有没有办法为 Wi-Fi 提供用户特定的密码?

joh*_*ohn 34 router wifi password-management

有没有办法为Wi-Fi提供用户特定的密码,让不同的用户有不同的密码?

我想为每个用户提供不同的 Wi-Fi 连接密码。

Mar*_*son 38

您需要的是WPA-2 Enterprise,结合用于验证用户身份的 RADIUS 服务器。

如果您有现有的 Active Directory 基础结构,则可以使用Windows 中的网络策略服务器角色进行身份验证并允许用户使用他们的 AD 用户名/密码登录。

  • @IanRingrose 我所做的是基于人们设备的特定 MAC 地址的安全性,而不是人们本身。他们都有相同的 wifi 密码,但只有在他们的 MAC 被列入白名单时才有用。此外,所有使用和安全规则都基于这些 MAC。对于商业设置来说不够安全,因为 MAC 地址可以更改并且相对容易被欺骗,但是在家庭设置中它的风险很低,因为人们不太可能互相寻找 MAC 地址并欺骗它们,并且随机 MAC 地址不是有用。 (5认同)
  • 使用运行“hostapd”和“openldap”的树莓派? (2认同)

nul*_*ity 16

另一种可能的解决方案是设置多个 SSID 并为每个 SSID 提供单独的密码。它不像为同一个 SSID 设置多个密​​码那么优雅,但是如果您的路由器支持多个 SSID,它会完成同样的事情并且易于管理。

一个这样的路由器是华硕的 RT 系列消费级双频路由器(我有 RT-AC66U),除了主 SSID 外,每个频段最多支持三个“访客 SSID”。每个都可以有自己的身份验证和访问策略。这甚至允许您跟踪每个访客 SSID 的使用时间。

由于大多数人目前还无法访问 5GHz 频段,因此您可能需要其中的 2 个路由器来提供足够的 2.4GHz 接入点来满足 7 人的需求,但这些路由器可以轻松配置为“AP-仅”模式,因此您可以将它们链接在一起。

替代固件可能能够处理更多的 SSID,尽管我目前无法确认。


vrt*_*go1 8

我会用另一个问题来回答你的问题......让每个用户使用不同的密码连接你希望得到什么?除非您还希望将某种网络策略附加到您在原始问题中未提及的不同凭据,否则该练习对我来说似乎有些毫无意义。

其他受访者是正确的,WPA-Enterprise 与 RADIUS 服务器相结合将是完成此任务的正确方法,但这可能超出了您要完成的任务的范围。

如果您希望使用不同的用户名是为了能够控制不同用户的访问而不影响其他用户,您可以改用 MAC 地址过滤。MAC 过滤绝不是万无一失的,但它具有防止用户之间共享密码的额外好处。

另一种选择是将所有这些移出 WiFi 范围并进一步进入网络。您可以考虑使用单个 WiFi 密码并使用网络上游的强制门户来执行第二级身份验证。这可以通过像 m0n0wall ( http://m0n0.ch/wall/ )这样的东西相对容易地完成。

  • 人们可能希望实现的目标是:拒绝您不再信任的用户访问,而不必更改您仍希望允许的其余 99 个用户的密码。 (10认同)