Door Anoniem: Door Anoniem: Door Anoniem: Door Anoniem: Ik gebruik WPA3-EAP met gebruikersgroepen in een freeradius / MariaDB database die elk een eigen vlan hebben. Gebruikers die inloggen (met elk een eigen gebruikersnaam/wachtwoord) komen automagisch in de vlan die ik voor hun gebruikersgroep heb ingesteld. Ik heb 4 verschillende wlan netwerken (vlans) met dus maar één ssid en in de firewall passend rules bij het type gebruikers voor die vlan/group.
Ik heb voor verschillende type bezoekers groepen die ons wifi netwerk gebruiken een ander netwerk (vlan).
Ik wil geen klanten, gasten, vrienden, familie en privé gebruikers die allemaal in hetzelfde netwerk zitten.
Behalve de bovenstaande flexibele wifi omgeving is WPA3-EAP ook nog eens veiliger dan WPA-PSK.
Voor thuis gebruik is WPA3-EAP misschien overkill..
Jaloers, heb alleen apart fysiek gescheiden netwerk met gegenereerde code per device.
Waarom jaloers? Het lijkt me een ingewikkelde oplossing voor een simpel probleem.
Voor mij klinkt als een hele mooie oplossing, sterker nog, ik ga eens onderzoek of mijn router dat ook kan.
Thanks!
Ik ben anoniem van 25-11-2024, 15:06
Ik heb Ubiquiti Unifi uap-ac-pro (roaming) accesspoints met dus dynamische vlans.
Ik heb dit al vele jaren op deze manier.
Ik heb de Unifi controller in een debian lxc container op mijn proxmox server. Ik heb freeradius met mariaDB in een andere aparte lxc container. Maar je kan het ook op bijvoorbeeld een RaspberryPI allemaal configureren.
Paar zoekwoorden freeradius sql wpa2-eap mschapv2 peap wpa-enterprise dynamic vlans.
https://linuskarlsson.se/blog/radius-authentication-and-dynamic-vlan-assignment-for-wpa2-enterprise-using-sqlite-in-freeradius/
https://medium.com/btech-engineering/installation-freeradius-the-most-popular-radius-server-a0113201f302
Er bestaat ook wifi apparatuur die dit kant en klaar aanbieden maar dan betaal je dikke centen.
De software die ik gebruik is gratis open source software en werkt als een speer en een leuk leer projectje.
En dan heb je iets waar je jaren plezier van zal hebben.
Maar ja een ander vind het een ingewikkelde oplossing voor een simpel probleem dat kan ook.
Deze omgeving kan je ook in bedrijven gebruiken denk aan hotels, campings, scholen noem maar op.
Zo kan je voor leraren, schoolbestuur en scholieren aparte vlans / user groups maken die allemaal op slechts 1 ssid inloggen, dus geen aparte ssid voor elke vlan zoals sommigen doen, en toch elk in hun eigen netwerk komen met firewall security op maat gemaakt voor die groep.
Dit werkt overigens ook met LDAP of active directory of andere SSO omgevingen.
Succes!