Seite 1 von 1

RADIUS Server für WLAN Clients

BeitragVerfasst: Do 28 Jul, 2005 22:34
von Maxwell
Hi!

Also es geht darum, ich möchte für unsere Gäste Internetzugang zur Verfügung stellen. Leider bin ich mit keiner Flatrate gesegnet, und muss darum den Traffic für die einzelnen clients begrenzen.
Dafür kommt eigentlich nur ein RADIUS Server in Frage.

Welchen WLAN-Router kann man empfehlen?
Für den WRT54g gibt es ja bereits eine Firmware mit integrierten RADIUS Server (TinyPEAP), doch das schaut mir eher nach einer Minimalversion aus, ohne Accounting.
Der Router sollte also in der Lage sein die Authentifizierungsanfrage an den Server weiterzuleiten.

Meine bisherige Ausstattung:
Inode ADSL + Speedtouch 510

Danke im Vorraus!

BeitragVerfasst: Do 28 Jul, 2005 22:48
von lordpeng
kommt drauf an, was es kosten darf, ich dafür würd entweder was von lancom sonicwall oder cisco nehmen ...

BeitragVerfasst: Fr 29 Jul, 2005 10:52
von Maxwell
Es sollte so günstig wie möglich sein, da ich es als gratis Service anbieten möchte. Es werden nur selten mehr als 2 clients gleichzeitig verbunden sein, darum reicht wohl auch ein günstiger Router.

Er muss halt das Anmeldungsprotokoll verstehen um die Anfrage an den Server weiterzuleiten.

Hat schon jemand Erfahrung gemacht mit FreeRADIUS oder Windows 2003 Server?

BeitragVerfasst: Fr 29 Jul, 2005 12:42
von preiti
Schau dir mal IPCop an. Ist eigentlich eine Firewall, wo du aber einen eigenen Anschluss für ein WLAN-Netz einrichten kannst. Bei IPCop ist das "das Blaue Netz". Mit der Erweiterung Copfilter kannst du dann das ganze um Contentmanagement, Virenfilter,... zum Preis einer Lizenz von F-Prot für Linux erweitern. Foren zu IPCop findest du unter IPCop-Forum oder zum Copfilter unter Copfliter-Forum.
Ich verwende selbst IPCop mit Copfilter und bin ausgesprochen zufrieden damit. Ich werde demnächst meinen IPCop umconfigurieren und um ein blaues Netz erweitern, weil ich mir ein Notebook kaufen werde.

BeitragVerfasst: Fr 29 Jul, 2005 13:18
von Maxwell
Hab mir IPCop angesehen, aber das ist nicht so das richtige für mich, denn es sollten neue Clients leicht hinzugefügt werden können. Bei einer Firewall wird das wohl nur über MAC-Address-Filtering gehen.

BeitragVerfasst: Fr 29 Jul, 2005 14:09
von beni2k
schau dir mal openwrt an... da gibts auch radius.

BeitragVerfasst: Fr 29 Jul, 2005 18:51
von Maxwell
Danke für die Infos!
Werd mir den WRT54 kaufen und mal unter Linux das Ganze testen. Ich denke dieser Router ist durch die openSource Firmware am Besten geeignet.

BeitragVerfasst: Sa 30 Jul, 2005 16:20
von Dark SoLdIeR
Maxwell hat geschrieben:Hat schon jemand Erfahrung gemacht mit FreeRADIUS oder Windows 2003 Server?


bei windows server 2003 ist einen radius server (IAS) dabei. hab derzeit einen solchen im einsatz, dahinter jedoch cisco WAP's.

BeitragVerfasst: Di 02 Aug, 2005 22:34
von Maxwell
Wie sieht die Wartung eines IAS aus? Es sollte für einen Laien möglich sein neue clients hinzuzufügen, und diese sollten sich möglichst einfach anmelden können.

BeitragVerfasst: Mi 03 Aug, 2005 13:41
von Dark SoLdIeR
die CLIENTS sind die radius geräte, also die access points.
der user verwaltung geschieht im active directory

BeitragVerfasst: Do 04 Aug, 2005 16:40
von bogi
google doch mal nach einer "free hotspot" lösung

da findet sich einiges im netz....

die besten lsg. bekommst du sicherlich, wenn du einen dezitierten pc als accounting server abstellst.

linux ist hier sicherlich die günstigste lsg.
übrigens, wennst des accounting über eine 802.1x lsg machst, aufpassen, ob die clients das jeweilige protok. dann auch unterstützten, wies sein soll.

oder du nimmst nen offenen ap und die user connecten über einen pptp verbindung z.b.

der wrt54g mit ner openwrt und ein paar hacks funktioniert sicherlich auch, nur irgendwann wird dir der space für die logs ausgehen ;-)

schöne grüße
berni

BeitragVerfasst: Fr 12 Aug, 2005 08:49
von Maxwell
bogi hat geschrieben:oder du nimmst nen offenen ap und die user connecten über einen pptp verbindung z.b.


Also du meinst das WLAN ohne WPA/WEP laufen zu lassen und über eine pptp Verbindung zu verschlüsseln?
Kann das mein WLAN-Router weiterleiten zum accounting-server (RADIUS/IAS)?
Was ich gesehen hab, unterstützt der WRT54g das Weiterleiten von Anmeldungen nur über WPA an einen RADIUS Server.