Skapa useraccounts på ett LAN, ett för varje användare

Permalänk
Medlem

Skapa useraccounts på ett LAN, ett för varje användare

Tjena!

Har följande mål: En fiber med 100/100 anslutning in i byggnaden med konverter monterad, RJ45-gränssnitt att leka med här i andra ord. Denna lina skall delas ut till ett flertal datorer, där varje enskild dator har ett eget användarnam och lösenord som de använder för att få åtkomst till internet.

Hur lyckas jag med på enklast sätt?

/Tack på förhand, Archane

Permalänk
Rekordmedlem

Vilket os ?
Troligen är det lättast att köra nån programvara för internetcafeer.
Men varför ?

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem

Står just nu helt utan utrustning, detta skall inköpas så fort jag har klart för hur jag ska få igång allt. Rekommendationer tas tacksamt emot!

Så jag har funderat fram det så blir det konverter -> switch -> router -> unika SSID:n för varje användare.

EDIT: Glömt en viktig detalj, användarnas datorer skall få åtkomst via trådlös anslutning.

En polare till mig bor på ett kollektiv, han känner värden rätt väl och råkade nämna att jag är haj på det där med internet.. Tänkte kasta ut en krok här ifall någon sitter på relevant kunskap

Permalänk
Medlem

Hur har du tänkt att administrera användarna?
Är det endast internet access som kontot skall vara till för?

Du kanske skulle titta lite på någon lösning med FreeRADIUS ..
t.ex denna: http://www.enterprisenetworkingplanet.com/netsecur/article.ph...

Visa signatur

- none -

Permalänk
Medlem
Skrivet av Archane:

unika SSID:n för varje användare.

EDIT: Glömt en viktig detalj, användarnas datorer skall få åtkomst via trådlös anslutning.

Det låter inte så genomtänkt. De flesta AP kan inte lägga upp spec många SSID o hur som helt så är mer än 4-6st SSID på en router/AP ett effektivt sätt att döda den.

Du har användare som ansluter via Wifi o skall ha en personlig inloggning? Kanske PfSense med en captive portal kan räcka?

Permalänk
99:e percentilen
Skrivet av Archane:

EDIT: Glömt en viktig detalj, användarnas datorer skall få åtkomst via trådlös anslutning.

Känns som du kommer få så mycket lagg och disconnect och andra problem att det inte är värt det. Finns det någon möjlighet att använda trådad anslutning till varje dator?

Visa signatur

Skrivet med hjälp av Better SweClockers

Permalänk
Rekordmedlem

Ska du koppla upp ett lan trådlöst med unika ssid per användare ? är du seriös nu ? Det låter helt galet, men det är inte tekniskt omöjligt om du verkligen vill, men det lär inte bli billigt om det ska fungera, och frågan är om spelarna vill ha det så.
Hur många användare ska det klara och hur ser lokalen ut ?
Om du nu ska köpa prylar, vad har du för budget då? ska det tekniskt funka med 100 trådlösa spelare så lär det krävas nått i stil med xirrus http://www.xirrus.com/ eller många små accesspunkter, hursomhelt blir det troligen oerhört dyrt att köpa in prylarna. du lär inte ens få ett budgetsystem för 25 000kr och troligen hamnar du över 100 000 om det ska funka ok, det är inte bara att slänga in en hemma ap för det klarar det inte.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem

En accesspunkt och sedan en pfsense/m0n0wall-maskin som kör captive portal.

Vad är det du vill åstadkomma? Att dina användare inte ska kunna nå varandra, men internet? Att man ska ha en personlig nyckel in? Hjälper mycket när vi ska hitta en bra och enkel lösning på problemet.

Permalänk
Medlem

Är det inte simplare att köra så routern/modemet har alla datorers MAC:adress, alltså, så bara dessa kan ansluta till nätverket?

Visa signatur

8700K 5GHz | GeForce GTX960 4GB WFOC | Corsair Vengeance LPX 16GB 3200MHz | Windows 11

Permalänk
Medlem

Användarna skall enbart ha tillgång till internet access, men om dom kommer åt varandra lokalt är det inget problem.

Varje AP kommer serva mellan 5-6 användare.

Det är inget internetcafé jag har tänkt köra igång här, budget på prylarna ligger skapligt högt, 1500:- per AP sätter jag gränsen.
Har under tiden kikat på en Linksys by Cisco EA2700 för syftet, och köra in dd-wrt med det antal SSID som behövs per "site" eller hur vi ska kalla det.

Skall sätta mig in i FreeRadius samt captive portal under tiden, tack för tipsen!

Permalänk
Medlem
Skrivet av bullen181:

Är det inte simplare att köra så routern/modemet har alla datorers MAC:adress, alltså, så bara dessa kan ansluta till nätverket?

Varje användare skall ha åtkomst till internet i sin lägenhet, utan att behöva ha en burk innanför. Exempelvis om denne har en dator, iphone och ett ps3 så grusar sig den lösningen, om jag inte har jättefel?

EDIT: förutsatt att man inte i efterhand konfigurerar varje enskild pryl som vill ha åtkomst förstås, men det känns fruktansvärt osmidigt.

Permalänk
Lego Master
Skrivet av Archane:

Användarna skall enbart ha tillgång till internet access, men om dom kommer åt varandra lokalt är det inget problem.

Varje AP kommer serva mellan 5-6 användare.

Det är inget internetcafé jag har tänkt köra igång här, budget på prylarna ligger skapligt högt, 1500:- per AP sätter jag gränsen.
Har under tiden kikat på en Linksys by Cisco EA2700 för syftet, och köra in dd-wrt med det antal SSID som behövs per "site" eller hur vi ska kalla det.

Skall sätta mig in i FreeRadius samt captive portal under tiden, tack för tipsen!

Jag tror fortfarande syftet med inloggningssystemet undflyr oss. Varför inte bara sätta upp en (eller flera) trådlös AP med WPA-2 och en nyckel du delar ut till de som ska ha tillgång? Hela den här användarnamn/lösenordsidén gör det krångligare än det behöver vara, givet infon du har gett oss.

Visa signatur

* Vänsterhänt högerskytt med tummen mitt i handen.
* A franchises worst enemies are its biggest fans.
* 🖥️ i5 12600K | Z690 | 32GB | RTX 3070 | Define R6 | 48" 4K OLED | Win11 | 💻 Surface Go 3
* ⌨️ G915 Tactile | ⌨️ G13 | 🖱️ G502 X | 🎧 Pro X | 🎙️ QuadCast | 📹 EOS 550D | 🕹️ X52 Pro | 🎮 Xbox Elite 2
* 📱 Galaxy Fold4 | 🎧 Galaxy Buds Pro | ⌚ Galaxy Watch5 Pro | 📺 65" LG OLED | 🎞️ Nvidia Shield

Permalänk
Medlem
Skrivet av Shudnawz:

Jag tror fortfarande syftet med inloggningssystemet undflyr oss. Varför inte bara sätta upp en trådlös AP med WPA-2 och en nyckel du delar ut till de som ska ha tillgång? Hela den här användarnamn/lösenordsidén gör det krångligare än det behöver vara, givet infon du har gett oss.

Vet helt ärligt inte syftet med varför varje användare måste ha eget lösenord, kan enbart spekulera. Men det går ju att göra, och det är den frågan jag fått att svara på hur man genomför den.

Vem vet, någon som kanske har samma behov som jag beskrivit kanske landar i denna tråden i framtiden!

Permalänk
Medlem
Skrivet av Archane:

Vet helt ärligt inte syftet med varför varje användare måste ha eget lösenord, kan enbart spekulera. Men det går ju att göra, och det är den frågan jag fått att svara på hur man genomför den.

Vem vet, någon som kanske har samma behov som jag beskrivit kanske landar i denna tråden i framtiden!

Sitter alla med Windows? Isåfall kanske någon form av ett domännätverk går att skaffa?
EDIT: Såg att du skrev android/ iPhone telefoner, och PS3 med. Det är väl inte speciellt lätt då att köra ett inlogg, för PS3 och Android/iPhone stödjer väl inte nätverksinlogg om det nu inte är via webbläsaren man loggar in, typ så som vissa kommunala public nätverk har?

Visa signatur

8700K 5GHz | GeForce GTX960 4GB WFOC | Corsair Vengeance LPX 16GB 3200MHz | Windows 11

Permalänk
Medlem
Skrivet av bullen181:

Sitter alla med Windows? Isåfall kanske någon form av ett domännätverk går att skaffa?

Alla sitter inte med windows, privatpersoner det här handlar om så de skall kunna ansluta med vilken wi-fi enhet som helst.

Permalänk
Lego Master
Skrivet av Archane:

Vet helt ärligt inte syftet med varför varje användare måste ha eget lösenord, kan enbart spekulera. Men det går ju att göra, och det är den frågan jag fått att svara på hur man genomför den.

Vem vet, någon som kanske har samma behov som jag beskrivit kanske landar i denna tråden i framtiden!

Absolut. Men hade jag varit i dina kläder hade jag frågat uppdragsgivaren vad det faktiska syftet är, och undrat om en enklare lösning inte hade fyllt samma funktion. Kan ju vara att de helt enkelt inte vet hur en vanlig router med WLAN fungerar, och då kan det ju vara så sin plats att ge dem en tankeställare så de får lite insikt i tekniken. Att bara mindless jaga lösningar som inte ger något mervärde för en kund som inte begriper vad de är ute efter är inte bra affärer i min värld.

Men som sagt, lösningar finns det.

Notera dock vad föregående skrev angående PS3 osv.

Visa signatur

* Vänsterhänt högerskytt med tummen mitt i handen.
* A franchises worst enemies are its biggest fans.
* 🖥️ i5 12600K | Z690 | 32GB | RTX 3070 | Define R6 | 48" 4K OLED | Win11 | 💻 Surface Go 3
* ⌨️ G915 Tactile | ⌨️ G13 | 🖱️ G502 X | 🎧 Pro X | 🎙️ QuadCast | 📹 EOS 550D | 🕹️ X52 Pro | 🎮 Xbox Elite 2
* 📱 Galaxy Fold4 | 🎧 Galaxy Buds Pro | ⌚ Galaxy Watch5 Pro | 📺 65" LG OLED | 🎞️ Nvidia Shield

Permalänk
Medlem

Håller helt med Shudnawz.
Ge personerna en nyckel och sen kanske ett max antal maskiner som får vara inkopplade per bostad (fixas med MAC begränsning i router).

Visa signatur

Futureproofing explained
Temp "sensorers" riktiga utseende!
^Är även anledningen till att inte alla program visar samma temperatur på samma hårdvara.
Ryzen 7800x3D | TUF GAMING B650-PLUS | Asus 4070 || 8700k | Aorus gaming k3 | XFX core 650 Bronze | 1070ti | Fractal Design XL R2 |

Permalänk
Rekordmedlem

Vad ska det fylla för funktion med unika ssid per användare? Ska du ha en massa vlan ? Ska du ha en wifikontroller? hur ser lokalerna ut?
Du får ge mer fakta, för det du frågar efter är troligen tekniskt möjligt, men det lär kräva enterprise delar och det kommer att bli dyrt om det ska fungera i praktiken, hur många användare ska använda det och vad menar du med lan, det är inte ett "spellan" utan ett allmänt nätverk du menar ?
Är det en skoluppgift ?

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem
Skrivet av Shudnawz:

Absolut. Men hade jag varit i dina kläder hade jag frågat uppdragsgivaren vad det faktiska syftet är, och undrat om en enklare lösning inte hade fyllt samma funktion. Kan ju vara att de helt enkelt inte vet hur en vanlig router med WLAN fungerar, och då kan det ju vara så sin plats att ge dem en tankeställare så de får lite insikt i tekniken. Att bara mindless jaga lösningar som inte ger något mervärde för en kund som inte begriper vad de är ute efter är inte bra affärer i min värld.

Men som sagt, lösningar finns det.

Notera dock vad föregående skrev angående PS3 osv.

Har pratat med honom angående detta, han är införstådd med hur det normalt sett funkar med ett delat WLAN med tillhörande lösenord, men han ville bestämt ha egna konton åt varje enskild användare då de har haft det så tidigare. (Stöld av nätverksutrusting är anledningen till behov av nyinstallation)

Så. Summa summarium än så länge ser jag som att den enda lösningen ligger i antingen multi-SSID, eller vanligt WLAN med "globalt" lösenord för alla konton. Har inte läst klart ang. FreeRadius och Captive portal dock.

Ber om ursäkt om jag verkar omöjlig men jag uppskattar verkligen era svar!

Permalänk
Rekordmedlem

Men hur många hostar ska anslutas ? Hur stort nät rör det sig om?

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem
Skrivet av Archane:

Har pratat med honom angående detta, han är införstådd med hur det normalt sett funkar med ett delat WLAN med tillhörande lösenord, men han ville bestämt ha egna konton åt varje enskild användare då de har haft det så tidigare. (Stöld av nätverksutrusting är anledningen till behov av nyinstallation)

Så. Summa summarium än så länge ser jag som att den enda lösningen ligger i antingen multi-SSID, eller vanligt WLAN med "globalt" lösenord för alla konton. Har inte läst klart ang. FreeRadius och Captive portal dock.

Ber om ursäkt om jag verkar omöjlig men jag uppskattar verkligen era svar!

Om de tidigare har haft en sådan lösning borde det finnas någon form av dokumentation över hur nätet såg ut och fungerade. Antingen hos dem själva eller hos företaget som satte upp det nätet.

Visa signatur

i7 8700k @ 4.7GHz | NH-L12 | ASUS Z270i ROG Strix Gaming | EVGA 1080 FTW | 32GB Corsair Vengeance 3000MHz | Samsung 970 Evo M.2 500GB, 840 250GB, Crucial MX500 2TB | Loque Ghost S1 | XB271HU | QX2710 | U2412M | U2719D | Filco Majestouch 2 MX Brown TKL

Permalänk
Medlem
Skrivet av mrqaffe:

Vad ska det fylla för funktion med unika ssid per användare? Ska du ha en massa vlan ? Ska du ha en wifikontroller? hur ser lokalerna ut?
Du får ge mer fakta, för det du frågar efter är troligen tekniskt möjligt, men det lär kräva enterprise delar och det kommer att bli dyrt om det ska fungera i praktiken, hur många användare ska använda det och vad menar du med lan, det är inte ett "spellan" utan ett allmänt nätverk du menar ?
Är det en skoluppgift ?

Funktionen med unika SSID:n som jag ser fördelar i är att det inte är beroende på installerad mjukvara hos användarnas prylar (i form av datorer, mobiler, konsoller etc)

Byggnaden ser ut som följer:
Tre våningar, fiberanslutning ligger i bottenplan. Varje våning håller mellan 4-6 lägenheter. Det gäller ett kollektiv, lägenheterna är inte särskilt stora.
Det har tidigare fungerat med prylar som hållt normalbudget för ett hemnätverk. Vet dock inte hur då prylarna som sagt är stulna och teknikern som tidigare fått detta att funka inte finns att nå.

EDIT: Dokumentation sen tidigare installation är obefintlig. I dagsläget har användarna ej någon mjukvara installerad som kan tänkas vara del av något tidigare använt inloggningssystem.

Med LAN menar jag lokalt nätverk, inget spellan. Kan tänka mig att totalt antal brukande maskiner kommer gå upp i 15 per AP.

Ingen skoluppgift.

Permalänk
Medlem

Hemgång för min del nu, kikar återigen på tråden så fort jag kommit hem. Tack så länge!

Permalänk
Rekordmedlem

Jag tror det blir knöligt utan vlan, jag har iofs aldrig provat att logga in via en portalsida med en spelkonsol, men jag har svårt att förstå hur man gör det, men nån kanske vet om det går, man lägger datorerna på ett eget vlan och spel på ett annat så konsolerna slipper logga in ? eller så får användaren brygga en dator om spelkonsolen ska funka ?
Många unika ssid skulle lösa det med konsoler, men jag har fortfarande svårt att förstå vad vitsen är med att inte bara köra ett mer normalt nät, ska det betalas på nått sätt, men det kan knappast röra sig om mer än 10kr/månad.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem

Enterprise-lösningen heter 802.1X. Då behöver du troligen en 6-siffrig budget. så den glömmer vi.

Det finns ngt som helter Per-user (eller Personal) Pre-shared Keys. Ingen standard, utan proprietärt. Vet att Ruckus o Aerohive erbjuder detta. Du kan kolla - men sannolikt inget du fixar på en SOHO-budget heller....

Permalänk
Medlem

Antingen en radius-server som inloggningen sker mot när man ansluter mot nätverket. Eller en captive portal som finns i tex. m0n0wall eller pfsense. Där sker inloggningen efter man anslutit mot nätverket för att få internet access.

Båda ger personlig inloggning, skillnaden ligger i när autentiseringen sker. Sedan kommer du ju till designen av det trådlösa nätverket. Blir det många accesspunkter tycker jag man ska kolla på en kontrollerbaserad lösning. Då installeration och managering förenklas. I kontrollern går det sedan hantera användarkonton om man inte vill ha en extern server eller köra det i routern. Dock är ju sådana proffs accesspunkter mycket dyrare och sedan kommer kostnaden för en kontroller till.

Permalänk

Beträffande systemet för själva accesspunkterna bör det kunna fungera med Ubiquiti UniFi. Kostar från knappt en tusing per AP (beroende på modell), har gratis medföljande kontrollerprogramvara som styr alla APs centralt, samt en mängd funktioner för autentisering mot RADIUS-server, vouchers, VLAN-separerade SSID m.m.

Du bör nog kolla i dokumentationen om detta är något som kan passa. Jag har klickat runt lite i kontrollerinterfacet till mina UniFi APs, och det ser ut att kunna lösas. Bäst blir nog någon form av RADIUS-lösning, funkar fint med både datorer och de flesta mobiltelefoner. Har dock aldrig testat att ansluta ett PS3 mot RADIUS...

Visa signatur

Oh, squiggly line in my eye fluid, I see you there, lurking in the periphery of my vision. But when I try to look at you, you scurry away. Are you shy, squiggly line? Why only when I ignore you do you return to the center of my eye? Oh, squiggly line, it's all right. You are forgiven.

S. Griffin

Permalänk
Medlem

RADIUS låter som ett möjligt alternativ. Inte helt säker om jag förstått konceptet dock:

Du har en dator/server som står och kör RADIUS, med unika lösenord loggat i datorn
Användare ansluter till nätverket via samma SSID, med WPA-Enterprise som kryptering ungefär som vanligt via wifi.
Klart.

Funkar det typ som ett SSID med flera lösenord då?

Captive portal känns inte som en lösning för mig, då problematik med olika enheter som vill ansluta kan uppkomma känner jag.

Vad jag lyckas få ihop än så länge, så verkar det som föregående tekniker också satsat på flera SSID:n, eftersom det varken finns någon dator/server som nätet gick genom (frågade också kollektiv-värden om något sådant funnits), därmed ingen möjlighet till RADIUS(eller?), ingen mjukvara har varit installerad på användarnas datorer/enheter för att ansluta till nätverket vilket gör att pfsense och m0n0wall går bort(?).

Är det verkligen en omöjlig tanke med flera SSID:n ur driftsäkerhets/funktionalitets-perspektiv?

Möjlighet till anslutning till nätet erbjuder kollektiv-värden gratis. (antar att mrqaffe menade detta med 10kr/mån?)

TACK! Än så länge, om inte annat lär man sig ett och annat i sådana här diskussioner!

Permalänk
Medlem
Skrivet av Archane:

Är det verkligen en omöjlig tanke med flera SSID:n ur driftsäkerhets/funktionalitets-perspektiv?

Vad är "flera"? När du på en enskild AP går över en 4-5 st SSID skapar du mer o mer overhead. 5 går säkert. 10: inte bra. 20: glöm det.
Om du däremot lägger SSID 1-3 på AP1, SSID 4-6 på AP2 osv så kan det funka. Roaming är ju naturligtvis uteslutet - men det verkar inte vara bland era behov.

Permalänk
Medlem
Skrivet av Tanis:

Vad är "flera"? När du på en enskild AP går över en 4-5 st SSID skapar du mer o mer overhead. 5 går säkert. 10: inte bra. 20: glöm det.
Om du däremot lägger SSID 1-3 på AP1, SSID 4-6 på AP2 osv så kan det funka. Roaming är ju naturligtvis uteslutet - men det verkar inte vara bland era behov.

Som sagt tidigare, kommer att landa på mellan 4-6st SSID:n per AP, roaming inte ett krav