Аутентификация клиента WiFi с использованием пользовательской базы данных перед предоставлением доступа в Интернет
Я хочу, если следующий сценарий возможен:
Один из моих сотрудников пытается подключиться к WiFi нашей компании.
Когда он выбирает SSID в списке доступных WiFi, он попадает на плененный портал.
Там он вводит свой идентификатор сотрудника.
Система проверяет, находится ли он в сети в нашей сети сотрудников, сравнивая идентификатор сотрудника с полем IsOnline в базе данных портала управления компании.
Если он в сети, он предоставляет доступ к Интернету.
Требование этой системы - из-за автоматизированного алгоритма, который предоставляет доступ к Интернету и другим услугам только тогда, когда сотрудник вошел в систему через портал местной компании, который является своего рода программным обеспечением для управления персоналом. Это программное обеспечение, поддерживаемое Windows 7-10.
1 ответ
То, что вы просите, называется порталом Captive:
Портал захвата - это веб-страница "Landing", представленная брендом 3-го уровня или оператором 2-го уровня и показанная пользователям, прежде чем они получат более широкий доступ к URL-адресам или Интернет-услугам на основе http. Портал, который часто используется для представления страницы Landing или Log-In, перехватывает наблюдаемые пакеты до тех пор, пока пользователь не авторизуется для запуска сеансов браузера. После перенаправления на веб-страницу, на которой может потребоваться аутентификация, оплата, принятие лицензионного соглашения / политики допустимого использования или другие действительные учетные данные, с которыми согласны хост и пользователь, пользователю предоставляется условный доступ в Интернет. Пленальные порталы используются для широкого спектра услуг мобильной и пешеходной широкополосной связи, включая кабельный и коммерчески доступный Wi-Fi, домашние точки доступа и т. Д., А также могут использоваться для обеспечения доступа к проводным сетям для предприятий и жилых домов (например, к жилым домам, гостиничные номера, бизнес-центры и т. д.).
Есть два основных способа:
- Используйте маршрутизатор корпоративного уровня, который имеет эту встроенную возможность
- Используйте усовершенствованную прошивку маршрутизатора, такую как DD-WRT
Для второго варианта вы должны установить DD-WRT в маршрутизаторе, который находится в базе данных маршрутизатора DD-WRT. База данных также содержит процедуру установки, и лучше выбрать маршрутизатор с простой установкой. Это также потребует настройки в вашей сети внутреннего веб-сервера для обслуживания учетных данных для входа.
Для получения дополнительной информации см. Статью: Создайте свою собственную точку доступа (используя DD-WRT).