Synology-Forum.nl
Packages => Officiële Packages => Radius Server => Topic gestart door: jepebe op 23 november 2014, 17:32:08
-
ik ga maar schaamteloos aan het kapen in dit stukje forum...Ik zie nl even niet waar ik mijn vraag anders kwijt moet.
Radius server aan de praat met cisco 3928 van ziggo. Wifi clients indentificeren tegen de radiusserver, werkt allemaal prima.
Maar wat ik ff nog niet in de snotterik heb is de relatie tussen users aangemaakt op de syno en wat die radiusserver doet.
Ik kom op wifi met authenticeren tegen de radiusserver. ik kan een van de twee accounts die op de syno bestaan gebruiken, dat werkt allemaal. Dat doet me vermoeden dat ik dus usermanagement op de syno moet gaan doen.
Maken jullie voor gasten een user aan op de syno, gewoon in configuratiescherm-> user en daar timmer je de rechten flink van dicht? Of moet ik daarvoor (nog) iets (extra's) doen in het radiuspackage?
Ik zou graag ca 10 bestaande wificlients hier middels hetzelfde account op wifi willen laten (en op de rest van mijn netwerk) en ik wil een tweede account voor gasten, wat ik dan verder dichtspijker.
Kunnen meerdere clients van eenzelfde account gebruik maken?
Nogmaals, sorry voor het overnemen van dit draadje...
JePe
-
Omdat draadjes kapen niet handig is, heb ik je vraag toch maar even gesplitst.
-
de users die je aanmaakt zijn niets meer dan toegestane clients in je netwerk. Je wifi console checkt of de user bekend is en of deze toegestaan is om gebruik te maken van de wifi voorziening.
Je kunt meerdere clients met hetzelfde wachtwoord laten in loggen. Of dit slim is weet ik niet. Ik geef iedereen een eigen id. Zo kan ik specifiek iemand de toegang tot wifi ontzeggen zonder alle clients opnieuw te moeten configureren.
Ik maak users aan zonder rechten (tenzij ik wel wil dat ze rechten krijgen), mijn groepen hebben alleen rechten en dmv een lidmaatschap van een groep krijgt een gebruiker rechten. Dus in principe kan de client alleen inloggen en daarna niks, (en gebruik maken van wifi).
Je kunt er ook voor kiezen om bijvoorbeeld tegen LDAP te authenticeren dan heb je je nas users gescheiden van je wifi gebruikers.
En nu geen draadjes meer kapen he ! ;)
-
Maken jullie voor gasten een user aan op de syno, gewoon in configuratiescherm-> user en daar timmer je de rechten flink van dicht? Of moet ik daarvoor (nog) iets (extra's) doen in het radiuspackage?
Ik heb een "wifi-only'-groep aangemaakt met alleen rechten op wifi en voor de rest niets. Op die manier hoef ik alles maar 1x te specificeren.
Als ik een speciale user aanmaak, dan maak ik hem lid van die groep. Voor de user zelf hoef ik dan niet elke keer weer alles in te stellen.