iT邦幫忙

0

依登入WIFI帳號控制上網時間

Hi All,

特殊需求如下
30位 User需使用WIFI網路, 每個User都要建立獨立的帳號,
連上WIFI時使用自己的帳號密碼登入(同一SSID),
其中10位不限使用時間,
其他20位限制每天只能使用120min,
請問各位是否有相對應的設備可以推薦?
感謝各位

0
comhlp
iT邦新手 4 級 ‧ 2018-10-31 23:41:16
最佳解答

有 aruaba wifi controller 連 ap 用captive portal

詳解here:
https://www.arubanetworks.com/techdocs/ArubaOS_60/UserGuide/Captive_Portal.php

看更多先前的回應...收起先前的回應...
ks1217 iT邦新手 1 級 ‧ 2018-11-01 09:36:25 檢舉

Hi Sir,
感謝回覆,
是否有給特殊環境使用??

comhlp iT邦新手 4 級 ‧ 2018-11-01 10:55:34 檢舉

什麼為之特殊環境? 用這個不用連AD 什麼的 這是跟據你的要求才給你 你有看過那條網址嗎? 可以不同USER SET 不同PROFILE去做 符合你要的條件

ARUBA 買2手AP 就可以了 因為ARUBA 所有AP都是終身保 不過你要每年去一去HP 查一查保養條款
CONTROLLER 買2 手就沒保養 但要主意LICENSE 二手連64個AP LICENSE 3XXX系列 大約24000台幣 一手正價就5,6倍左右

ks1217 iT邦新手 1 級 ‧ 2018-11-01 11:33:28 檢舉

Hi Sir,
主要運用在船舶上, 雖然在室內但環境較為惡劣,
鹽份水份比陸上多點,

剛才的連結只有到Aruba官網,
現在的連結就有資訊了
感謝

comhlp iT邦新手 4 級 ‧ 2018-11-01 14:50:43 檢舉

只要CONTROLLER 保存的地方乾爽一點就可以了 AP壞了就換 反正終身保修

comhlp iT邦新手 4 級 ‧ 2018-11-01 15:06:58 檢舉

ARUBA 是國外知名品牌(已被HP收購) 跟ruckus是齊名的 但恐怕台灣方面資深技術人員較小 費用也較貴 (以一手計) 如果BUDGET真有限 可看看這個
https://www.tp-link.com/tw/products/details/cat-5699_EAP-Controller.html
TP-LINK 的EAP CONTROLLER是免費的 只要買AP就好
CONTROLLER 功能如下
https://static.tp-link.com/res/down/doc/EAP_Controller_V2.2.3_UG.pdf
但TPLINK的產品 個人就沒使用經驗了

ks1217 iT邦新手 1 級 ‧ 2018-11-02 08:54:25 檢舉

Hi Sir,
感謝回覆,
容我看一下功能列表,
東西保固當然是很好, 只是船舶出門一年半載才會靠岸, 想送修還不見得能及時送修,

comhlp iT邦新手 4 級 ‧ 2018-11-02 09:47:03 檢舉

那你做的就是多買幾個AP 備援就好 ARUBA AP 買2手 BUDEGT一定OK 唯獨CONTROLLER 的初置成本高 技術要求高 買TP-LINK 或其它中小型品牌 AP貴 但技術要求低

ks1217 iT邦新手 1 級 ‧ 2018-11-02 10:37:24 檢舉

Hi Sir,
TPLink這個好像蠻不錯的~~ 謝謝推薦~ 不過他需要安裝一台控制電腦??安裝EAP CONTROLLER? 用精簡電腦不知道撐不撐得住.

目前船上使用Linksys WRT1900ACS, 我想韌體應該是服務商有特別寫過,
加上他有Dual Firmware , 異常時重開機三次就會恢復正常設定,
這也是不錯的東西.

comhlp iT邦新手 4 級 ‧ 2018-11-02 11:29:18 檢舉

可以
如果在不換ap的情況下 也可在firewall層面著手 購置 有captive portal 的firewall 教學和推薦如下..但這個花的就是耐心和時間:
https://www.sophos.com/en-us/products/free-tools/sophos-xg-firewall-home-edition.aspx
https://www.youtube.com/watch?v=Q9DcEJbHeCE

https://cookbook.fortinet.com/web-filtering-using-quotas/
https://www.youtube.com/watch?v=SXC7GLMbljU

2
mytiny
iT邦大師 1 級 ‧ 2018-10-31 21:54:41

樓主或許誤解了該找答案的方向
這樣的需求應該與WiFi無涉
主要是在帳號管理

樓主如果已有Fortigate,理當知道FortiAP
相關SSID的無線網路方案均已具備
但是設備只是中介,
帳號多半不是在AD就是在RADIUS
只要帳號在account server管理其使用時間
解決方案自然就出來了(不需要設備)

看更多先前的回應...收起先前的回應...
ks1217 iT邦新手 1 級 ‧ 2018-11-01 08:51:59 檢舉

Hi Sir,
感謝回覆, 問題點確實是在帳號管理,
由於主要是使用在船舶運用(非辦公室),
且無任何可以驗證的服務(如AD or RADIUS),
必需要透過設備來進行帳號管理,
以避免船員操作錯誤導致的異常,
畢竟船一出去就是一年半載.

是否有適合的小型控制器呢?

mytiny iT邦大師 1 級 ‧ 2018-11-01 13:19:11 檢舉

以Fortigate來說,任何最小型號都有無線控制器功能
如果要用在環境比較嚴苛,AP可以改購買戶外型無線基地台
室內型AP有產品週期終身保固,無須購買其他有的沒的授權

防火牆本身有帳號管理,可以設帳號幾百個
更好用的是BYOD(設備辨識管理)
這樣分兩組BYOD,user完全不用輸帳號密碼就可管理
在防火牆政策裡,一組給時間限制,幾點到幾點
在防火牆另一組政策裡不設時間限制即可

價格應該較Aruba便宜許多
建議可找孰悉產品的SI來研究方案

ks1217 iT邦新手 1 級 ‧ 2018-11-01 13:39:16 檢舉

您好,
由於船員可能會輪替, 使用的設備一定會不同,
使用BYOD可能會有困擾, 畢竟船上並沒有IT人員,
最好的方式就是連上WIFI候登入帳號密碼,

目前廠商提供LINKSYS的設備提供這樣的功能,
只是每個月加收65USD管理費,
但因為廠商並沒有寫在合約內, 硬要加收的情況下讓老闆有點不爽,
想把他換掉,
所以才想問問大家有沒有類似的控制器可以來管理,
就像是ISP提供帳號密碼讓大家登入使用服務那樣,

comhlp iT邦新手 4 級 ‧ 2018-11-01 15:13:49 檢舉

可以請問一下船的面積約多少

mytiny iT邦大師 1 級 ‧ 2018-11-01 18:58:59 檢舉

老闆有點不爽...

呵呵呵,技術服務是要收費的呀
在小弟看來收費金額也還算合理
相信當初貴公司一定也沒在合約上要求做這項功能吧
不才猜想成交價錢可能也砍得凶吧
老闆這麼摳門的觀念是不對的喔...

ks1217 iT邦新手 1 級 ‧ 2018-11-02 08:51:05 檢舉

這事要說到兩年前, 廠商免費提供給我們使用, 兩年後突然說開始加收, 才會有此問題, 衛星通訊是獨門生意, 選擇不多其實使用者討不了好處. 其他兩家服務商就無此費用(一樣的功能).

ks1217 iT邦新手 1 級 ‧ 2018-11-02 08:52:48 檢舉

基本上生活空間為長方形, 上下約五層, 幾乎都是鋼板隔間隔層,
AP放在每層樓走道中央, 基本上信號沒問題, 只是帳號管理的部份一般AP較少此功能, 可能他們用的是專用的韌體吧.

comhlp iT邦新手 4 級 ‧ 2018-11-02 09:55:22 檢舉

如果5AP + 1 CONTROLLER計 買全新貨品 ARUBA的消費25萬以上台幣
如果全二手 10AP +1 CONTROLLER 就5萬內 但CONTROLLER就沒保修
其它品牌 5AP + 1 CONTROLLER/無 約10萬台幣內

不過如果你現在用LINKSYS的產品 可以報一下MODEL..或者直接買LINKSYS的服務就好了

1
門神JanusLin
iT邦超人 1 級 ‧ 2018-11-01 17:19:50

FYI
https://ithelp.ithome.com.tw/upload/images/20181101/20001416EvwvifzwSw.jpg

ks1217 iT邦新手 1 級 ‧ 2018-11-02 08:55:57 檢舉

Hi Sir,
感謝回覆, 請問這個功能是否能設定每日重置?
因為每日兩小時使用時間是依據使用網路的時間, 不是定時的,

是每日

0
chommy
iT邦新手 2 級 ‧ 2018-11-07 19:04:02

樓主要的這個功能,
RouterBOARD搭配AP應該可以輕易達成,
它價格低廉,可多備幾台備機!!

我要發表回答

立即登入回答