Генерування різних паролів для ПК у бездротовій локальній мережі


3

У мене є бездротовий маршрутизатор TP-Link (TL-WR340G), і я використовую його як для дротового, так і для бездротового зв'язку. У мене є два настільних ПК, які підключаються до маршрутизатора за допомогою кабелів, а також у мене є два ноутбуки, які підключаються через WiFi.

Чи є програмне забезпечення, яке може генерувати паролі, які я можу призначити на окремих комп'ютерах, які з'єднуються з WiFi? Наприклад, у Блокноті №1 є пароль "abcdefghij", у ноутбуці №2 - пароль "1234567890", і вони можуть обидва підключитися до WLAN?

Відповіді:


1

Так, стандартний спосіб робити паролі для користувача або на машині в будь-якій мережі IEEE 802.11 - це IEEE 802.11i, який визначає використання IEEE 802.1X (EAPoL, протокол розширюваної автентифікації через локальні мережі). Wi-Fi Alliance включає підтримку 802.11i в рамках програми специфікації та сертифікації WPA2, і вони включали підтримку власного раннього знімка 802.11i як частини специфікації та сертифікації програми WPA.

Деякі продавці називають цей режим "WPA2-Enterprise" або "WPA2 з 802.1X". Інші називають це просто "WPA2", тому що вони називають більш поширений режим спостереження за WPA2 "WPA2-PSK" або "WPA2-Personal".

Схоже, ваш TP-LINK TL-WR340G підтримує це і називає його WPA2 (на відміну від WPA2-PSK, яким ви, мабуть, користуєтесь зараз). Для його використання вам, можливо, доведеться налаштувати сервер автентифікації RADIUS у вашій мережі та вказати свій TL-WR340G на цей RADIUS-сервер. Потім ви повідомте своєму серверу RADIUS про імена користувачів / паролі, які ви хочете дозволити у своїй мережі. Як альтернатива імен користувачів та паролів, ви можете видавати сертифікати для кожного користувача та повідомляти своєму серверу RADIUS, які сертифікати дозволяти в якості дійсних даних для приєднання до мережі.

Сайти, які хочуть зробити аутентифікацію за машиною, зазвичай використовують сертифікати. У цьому випадку ім'я предмета сертифіката зазвичай є ідентифікатором машини, а не іменем людини.

На жаль, налаштування 802.1X та RADIUS та будь-який метод аутентифікації, який ви вибрали, як правило, викликають величезний біль. Але це можливо, і це було зроблено, багато компаній використовують це щодня, і я думаю, що кілька сміливих душ навіть використовують його у своїх домашніх мережах.


0

Наприклад, у Блокноті №1 є пароль "abcdefghij", а в ноутбуці №2 - пароль "1234567890", і вони можуть обидва підключитися до WLAN. Дякую!

Якщо у вас немає маршрутизатора, який має дві радіо, неможливо. Спосіб роботи WPA та WPA2 вимагає пароля завжди однаковий.

Ви також можете використовувати маршрутизатор, який створює "віртуальні" бездротові мережі та мають інший пароль. Це повністю залежить від вашого обладнання.


1
Тільки WPA-PSK і WPA2-PSK вимагають, щоб PSK був однаковим для всіх машин. WPA і WPA2 (тобто WPA-Enterprise і WPA2-Enterprise) розроблені для інших схем аутентифікації, таких як ім'я користувача та пароль або користувальницькі або машинні сертифікати. І судячи з онлайн-посібника, його TL-WR340G підтримує його.
Spiff
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.