有些AP可以設定多組SSID來使用,針對內部及對外的SSID進行權限的限制,另外也能設定由某台PC的網卡MAC才有權進入AP裡設定,這樣子就只有這台PC能修改AP的設定,其他裝置的MAC就算有帳號密碼也沒辦法進入AP裡設定,應該是能符合你的需求吧?
什麼時代了,一堆人手機能分享上網了。還需要管連外嗎?(如內部私網就以vpn或有線式來做ad)與其這樣限制不如合理的開放管理(主機上可放監視管理軟體)如果你覺得MIS很閒硬要這樣管玩這種遊戲,就開放大家來鬥吧。
cyhao wrote:公司因為業務往來的關...(恕刪) 有打算花錢嗎??要做到你的功能,沒啥問題!許多企業都有做,就在於你要花多少錢建置!若不想花錢,就建置一個SSID專門給客戶用,你可以將頻寬做限制.另外針對偷連上網的自家員工,開始鎖mac,除非天天換手機.要不只要被你鎖到一次,他應該就會放棄了!!還可以弄個冊子給廠商或是客戶要使用無線網路,請登記及寫上自己的網卡.你也有資料可以過濾掉那些是客戶哪些是非客戶.這是不花錢的花點小錢的就是建立驗證機制囉當有客戶來你就開個帳號給他用,當然也會限制開放時間.當然這些可以做到由你們家的櫃檯小姐自行開放帳號也行,不用IT來!重點就是你要花多少錢去弄!!!
cyhao wrote:公司因為業務往來的關...(恕刪) Google 認證閘道、RADIUS如果只是單純要網頁導向Redirection URL....Tomato firmware的Captive portal就做得到了話說Tomato firmware的Shibby功能越來越強大....Shibby AIO 內建 APC 不斷電系統的狀態監看功能
公司控管,還是建議買台UTM吧。將無線AP的DHCP關閉,只設無線上網密碼(就讓它當單純的無線發射台),所有群組與權限,QOS,MAC,VPN....等全部由UTM來管理,50人~100人都很容易管理的,24小時開著也不怕當機。