有没有一种方法可以为Wi-Fi提供用户特定的密码,以便不同的用户具有不同的密码?
我想为每个用户提供不同的Wi-Fi连接密码。
有没有一种方法可以为Wi-Fi提供用户特定的密码,以便不同的用户具有不同的密码?
我想为每个用户提供不同的Wi-Fi连接密码。
Answers:
您需要的是WPA-2 Enterprise,并结合了RADIUS服务器以对用户进行身份验证。
如果您具有现有的Active Directory基础结构,则可以使用Windows中的网络策略服务器角色进行身份验证,并允许用户使用其AD用户名/密码登录。
hostapd
和openldap
?
另一种可能的解决方案是设置多个SSID,并为每个SSID提供单独的密码。它不像具有相同SSID的多个密码那样优雅,但是如果您的路由器支持多个SSID,它将实现相同的功能并且易于管理。
华硕的RT系列消费级双频路由器(我拥有RT-AC66U)就是这样的一种路由器,除了主要的SSID之外,每个频段最多支持三个“访客SSID”。每个都可以有自己的身份验证和访问策略。这甚至允许您跟踪每个访客SSID的使用时间。
由于大多数人还无法访问5GHz频段,因此您可能需要这些路由器中的2个以提供足够的2.4GHz接入点来完成7个人所需的工作,但是这些路由器可以轻松配置为“ AP-仅限”模式,因此您可以将它们链接在一起。
备用固件可能能够处理更多的SSID,尽管目前我无法确认。
我会用另一个问题来回答您的问题...通过让每个用户使用不同的密码进行连接,您希望获得什么?除非您还希望将某种网络策略附加到您在原始问题中未提到的不同凭据,否则该练习对我来说似乎没有意义。
其他回答者是正确的,将WPA-Enterprise与RADIUS服务器结合使用将是完成此操作的正确方法,但这可能超出您要完成的工作范围。
如果您希望使用不同的用户名是为了能够控制不同用户的访问而又不影响其他用户,则可以改为使用MAC地址过滤。MAC过滤绝不是万无一失的,但是它将具有防止用户之间共享密码的额外好处。
另一个选择是将所有这些都移出WiFi范围,然后进一步移入网络。您可以考虑使用单个WiFi密码,并使用网络上游的强制门户来执行第二级身份验证。这可以通过m0n0wall(http://m0n0.ch/wall/)之类的东西相对容易地实现。