
WPA-Enterprise (802.1X s RADIUSem), kde by kazdy uzivatel mel jmeno a heslo pro jednoduchost pouzit nechci. Staci se podivat na par "
jednoduchych" navodu na nastaveni eduroamu pod Windows.
Napadlo me mit jednu WiFi sit s vice hesly (WPA PSK). Hostapd to podporuje:
# Optionally, WPA PSKs can be read from a separate text file (containing list
# of (PSK,MAC address) pairs. This allows more than one PSK to be configured.
# Use absolute path name to make sure that the files can be read on SIGHUP
# configuration reloads.
#wpa_psk_file=/etc/hostapd.wpa_psk
Mnohem zajimaveji vypada spojeni PSK a RADIUSu:
# Optionally, WPA passphrase can be received from RADIUS authentication server
# This requires macaddr_acl to be set to 2 (RADIUS)
# 0 = disabled (default)
# 1 = optional; use default passphrase/psk if RADIUS server does not include
# Tunnel-Password
# 2 = required; reject authentication if RADIUS server does not include
# Tunnel-Password
#wpa_psk_radius=0
http://hostap.epitest.fi/gitweb/gitweb.cgi?p=hostap.git;a=blob_plain;f=hostapd/hostapd.confMoje predstava: vygeneruju si 50 hesel s platnosti na 8 hodin a 100 hesel na 24 hodin. Uzivatel se pripoji k bezne WPA-PSK siti a pokud se jeho heslo najde v databazi, AP ho pusti. Zaroven si ulozi jeho MAC adresu a cas prvniho pripojeni. Po celou dobu platnosti se pujde s timto heslem pripojit, ale pouze z teto MAC adresy.
Neni to bezpecnostne nejlepsi (hlavne ty MAC adresy), ale v porovnani s captive portaly mnohem lepsi. A jednodussi nez pripojeni k siti s WPA-Enterprise. Navic treba muj Amazon Kindle 3 umi pouze WPA-PSK wifi (takze eduroam a podobne se nekona).
Nikde jsem na to poradne nic nenasel. Je to realne? Ve FreeRADIUSu by snad slo vyuzit modul
expiration.
1) Slo by na AP pouzit Mikrotik a na server FreeRADIUS? Podle toho co jsem nasel, tak snad ano. Jen nevim, jestli stejne jako je moje predstava.
http://mum.mikrotik.com/presentations/PL12/daniel.pdfhttp://forum.mikrotik.com/viewtopic.php?p=153346#p1533462) Slo by na AP pouzit linux a hostapd a na server FreeRADIUS?
Dekuji za rady :-)