RADIUS einrichten

WLAN-Anmeldung mit RADIUS einrichten

Clara Gaillard avatar
Verfasst von Clara Gaillard
Vor über einer Woche aktualisiert

Wifi-Login mit RADIUS einrichten

Deine Mitglieder können sich über unsere RADIUS-Integration mit ihren Cobot-Login Daten in dein WLAN/Netzwerk einloggen. So kannst du kontrollieren, wer Zugang zum Internet hat, den Verbrauch von Zeitpässen für Teilzeit- oder Drop-In-Mitgliedern automatisch nachverfolgen und wertvolle Erkenntnisse über die Nutzung deines Coworking Spaces gewinnen.

Das kann auch eine wichtige Rolle bei deinen Bereitschaftsprotokollen und der Einhaltung der Rechtsvorschriften spielen. Abhängig von deinem Standort oder der Versicherungspolice, kann dein Space verpflichtet sein, zu verfolgen wer zu welcher Zeit anwesend ist. Mit RADIUS können die Check-Ins deiner Mitglieder automatisch realisiert werden.

Wir stellen einen RADIUS-Server zur Verfügung, mit dem dein (WLAN-) Router in der Lage sein muss zu kommunizieren. Es gibt zwei Möglichkeiten dies einzurichten. Je nach Fähigkeiten deines Netzwerkgerätes, kannst du eine der beiden Optionen nutzen:

Cpative Portal

Captive Portal ist ein Anmeldeformular, welches den Nutzer*innen im Browser angezeigt wird. Dein WLAN wird mit dem gleichen Sicherheitssystem wie davor verwaltet (wahrscheinlich mit einem geteilten Passwort).

Pro:

  • Das Formular kann angepasst werden, z.b. mit Informationen für neue Mitglieder oder deinem Logo/Farben

  • Du kannst Mitgliedern Zugang zu bestimmten Seiten geben, auch wenn sie noch keinen Account haben oder ihre Zeitpässe aufgebraucht sind. Das heißt sie können sich in deinem Space anmelden oder neue Zeitpässe kaufen.

Contra:

  • Manchmal erscheint das Formular nicht sofort. Zum Beispiel wenn eine Website mit https genutzt wird. Dann erhalten Nutzer*innen eine Fehlermeldung anstatt des Anmeldeformulars. Das liegt an der Implementierung von Captive Portals und kann nicht geändert werden.

WPA2 Enterprise / IEEE 802.1X

WPA2 ersetzt das geteilte Passwort, welches zuvor genutzt wurde. Deine Mitglieder werden aufgefordert ihre Anmeldedaten einzugeben. Sie können sich mit ihren Cobot Login Daten anmelden.

Pro:

  • Funktioniert sehr zuverlässig. Das Login-Formular erscheint problemlos.

Contra:

  • Kunden ohne Account oder Zeitpässe sind nicht in der Lage sich in das WIFI einzuloggen um neue Zeitpässe zu kaufen. Sie müssten ihr Handy dafür nutzen oder dein Space müsste ein Tablet oder ähnliches zur Verfügung stellen, damit sie sich einloggen können.

  • Das Formular kann nicht individuell angepasst werden.

  • Einige Personen (abhängig von Betriebssystem und Version) erhalten eine Sicherheitswarnung, wenn sie sich das erste Mal in das WLAN einloggen. Auf neueren Systemen kann die Warnung übersprungen werden auf älteren Windows-Versionen ist das nicht möglich. In diesem Fall müssen sich die Kunden ein WLAN-Profil installieren - dieses kann hier generieren werden.

Bitte lies die Betriebsanleitung deines Routers sorgfältig durch und kontaktiere, falls Unsicherheiten bestehen sollten, ein*e Netzwerkspezialist*in.

Die folgenden Anbieter stellen Router und Software zur Verfügung, welche mit unserem RADIUS Angebot kompatibel sind:

Um Radius einzurichten gehe in deinem Cobot Account zu Einrichten > WLAN Integration und melde dich für die kostenlose 30-tägige Testphase an. Damit hast du Zugang zu deinen RADIUS-Server Anmeldeinformationen.

Unterstützte Protokolle

Unsere Integration unterstützt folgende RADIUS Protokolle:

  • PAP

  • MSCHAP

  • MSCHAPv2

  • TTLS-PAP

  • TTLS-MSCHAP

  • TTLS-MSCHAPV2

  • PEAP-PAP

  • PEAP-MSCHAP

  • PEAP-MSCHAPV2

Einrichten deines Routers

Dies ist abhängig von deinem Router, lies daher bitte die Betriebsanleitung deines Routers sorgfältig durch. Falls Unsicherheiten bestehen sollten, kontaktiere bitte ein*e Netzwerkspezialist*in.

Grundsätzlich muss das Captive Portal Feature des Routers oder WPA2 Enterprise aktiviert und für die, von Cobot bereit gestellten RADIUS Server, authentifiziert werden. Wenn dein Router das Ändern des Radius Ports nicht unterstützt, kann die Authentifizierung auch über den Default-Port (9112) erfolgen, wenn du den aktuellen Port mit dem RADIUS-Attribut «NAS-ID (NAS-Identifier) « sendest. Sollte auch das nicht klappen, melde dich bitte bei uns, dann können wir für euch einen zusätzlichen Server mit dem Standardport betreiben (hierbei entstehen zusätzlichen Kosten).

Deine Mitglieder sollten dann in der Lage sein das Abmeldeformular für dein WLAN zu sehen. Sie können sich mit ihren Cobot-Daten einloggen.

Empfohlene Domains zum Whitelisten in ihrem Router

Dies gilt nur für Spaces, die ein Captive Portal verwenden.

Damit deine Mitglieder wichtige Webseiten nutzen können, ohne sich vorher anmelden zu müssen (z.B. um sich bei Cobot anzumelden und ihre Zahlungsinformationen anzugeben), solltest du folgende Domains auf die Whitelist setzen:

  • [Deine Cobot domain] (die aussieht wie [yourspace].cobot.me)

  • deine benutzerdefinierte Domain, falls du eine eingerichtet hast, z.B. members.[yourdomain.com]

  • cobot.me

  • scss.cobot.me

  • d1irzpk85sdttw.cloudfront.net

  • ducs6lkglwy4t.cloudfront.net

  • d3ck5av7wm02dz.cloudfront.net

  • d35ei1u0r0ivot.cloudfront.net

  • payments.cobot-platform.com

  • api.stripe.com

  • js.stripe.com

  • q.stripe.com

  • paypal.com

  • live.adyen.com

Wenn du möchtest, dass auch Mitglieder, die sich nicht mit Captive Portal eingeloggt haben unsere Add-ons nutzen können, müssen weitere Domains auf die Whitelist gesetzt werden. Bitte kontaktiere uns für mehr Details.

Hat dies Ihre Frage beantwortet?