1-portal认证功能

很多时候公共网络需要提供安全认证功能,比如我们去星巴克或者商场、酒店,我们连接wifi上网的时候, 需要认证后才可以上网。

用户可以主动访问已知的Portal认证网站,输入用户名和密码进行认证,这种开始Portal认证的方式称作主动认证。

反之,如果用户试图通过HTTP访问其他外网,将被强制访问Portal认证网站,从而开始Portal认证过程,这种方式称作强制认证。一般都是这种方式。

路由器实现portal认证的方式有两种,黑名单或者白名单机制。

1.黑名单

先全部黑名单,只有认证服务器地址提前放行

连接上一个设备,就把80/443端口重定向到认证服务器页面

认证服务器根据这个设备是否授权成功,提示开始认证页面或认证成功页面

认证服务器认证通过之后,发送消息给路由器,路由器就把该MAC地址设备放行白名单。

只有放行的设备才可以上网,其他设备都不可以上网。

2.白名单

不设置任何规则,连接上路由器之后就发送设备地址给后台

后台返回该设备是否认证过消息给路由器

路由器判断后台返回的结果,如果认证通过则不做处理,如果未认证通过则拉黑,跳转到认证服务器进行认证

认证服务器认证通过之后,发送消息给路由器,路由器就把该MAC地址设备的黑名单删除。

开源工具
  • chillispot,但原维护作者停止更新,被chillispot.info接管继续开发;
  • coova-chilli,它是基于chillispot开发拓展的,功能最为强大;可以去官方看一下Coova-chilli;
  • wifidog,是一款开源的无线接入认证系统,主要用于实现无线网络用户的认证与管理。

在路由器上面使用portal认证功能,一般使用wifidog实现,基于iptable和端口重定向功能很容易移植到openwrt平台上。

相关推荐
江华森13 天前
TCP/IP 协议栈实战 — 7 个实验详解
网络·tcp/ip·智能路由器
行走__Wz14 天前
【网工入门-eNSP模拟-07】单臂路由
网络·智能路由器
不方便,你要方便吗?14 天前
华为数通 HCIA 到 HCIE 学习大纲(第二部分:HCIP 篇)
智能路由器
lisw0515 天前
【计算机科学技术】路由器(route):概念、历史、内容与战略!
机器学习·智能路由器·软件工程
zbtlink15 天前
Mesh组网:真需求还是被制造的需求?
网络·智能路由器
袁小皮皮不皮15 天前
6.HCIP OSPF域间防环机制与虚链路
服务器·网络·笔记·网络协议·学习·智能路由器
CoderYanger15 天前
Java EE:5.网络原理-初识
java·网络·面试·职场和发展·java-ee·智能路由器·学习方法
行走__Wz16 天前
【网工入门-eNSP模拟-01】ip地址配置
网络·tcp/ip·智能路由器
酉鬼女又兒16 天前
零基础入门IPv4地址:从基本概念、分类编址、子网划分到无分类编址与应用规划全解
网络·网络协议·计算机网络·考研·职场和发展·分类·智能路由器
袁小皮皮不皮16 天前
3.HCIP OSPF补充知识(优化版)
服务器·网络·数据库·网络协议·智能路由器