iT邦幫忙

1

無線網路管理 使用者管理 認證帳號密碼 彈出視窗 wifi login Captive portal 他去哪裡都看的到 syslog 都有紀錄

  • 分享至 

  • xImage
  •  

現在無線網路不好管理
因為手機和電腦已經是非固定的網路卡卡號 MAC address
https://ithelp.ithome.com.tw/upload/images/20240508/20001416Vdf5K5FIUX.png
Android安桌手機wifi隨機化MAC Address
https://ithelp.ithome.com.tw/upload/images/20240508/200014162FS66wk6Q2.jpg
隨機硬體位址
https://ithelp.ithome.com.tw/upload/images/20240508/20001416QM4zYyOP7M.jpg
iPhone專用位址 (無線網路卡)
搞得 iT MIS 一個頭兩個大
常常搞不清楚出事者是誰
所以還是認證帳號和密碼
限制一個設備或是指定幾個設備可以同時間登入管理
使用者驗證
並產生 syslog 可以查詢比較簡單
我們範例切一個 vlan2
讓他需要經過使用者驗證這個程序
管理組合可以很多樣化
簡單示範
https://ithelp.ithome.com.tw/upload/images/20240508/20001416vig70gh0w2.jpg
切VLAN
https://ithelp.ithome.com.tw/upload/images/20240508/20001416OJkNiS3eEF.jpg
改 http 就不會跳憑證警示 CA SSL
這邊都可以改成自己想要的
還可以指定登入之後的首頁是哪一個網址
可以導到自己公司的網頁
是不是很棒
https://ithelp.ithome.com.tw/upload/images/20240508/20001416fVmgqCyIW2.jpg
使用者管理 >> 使用者設定檔
設定帳號密碼和其他條件
也可以限制配額 QUOTA
之後將使用者建立成群組
導到 Radius Server 認證也可以
https://ithelp.ithome.com.tw/upload/images/20240508/20001416M3qyYm1qOh.jpg
防火牆
過濾器
打開無線網路區段要經過使用者管理
此條過濾器後面在接上一條無線網路區段全部拒絕
那麼這一段就得經過驗證才能上網
https://ithelp.ithome.com.tw/upload/images/20240508/20001416Jf7qqYG0gY.jpg
我們試一下手機
他會要求登入
輸入帳號和密碼
登入畫面風格自己修改

整個流程大概就是這樣
https://ithelp.ithome.com.tw/upload/images/20240508/20001416fAcPkCQo9q.jpg
管理者可以即時看到誰登入使用中
也可以踢人
https://ithelp.ithome.com.tw/upload/images/20240508/20001416eXpxAB5xEU.jpg
syslog 也可以看見誰登入
IP多少
帳號多少
網卡卡號
DHCP Server 配發抓到的IP多少
他去哪裡都看的到
syslog 都有紀錄

wifi Captive portal

https://ithelp.ithome.com.tw/upload/images/20240508/20001416ZfwKs1wq9O.jpg

Synology NAS日誌中心 群輝NAS 看到的 syslog Vigor Router Firewall


圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 則留言

我要留言

立即登入留言