Я хочу настроить Wi-Fi hotshot под аутентификацией сервера радиуса Что-то вроде следующего

Интернет ---------> RADIUS Server --------> Wifi роутер --- --- --- --- >> Ноутбук

или же

Интернет --------> Wifi Router --- а) Радиус сервера через ЛВС --- б) ноутбук

Я искал по интернету, но нашел решения для Windows Операционная система Я хочу радиус сервера с ОС Linux

Конечный пользователь / пользователь ноутбука будет использовать интернет, как это>

Он будет искать Wi-Fi. Он найдет его с указанным SSID и попытается подключиться. Он подключится (Не используется WEP/WPA/WPA2). Появится экран сервера RADIUS для входа в систему> Имя пользователя - Пароль (если пользователь заходит на любой веб-сайт без войти, он будет перенаправлен на страницу входа)

После успешного входа, пользователь может путешествовать по интернету.

1 ответ1

3

Термин, который вы ищете, это « пленник портала ».

Однако обычно веб-страница портала размещается на брандмауэре, а ваш сервер RADIUS является отдельным и обрабатывает только аутентификацию пользователя (т.е. проверку пароля):

                                  ┌─ Wi-Fi AP ── client
                                  │             ┌ client
internet ─── router ── firewall ──┼── Wi-Fi AP ─┴─ client
                          │       │            ┌─ client
                          │       └─ Wi-Fi AP ─┼─ client
                          │                    └─ client
                     RADIUS server
                          │
                     user database

Для небольших сетей (с одним маршрутизатором) системе с порталом не может быть необходим RADIUS вообще, используя только свой внутренний список пользователей.

Например, pfSense может выступать в качестве маршрутизатора с поддержкой портала.

(Также обратите внимание, что в приведенном выше примере списки «Wi-Fi» и "маршрутизатор" перечислены отдельно. Большинство «Wi-Fi роутеров» имеют только самые базовые функции маршрутизации / брандмауэра и здесь не пригодятся. И даже если вам повезло, и вы купили один с опцией «веб-входа», это будет полезно, только если есть только один из них ... Поэтому лучше иметь выделенный маршрутизатор / межсетевой экран и выделенные точки доступа.)

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .