Zentrale Verwaltung mehrere WLANs und deren Zugriff

Anno

Lt. Commander
Registriert
Sep. 2007
Beiträge
1.387
Hallo zusammen,

ich habe eine Frage. Und zwar möchte ich die derzeitge Verwaltung der WLANs umstellen.

Aktueller Stand: Mitbewohner verbinden ganz normal per WLAN Passwort.
Problem: Bei Auszug oder Weitergabe des Passwortes kann ich die Nutzung nicht beschränken. Da die monatliche Nutzung etwas kostet, kann ich das dann auch schlecht prüfen wenn das nur über das Passwort steuerbar ist (und jedes mal ändern ist auch wieder sehr aufwendig, vorallem muss das dann jeder Mitbewohner anpassen).

Gesuchte Lösung: Zentrale Verwaltung aller Geräte.
Ich dachte an sowas wie ein offenes WLAN ohne Passwort. Im Router konfiguriere ich dann einen MAC-Filter und trage die MAC-Adressen der zahlenden Mitbewohner ein. Die müssen dann nichts weiter machen außer sich mit dem WLAN verbinden. Dabei können sie kein Passwort weitergeben und ich kann bei Auszug einfach die MAC-Adresse aus der Konfiguration entfernen.
Haltet ihr das für sinnvoll? (Theoretisch könnten zwei Bewohner die MAC ändern und teilen, aber das würde wahrscheinlich im Router auf Probleme stoßen.)

Bei dieser Lösung muss ich leider selbst ab und an manuell die Sachen bearbeiten. Gibt es eine andere oder ähnliche Lösung, die weniger Verwaltungsaufwand erfordert? Ich bin selbst nicht immer zuhause, sodass ich den Fernzuriff auf den Router aktivieren würde.

Dazu brauche ich einen guten Router, der einerseits viele Einstellungsmöglichkeiten hat und andererseits eine eigene Dyn. DNS Option hat, da ich ja die aktuelle IP nicht kenne. Der manuelle Verwaltungsaufwand soll möglichst gering sein.

/ Ergänzung:
Ich lese gerade, dass das mit den MAC Adresse keine gute Idee ist und man besser WPA2 Enterprise in Verbindung mit einem Radius Server verwenden soll. Das wäre auch eine interessante Möglichkeit. Ich möchte aber deshalb nicht extra einen Server betreiben. Router mit ingetriertem Radius Server finde ich aber nur für 300+ €. Gibts da noch andere Möglichkeiten?

Vielen Dank! :)
 
Zuletzt bearbeitet:
MAC-Adresse kann man fälschen. Davon abgesehen reicht hier auch ein RADIUS-Server und jeder bekommt darüber eigene Zugangsdaten mit denen er sich verbinden muss.
 
Danke! Genau das habe ich vor einigen Sekunden noch in meinem Post ergänzt. Welche einfachen Möglichkeiten gibt es für einen Radius Server? Ich möchte nicht deshalb extra einen Linux Server betreiben.
 
Mein Mikrotik Routerboard hat 170 Euro gekostet und kann auch einen RADIUS-Server erstellen.
Ansonsten wenn bereits eine Infrastruktur da ist, reicht da ein Raspi o. ä. wohl dafür aus.
 
Da bin ich jetzt leider überfordert. Also meint ihr ich soll einen zusätzlichen Access Point nehmen?
Dann habe ich ja ein Gerät mehr. Beim Router müsste ich dann das WLAN deaktivieren?

Also Router -> (Kabel) -> mikorik (?)

Oder meint ihr den AP nur als Radius Server?
 
Achso. Ja, sind bei vodafone (ehem. KD) und ich glaube das Modem ist extra (muss ich aber nochmal nachschauen).

Wäre alternativ nicht auch ein DD WRT Router geeignet? Z. B. der TP Link N 600 mit DD WRT. Darauf könnte ich auch einen Radius Server laufen lassen.
 
Wäre möglich, aber gerade für viele Nutzer macht sich ein ordentlicher Dualband-AP/Router nie schlecht.
Bei den Mikrotik-Geräten gibts das in einem Gerät.
 
Was heißt viele? Maximal 10 Geräte werden mit dem Gerät verbunden.

Welchen Mikrotik würdest du empfehlen? Die haben fast alle keine Antenne und ich befürchte, dass der Empfang dann schlecht ist.
 
Für 10 User reicht es wohl, aber über 2.4 Ghz only kann es halt mal langsam werden.
Wenn es bislang genügt hat reicht das schon, ansonsten z. B. https://mikrotik.com/product/hap_ac2
Ich versorge über einen anderen AP von Mikrotik das ganze Haus (3 Etagen mit je 2 Wohnungen) mit Freifunk, die haben schon ordentlich Reichweite.
 
Vielen Dank. Also ich sehe prinzipell zwei Möglichkeiten:

Einerseits z. B. den HAP AC² als Router verwenden.

Oder den TP-Link Archer C50 AC1200 mit DD WRT (und damit mit integriertem Radius und allen anderen Router-Notwendigkeiten).

Wichtig ist halt, dass ich das Gerät von außerhalb verwalten kann, d. h. externer Zugriff über Internet und Dyn DNS. Können das beide?
 
Mikrotik hat sogar einen eigenen DynDNS-Service eingebaut.
Aber probiere es einfach mit dem TP-Link aus, wenn es nicht geht kann man immer noch was kaufen.
 
Zurück
Oben