admin管理员组

文章数量:1565771

2024年7月16日发(作者:)

一个屌丝男的全免费企业级WIFI接入系统搭建过程

最近,无线接入的势头异常迅猛的发展着。各种广告路由器普天盖里的纷纷袭来。但

是,每每想到那些广告路由器夹杂这各种各样的广告,并且还有可能泄露企业账号信息,

最要命的是价格还那么贵,胸中就总是有一万头草泥马呼啸而过。

哈哈,言归正传。我们是一个小企业,但是总有来宾需要接入网络,而且人还比较杂。

老板偏偏又是个技术变态狂(这里没有公司同事吧),总是强调规范、安全、流程什么的。

于是提出了要对来宾接入做一下管控。当然了,老板除了以上的优点外,还有一个更重要

的要求:尽量使用免费软件,别增加这方面的预算和开支!

作为网络部门,我们又一次的发扬了有困难要上,没有困难创造困难也要上的精神,

开始在网上寻找免费的解决方案。

经过十多天的寻找(中间网购盘子一套、凉鞋一双)。排除了种种假免费的广告路由器。

终于锁定了如下几个软件:

1、COOVA固件。

2、FreeAC的NAC/AC系统。

3、OSSH的PORTAL系统。

4、FreeRadius系统。

这些系统基本上涵盖了AP接入、弹PORTAL、集中认证等WIFI接入的各个关键点。

最关键的是,以上系统全部都是不要钱的。

其中的COOVA是一套完整的PORTAL系统,经过测试后完全可以满足需求。但是,

有一个非常棘手的问题,就是他的固件只支持54M的某款(避免广告嫌疑)老旧路由器。

同时,在他们的网站上,还有一款chilli的软件。经过几天的安装、失败、调试后。完全

可以满足老板的要求。

经过测试,来宾无论是手机还是电脑,只要访问互联网页面就会弹出来PORTAL页面。

这个PORTAL页面是我们自己制作的WEB网站,上面可以输入用户名、密码。只有正确

的输入了用户名密码后,来宾才能上网。

为了让这个系统更加的好用,我们还测试了RADIUS认证。那么只要做一个接口,开

放给接待部门,他们就可以给来宾开户了。而完全不需要网络部门的介入(窃喜)。

就在我们认为已经找到了解决方案准备收工的时候,我不得不说是我手贱,去测试了

一下OSSH的PORTAL系统。这一测试不要紧,发现了一个广大的空间,让我们闲置的华

为交换机焕发了青春,极大的节约了成本。但是,给同事们带来了比较大的额外工作量---

开发了一套管理系统。

不管怎么说,技术上还是有收获的,虽然请大家吃了一顿饭、按了一次摩、K了一次

歌…… 哎!不提了,想起来都是辛酸泪。

经过研究,OSSH的这套PORTAL服务器是目前网上唯一的支持华为PORTAL协议

(CMCC PORTAL协议)的免费PORTAL服务器。从他们的文档获悉,被我们当做傻瓜交

本文标签: 接入系统来宾广告免费