
Enteprise overovani wifi - rizeny hotspot
Zdravim vsechny,
pul dne se peru s takovym drobnym problemkem. Snazim se vymyslet wifi-hotspot, ktery by obsluha mohla jednoduse spravovat pres webove rozhrani (pristup k internetu v objektu, kde se ubytovavaji lide). Mam k dispozici mikrotik AP (rad bych sit v rezimu bridge, aby se dal udelat deploy napric vice accesspointy) a mam freeradius.
Jakou formu overovani mam zvolit, aby uzivateli stacilo jmeno a heslo a nebylo treba resit certifikaty (to si kazdy pocitacu neznaly clovek jen tak neudela) a zaroven sit byla zabezpecena.
Experimentoval jsem s WPA-EAP - LEAP, na radiusu dojte k overeni uzivatele, dojde k odeslani "nejakych" informaci.
Zamerne uvadim nejakych do uvozovek, protoze se v te hromade atributu absolutne neorientuju a nikde nejsem schopen dohledat, co vlastne po me routerOS chce, aby mohl klienta pripojit (kde vlastne pro LEAP vezme sifrovaci klice).
Uznavam, ze mam dost povazlivou mezeru, ale fakt si nevim rady.
Diky moc
JR
http://wiki.openwrt.org/oldwiki/openwrtdocs/wpa2en terprise
(přibližně v polovině je ukázková konfigurace)
edit: tak začíná to dřív.