Wissen Sie noch, wer Ihr Gäste-WLAN-Passwort inzwischen alles kennt?
Ein einziges Gäste-Passwort am Empfangszettel wird fotografiert und weitergereicht, ohne jede Zuordnung zum Gast. COD erzeugt für Ihre OPNsense-Firewalls individuelle Gast-Voucher mit QR-Code, Gültigkeit und automatischem Ablauf, mengenweise in einem Schritt. Das Ganze ist delegierbar, mandantenfähig und on-premise.
Captive-Portal: Voucher- und Session-Verwaltung für Gästezugänge.
Kennen Sie das?
Ein WLAN-Passwort für alle, und es klebt am Whiteboard
Der Schmerz: In vielen Häusern gibt es genau ein Gäste-WLAN-Passwort am Empfang oder Whiteboard. Es wird fotografiert und weitergereicht, und niemand kann sagen, wer es kennt. Die Alternative: vor jeder Veranstaltung Voucher einzeln in der Firewall-Oberfläche anlegen und Zettel drucken.
Die Folge: Ein dauerhaftes Sammel-Passwort ist eine offene Flanke ohne Zuordnung zum Gast. Und die Einzelanlage vor jedem Termin ist ein wiederkehrender Zeitfresser mit Fehlerquelle beim Abtippen.
So löst COD das: Sie erzeugen je OPNsense-Firewall beliebig viele individuelle Gast-Voucher in einem Schritt, mit Gültigkeitsdauer, Ablaufzeit und Gruppenkennung. Jeder Voucher kommt mit QR-Codes für Gast-Login und WLAN-Beitritt per SSID sowie als druckfertiges PDF, einzeln oder gesammelt. Der Gast scannt, statt Codes abzutippen.
Jeder Gastzugang wird zum IT-Ticket
Der Schmerz: Der Besucher steht am Empfang und braucht WLAN. Anlegen darf den Zugang aber nur die IT, denn dafür müsste sich jemand in die Firewall einloggen. Also entsteht ein Ticket, ein Admin unterbricht seine Arbeit, der Gast wartet.
Die Folge: Wiederkehrende Kleinst-Tickets binden Admin-Zeit für eine Aufgabe, die an den Empfang gehört. Und der Workaround „Firewall-Zugang für alle" wäre ein handfestes Sicherheitsrisiko.
So löst COD das: Das Modul trennt Lese-, Erstell-, Änderungs- und Löschrechte, sodass Sie die Gastverwaltung z. B. an den Empfang delegieren, ohne Admin-Rechte und ohne Umweg über die IT. Die Voucher-Passwörter liegen verschlüsselt in der COD-Datenbank, und das Ganze ist mandantenfähig.
Zombie-Zugänge: abgelaufene Gastzugänge räumt niemand auf
Der Schmerz: Gastzugänge werden angelegt, wenn der Besuch vor der Tür steht, aber fast nie wieder entfernt. Nach Monaten sammeln sich alte Voucher längst vergangener Termine in der Firewall, und das Aufräumen rutscht im Tagesgeschäft nach hinten.
Die Folge: Alt-Zugänge, die länger gültig sind als gedacht, sind ein vermeidbares Missbrauchsrisiko. Und auf die Audit-Frage, wer alles Zugang zum Gäste-Netz hat, gibt es keine belastbare Antwort.
So löst COD das: Jeder Voucher bekommt Gültigkeit und Ablaufzeit und läuft OPNsense-seitig von selbst ab. Abgelaufene Voucher entwerten Sie sofort per „Expire" bzw. „Drop Expired", und ein nächtlicher Lauf bereinigt zusätzlich automatisch die Datenbank. Vergessene Zombie-Zugänge entstehen so gar nicht erst.
Warum COD, nicht nur ein Feature
Das Captive-Portal ist Teil der COD-Plattform, nicht ein weiteres Firewall-Fremdtool: Sie verwalten Gast-Voucher für mehrere OPNsense-Firewalls zentral, mandantenfähig und on-premise, mit fein trennbaren Rechten, sodass die richtige Person die Aufgabe erledigt, ohne Zugriff aufs Firewall-Innere. Ablauf und nächtliche Bereinigung sind eingebaut, statt an der Disziplin einzelner zu hängen.
Häufige Fragen
Captive-Portal live erleben
Fragen Sie eine Live-Demo an oder laden Sie das Datenblatt herunter, wir zeigen Ihnen das Captive-Portal-Modul praxisnah in Ihrer Umgebung.