Existe uma maneira de fornecer senhas específicas do usuário para o Wi-Fi?

31

Existe uma maneira de fornecer senhas específicas do usuário para Wi-Fi, para que usuários diferentes tenham senhas diferentes?

Gostaria de fornecer a cada usuário uma senha diferente para minha conexão Wi-Fi.

    
por john 02.12.2014 / 09:43

4 respostas

35

O que você precisa é de WPA-2 Enterprise , combinado com um servidor RADIUS para autenticar usuários.

Se você tiver uma infra-estrutura existente do Active Directory, use o Network Policy Server no Windows para fazer a autenticação e permitir que os usuários façam logon com seu nome de usuário / senha do AD.

    
por 02.12.2014 / 10:22
15

Outra solução possível é configurar vários SSIDs e fornecer senhas separadas para cada um. Não é tão elegante quanto ter várias senhas para o mesmo SSID, mas ele faria o mesmo e seria fácil de gerenciar se o seu roteador suportasse vários SSIDs.

Um desses roteadores é Asus RT line de roteadores de banda dupla no nível do consumidor (I tem o RT-AC66U) que suporta até três "SSIDs de convidado" por banda além dos principais SSIDs. Cada um pode ter suas próprias políticas de autenticação e acesso . Isso permite que você acompanhe o tempo de uso de cada SSID convidado.

Como a maioria das pessoas ainda não consegue acessar a banda de 5GHz, você provavelmente precisaria de 2 desses roteadores para fornecer pontos de acesso suficientes de 2,4 GHz para fazer o que você deseja para 7 pessoas, mas esses roteadores podem ser facilmente configurados como Modo "AP-Only" para que você possa encadear juntos.

O firmware alternativo pode ser capaz de lidar com mais SSIDs, embora eu não possa confirmar isso no momento.

    
por 02.12.2014 / 19:42
7

Eu responderia a sua pergunta com outra pergunta ... o que você espera obter ao conectar cada usuário usando uma senha diferente? O exercício parece um pouco inútil para mim, a menos que você também queira anexar algum tipo de diretivas de rede às diferentes credenciais que você não mencionou na sua pergunta original.

Outros respondentes estão corretos, o WPA-Enterprise acoplado a um servidor RADIUS seria a maneira correta de realizar isso, mas isso provavelmente está fora do escopo do que você está tentando realizar.

Se você deseja usar nomes de usuário diferentes para controlar o acesso de diferentes usuários sem afetar outros usuários, poderá usar a filtragem de endereços MAC. A filtragem MAC não é de forma alguma infalível, mas teria o benefício adicional de impedir o compartilhamento de senhas entre os usuários.

Outra opção é mover tudo isso para fora do escopo do Wi-Fi e avançar para a rede. Você poderia considerar o uso de uma única senha WiFi e usar um portal cativo a montante na rede para executar um segundo nível de autenticação. Isso pode ser feito com algo como m0n0wall ( link ) com relativa facilidade.

    
por 02.12.2014 / 19:30
0

Você precisa de um servidor RADIUS! Mas hoje, até os pequenos roteadores domésticos têm energia suficiente para permitir isso. Eu tenho um Asus RT-N65U e um Asus RT-N56U na casa dos meus pais com firmware personalizado e FreeRadius2. Você precisa de algum conhecimento sobre Linux para configurá-lo! O roteador permite definir um servidor RADIUS na interface da web. Depois de configurar um, basta digitar localhost lá!

    
por 03.12.2014 / 14:35