• 締切済み

無線LANで個別認証をするには

的を得ない所もあるかと思いますがどうかお付き合いいただければと思います。 この度、所有する家をシェアハウスとして貸し出したいと思っています。シェアハウスとは一軒の家を数人で共有使用し、台所やリビング、トイレなどは全員で共有、各居室はそれぞれの個人が使用するという居住スタイルです。 現在頭を悩ませているのはインターネットです。 共有設備の一環として、入居者に無線LANでのネット接続を提供したいと考えております。 無線LANの場合、通常はESSIDとネットワークキーでネット接続するかと思います。 無線ルーターを設置して、ESSIDとネットワークキーを入居者に公開すれば、各自のパソコンからとりあえずはインターネットが出来る環境は作れるとは思いますが、出来れば個別にIDとパスワードを設けて認証する仕組みにしたいと思っています。このような事はどのようにすれば実現できますか? 入居者は10人未満ですが、ESSID、ネットワークキーを全員で共有する方式だと、誰かがネットワークキーを漏らせば、関係ない人間に接続されてしまう可能性もあります。またそのような事態になっても、全員が同一のキーを使用しているため、誰が漏らしたかという事も分かりません。これではセキュリティ的にもどうかなと思っています。 FONなどの公衆無線LANでは、無線ネットワークへの接続は誰でも出来ますが、その後各自が自分のIDとパスワードで認証をするような仕組みになっています。出来ればこのような仕組みにしたいと考えております。 その他、こういう方法があるなど、ぜひ情報をよろしくお願いします。 それと、私もネットワークは全く詳しくないのですが、以前、見よう見まねでPC雑誌に掲載されていたツールを自分のLANで試した所、他のPCでの通信が丸見えでした。 シェアハウスとは言っても、入居者はそれぞれ他人ですから、出来ればこのような可能性も排除したいと考えています。 上記の要件を満たすような方法としてどのような物が考えられるでしょうか。 ちなみにほとんどのシェアハウスでは、ESSIDとネットワークキーを共有して使用しているようです。 ごく一般的なPCやネットワークの知識はあると思っていますので、機材の設定や管理は出来ると思っています。 よろしくお願いします。

みんなの回答

  • mako2_u
  • ベストアンサー率68% (493/718)
回答No.3

本題と逸れた回答になりますが 参考意見としてみてください。 居住者様宅にはネットにつなぎたい機器が いっぱいあるかもしれません。 たとえば、 PCとスマホとテレビとレコーダーとゲーム機と 来客にも使わせたいし・・・みたいな。 (私はそんなに持ってないですけど) 全部がインターネットするわけではないですが、 宅内LANにしたいんです。 そうなると私だったら管理人様のLANの下に 自前のルーターを設置して居室内LANを構築します。 これで親ルーターのSSIDと共有キーの漏洩阻止や 個別認証をしてもあまり意味がなくなるのでは。 一案として・・・ SSIDと共有キーの機密は居住者様のモラルに お願いするしかない。 管理人様のルーターはプライバシーセパレータと MACアドレスフィルタリングを機能させる。 居住者の無線接続はひとり1~数台に制限し 無線接続機器のMACアドレスを申告させる。 セキュリティは「公衆LANレベル」と告知する。 不満なら(心配なら)自前ルーターを設置して 居室内LANにしたり、もっと言えば モバイルWi-Fiルーターで自前回線を引くとか。 (親ルーターに複数機器を無線接続しても セパレータが機能しているから宅内通信はできない) このあたりが妥協点のような気がするかなあ。 結局いくら頑張っても破りようはいくらでもある。

  • asciiz
  • ベストアンサー率70% (6803/9674)
回答No.2

ユーザーごとにIDを発行して認証するには、ルータだけでは荷が重いです。 通常そのようなことをする場合、Radius認証サーバーなどを導入し、ルータと連携させたりします。 認証サーバーは、24時間稼働させなければいけませんし…。 簡易的な方法として、MACアドレス制限が利用できると思います。 接続する機器ごとにMACアドレスを調べて設定しなければいけないのが難点ですが、こちらを設定しておけばSSID/パスワークが漏れても登録外の機器は接続できません。 無線LAN機器同士の通信分離機能は、「プライバシーセパレータ」と呼ばれるみたいですね。 → http://buffalo.jp/products/catalog/network/security.html ただし、機種によってはこの機能を持たないものもあるようで、購入候補にあげた機器それぞれで確認しましょう。

  • violet430
  • ベストアンサー率36% (27472/75001)
回答No.1

認証だけ分ければいいのなら、入居者の分だけ親機を設置し、親機毎にキーを変更すれば実現できますよ。 複数の親機はルータへ繋ぎます。この場合、ルータが親機を兼ねていても別の尾yきとして使えます。 そうではなくて、入居者同士をLANで共有したくない場合は、入居者の分だけ回線を別に契約した方が設置が楽ですね。