WPA2 Personal login mit Benutzername und Passwort?

1 Antwort

Mit WPA Personal nicht. Dafür gibt es WPA Enterprise, welches eben solche Methoden unterstüzt.

Sofern ihr bei euch sowieso schon ein ActiveDirectory habt (sodass jeder Mitarbeiter Logindaten für die Computer hat) kannst du das dort recht einfach aktivieren. Bei Windows Server heißt diese Funktion Network Policy Server.

Sofern ihr keine WLAN-Basisstationen habt, die WPA-Enterprise untersützten musst du diese erst kaufen. Hier würde ich je nach Ansprüchen auf einfache APs setzen. Ich bin ein Fan von OpenWrt als Router-OS, weswegen sich zum beispiel Geräte wie TL-WR841N oder ein Archer C5 eignen würden.


YouSniper 
Beitragsersteller
 23.07.2017, 09:52

Kannst du mir einen solchen Router empfehlen? Welchen nimmt man da am besten? 

0
SYSCrashTV  24.07.2017, 03:14
@YouSniper

Die Auswahl ist Groß. Je nach deinen Anforderungen musst du das halt am Preis festmachen.

Für vielleicht bis 5 WLAN-Clients pro AP sollte ein TL-WR841N schon ausreichen, die kosten meist so zwischen 15 und 20 €

Entsprechend bessere Geräte mit z.B. 5GHz und ein wenig mehr Gerätelast wären z.B. der TP-Link Archer C5 oder auch C7.

Natürlich gibt es auch entsprechende APs für Unternehmen, diese sind allerdings viel teurer, können dafür aber auch z.B bishin zu 256 WLAN-Clients verwalten, die Rede wäre hier von Lösungen wie AIRONET von Cisco oder auch Unify-APs von Ubiquiti.

Enterprise-WLAN ist mit allen von denen Möglich, allerdings bieten die Professionelleren Geräte auch VLAN-Unterstützung (sofern du das an den Switches verwendest) sowie auch die Option mehrere WLAN-Netze anzulegen. Das wird allerdings durch WPA-Enterprise unnötig, da du hier theoretisch auch eine VLAN-Zuweisung vornehmen kannst, sodass z.B. "normale" Mitarbeiter in eine Art Gastnetz geschoben werden, wo sie keinen direkten Zugang auf das Unternehmens-Netz, aber auf das Internet haben, andere wie der Administrator werden aber entsprechend direkt in das Firmen-Netz eingebunden.

Wichtig ist halt, dass du bereits ein Backend für die Benutzerverwaltung hast, sprich einen Server, der die Logins verwaltet. Ansonsten musst du dir hier einen RADIUS von 0 aufbauen.

Bei weiteren Fragen dazu kannst du mich gerne auch per PN kontaktieren.

0
YouSniper 
Beitragsersteller
 23.07.2017, 09:47

Vielen Dank für deine Hilfe :-)

0