Finns router med en nyckel per användare?

Permalänk
Medlem

Finns router med en nyckel per användare?

Hej
Jag hjälper till med att fixa wlan på en camping jag bor på.
Som det är nu finns en acesspunkt dlink. De kunder som kommer får
wpa-psk 8teckens kryptonyckeln som vi byter varje dag kl 1100.
Detta blir jobbigt i längden. Och de sprider den naturligtvis till grannen. Finns det någon smidig acesspunkt med denna funktion? Jag är inte ute efter en server. Det vore inte helt fel om den kan dela bandbredden lika mellan användarna 10 inne en Mbit var exempelvis.

Tacksam för hjälp.

Permalänk
Medlem

Zyxel har en lösning med en termoprinter som trycker ut en engångsnyckel till kunden.

http://www.dustin.se/DacsaPortal/?ProdID=5010099547

http://zyxel.se/web/product_family_detail.php?PC1indexflag=20...

Visa signatur

Medlem #14

Permalänk
Medlem

Hej
Problemet är att det är en externa antenn på taket denna har två annars hade det varit en bra lösning. Tack för förslaget.

Permalänk
Medlem

Det sitter SMA-kontakter på den för externa antenner.

Visa signatur

Medlem #14

Permalänk
Medlem

Undrar om man kan ha en vanlig kvar och en extern jag antar att den har någon beräknad mimolösning med två antenner? På den externa har vi nu en rundstrålande glasfiber som sitter på taket. Man kanske kan köpa en till och köra en bit från den första men som sagt jag kan inte mimotekniken.....

Permalänk
Medlem

Hmm, lås wlanet till mac-adresserna? Borde väl funka

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av HMB
Hmm, lås wlanet till mac-adresserna? Borde väl funka

Jo, men då måste man först öppna, släppa in dom läsa av mata in mac och sen köra en sparning av data i routern. Dvs två avbrott även om dom är korta och en del jobb. Till sist ledsnar man på att administrera detta.
Men jag har funderat mycket på just denna lösning.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av JenzA
Zyxel har en lösning med en termoprinter som trycker ut en engångsnyckel till kunden.

http://www.dustin.se/DacsaPortal/?ProdID=5010099547

http://zyxel.se/web/product_family_detail.php?PC1indexflag=20...

Nja, den använder samma kryptonyckel till alla klienter, däremot krävs unik inloggning via en captive portal för att komma ut på internet. Det är inloggning som trycks ut på printern.

/H

Visa signatur

I can explain it for you, but I can't understand it for you
R.I.P Bijan - Vila i frid du lilla hustomte

Permalänk
Avstängd

Re: Finns router med en nyckel per användare?

Citat:

Ursprungligen inskrivet av evertwes
Hej
Jag hjälper till med att fixa wlan på en camping jag bor på.
Som det är nu finns en acesspunkt dlink. De kunder som kommer får
wpa-psk 8teckens kryptonyckeln som vi byter varje dag kl 1100.
Detta blir jobbigt i längden. Och de sprider den naturligtvis till grannen. Finns det någon smidig acesspunkt med denna funktion? Jag är inte ute efter en server. Det vore inte helt fel om den kan dela bandbredden lika mellan användarna 10 inne en Mbit var exempelvis.

Tacksam för hjälp.

Om det är kunder så får dom helt enkelt kryptera sin egen trafik på andra sätt, så hoppa över allt vad som heter WEP, WPA och MAC-låsning.

Använd istället Captive Portal.
Där lägger man in varje ny kund/besökare med en starttid och sluttid(giltighetstid).

Första gången kunden tänker använda sig utav internet(e-post/www) så måste dom starta sin webbläsare och börja surfa. Då kommer CP att inte släppa ut dom mot internet utan istället skicka dom till en inloggningssida(möjlighet till SSL kryptering för denna sida finns) där dom helt enkelt får uppge dom uppgifter dom fick när dom checkade in på campingen.

Sedan så kommer CP att släppa ut all trafik mot nätet ifrån kunden.
pfSense(en gatewayprogramvara) har CP inbyggt.

Visa signatur

Grundregel för felsökning: Bryt och begränsa.

Permalänk
Medlem

Re: Re: Finns router med en nyckel per användare?

Citat:

Ursprungligen inskrivet av Veni
Om det är kunder så får dom helt enkelt kryptera sin egen trafik på andra sätt, så hoppa över allt vad som heter WEP, WPA och MAC-låsning.

Använd istället Captive Portal.
Där lägger man in varje ny kund/besökare med en starttid och sluttid(giltighetstid).

Första gången kunden tänker använda sig utav internet(e-post/www) så måste dom starta sin webbläsare och börja surfa. Då kommer CP att inte släppa ut dom mot internet utan istället skicka dom till en inloggningssida(möjlighet till SSL kryptering för denna sida finns) där dom helt enkelt får uppge dom uppgifter dom fick när dom checkade in på campingen.

Sedan så kommer CP att släppa ut all trafik mot nätet ifrån kunden.
pfSense(en gatewayprogramvara) har CP inbyggt.

Precis. Så gör dessutom alla hotell.

Visa signatur

"en trevlig sak man skulle kunna göra med hans fru, det är om man malde ner henne till köttfärs, med salt och peppar och sånt där. Så gjorde man en 352 hamburgare av henne som man då gav till honom. För att då skulle ju inte han kunna äta upp dom.. ja för han är ju vegetarian. Det vore trevligt."

Permalänk
Medlem

Re: Re: Re: Finns router med en nyckel per användare?

Citat:

Ursprungligen inskrivet av Tumvante
Precis. Så gör dessutom alla hotell.

Tack för era svar!
Detta hittade jag via google:
Kan man bygga en captive portal själv? - Jadå, det går utmärkt. Allt som krävs är en vanlig PC, två nätverkskort, ett operativsystem som Linux, FreeBSD eller liknande, och lite händighet och tålamod.

Vet ni om det finns någon windowsversion med motsvarande funtion?

Permalänk
Medlem

Ta en titt på pfsense som förvisso är bsd baserad men mycket enkel att installera och sen är det bara webadmin som gäller.

Visa signatur

Arbetsdator: HFX Mini. Ryzen 3600, GTX1650. Skärmar: Dell 2415

Permalänk
Medlem

Hej
Jag löste detta tillsvidare i AP med multipla SSID där man kan ha nycklar för varje id. Dessa stämde med dygn dvs 7st som får varsin nyckel.
Det fasta används till säsongare o hotell. Sen knackar jag in ny nyckel när dygnet är passerat kl 1130 eller så får det vara till jag har tid.

Jag hittade någon burk färdig med program för en 2000kr enligt inlägget ovan men hittade inte tillbaka. Jag fortsätter leta.

Olyckligtvis slutar AP att tilldela IP eller något i den stilen så jag får starta om den en gång per dygn. Jag försöker få routerna att tilldela IP över AP men vet ej om det går. Det vore väl bra om routern gjorde allt detta, tror jag.....

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av evertwes
Olyckligtvis slutar AP att tilldela IP eller något i den stilen så jag får starta om den en gång per dygn. Jag försöker få routerna att tilldela IP över AP men vet ej om det går. Det vore väl bra om routern gjorde allt detta, tror jag.....

Det var ju en D-Link du hade.
Den är väldigt känslig för värme. Testa att ställa den på ett ställe med bättre vädring.

Visa signatur

IBM R40

Permalänk
Medlem

Tänk på avancerade användare lätt kan använda sig av så kallad "dns tunneling" när man kör captive portal. Jag skulle dock rekomendera lösningen ändå.

Visa signatur

'Let's put it this way: if you need to ask a lawyer whether what you do is "right" or not, you are morally corrupt. Let's not go there. We don't base our morality on law.' - Linus Torvalds

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av soft0
Tänk på avancerade användare lätt kan använda sig av så kallad "dns tunneling" när man kör captive portal. Jag skulle dock rekomendera lösningen ändå.

Jag får googla o se vad det innebär........
Jag har inte hittat igen den fina burk som jag ramlade över tidigare. Det var en färdig hårdvara laddad med captiveportal för ett par tusenlappar.

Har du någon aning om varför en av de två accesspunkter jag har under routern stannar när båda går samtidigt. IP tilldelas från routern och startadressen är ändrad i AP så de krockar inte. Jag tror faktiskt den stannar när en av dom tilldelas IP och den andre står på tur och skall tilldelas när en klient ansluter sig. Stannar=slutar erhålla IP av routern vad jag kan se. Jag kör inte i AP-grupp med loadbalance. De går fristående.

Permalänk
Avstängd
Citat:

Ursprungligen inskrivet av evertwes
Jag får googla o se vad det innebär........

Tre varianter som förhindrar det:

  • En CP som inte tillåter tillträde till några DNS tjänster på burken som kör CP(förutsatt att DNS servern ligger på samma burk som CP).

  • Sätta din DNS server före CP, t.ex på ett DMZ.

  • Inte köra egen DNS server, utan peka klienterna till en som finns på nätet.

Helt enkelt inte tillåta klienter på LAN sidan att få tillgång till några andra tjänster än en TCP väg till CP inloggningssidan, tills dom loggat in sig.

Visa signatur

Grundregel för felsökning: Bryt och begränsa.

Permalänk

Jag håller också på med bredband på camping, i ganska liten skala. Hur mycket tänker ni ta betalt för uppkoppling per dygn?

Vi har spånat lite och det lutar åt 30 kr/dygn eller 200 kr/vecka. Kan det vara rimligt??

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av RealDexter
Jag håller också på med bredband på camping, i ganska liten skala. Hur mycket tänker ni ta betalt för uppkoppling per dygn?

Vi har spånat lite och det lutar åt 30 kr/dygn eller 200 kr/vecka. Kan det vara rimligt??

25kr/dygn eller 100kr/vecka. Säsongare 250 kr/månad.
Vi har en zyxel adslruoter och två accesspunter dlink DWL2100AP.
På den ena AP har vi en riktantenn och på den andra en rundstrålande.
Zyxeln går som reserv med sin fasta antenn. Tyvärr blir det något fel när vi slår på den andra AP och jag vet inte vad felet är? Någon IP-konflikt sannolikt?

Vi har provat med WPA-PSK men vissa gäster klarade inte detta av någon anledning. Ett par löste jag och det var att de låg i XP SP1 och dessutom en massa gamla drivisar för wlankort.
Detta pekar sannolikt på att det är bäst att köra öppet med macadresslåsning tills man kan bygga hotspot. Kika annars på mulitssid om din utrusstning stöder detta, där du kan bygga nycklar för flera dygn och sälja vid gästers ankomst. Jag hittar inte igen burken som nämns ovan som kan lösa detta med hotspott och nycklar. Den var relativt billig.
Sätt även utrustningen så du lätt når den helst i en reception eller nära där du eller någon annan befinner dig.

Hur tänkte du lösa detta?