เจาะลึก SIAM-LOGIN Authentik ระบบ WiFi Hotspot และ Authenticate ครบวงจร
ตี 2 คืนวันเสาร์ เสียงโทรศัพท์สายด่วนของผมดังขึ้น ปลายสายเป็นเจ้าของคอนโดมิเนียมย่านสุขุมวิทโทรมาด้วยน้ำเสียงตื่นตระหนก "วิศวกรครับ ลูกบ้านล็อกอินใช้งาน WiFi ไม่ได้ทั้งอาคาร ระบบคูปองเดิมล่ม พาสเวิร์ดหลุด แถมมีหนังสือจากเจ้าหน้าที่ตำรวจส่งมาขอตรวจ Log เครือข่ายเพราะมีคนแอบใช้เน็ตทำเรื่องผิดกฎหมาย" เหตุการณ์คืนนั้นไม่ใช่ครั้งแรกที่ผมต้องลุกขึ้นมาแก้ปัญหาแบบนี้ ในฐานะวิศวกรเครือข่ายและผู้ก่อตั้ง SIAM-LOGIN ผมเจอโจทย์ลักษณะนี้ซ้ำแล้วซ้ำเล่าจนรู้ว่าปัญหาไม่ได้อยู่ที่สายสัญญาณ แต่อยู่ที่ระบบยืนยันตัวตนด้านหลัง
ปัญหาเรื้อรังของระบบ WiFi Hotspot แบบเดิมที่ผมพบในไซต์งานจริง
ตลอดช่วง 10 ปีที่ผมได้เข้าไปวางระบบ Network ให้กับโรงแรม อพาร์ตเมนต์ และองค์กรต่างๆ ผมมักจะเจอสถาปัตยกรรมแบบเดิมๆ เช่น การใช้ User Manager ที่ฝังอยู่ใน MikroTik RouterOS หรือการใช้สคริปต์พื้นฐานทำ Captive Portal ซึ่งพอกิจการเติบโตขึ้น ปัญหาก็ตามมาทันที:
- อุปกรณ์ทำงานหนักเกินไป: เมื่อ Router ต้องทำทั้ง routing, firewall และคอยตรวจสอบ Authenticate ยืนยันตัวตน ของผู้ใช้เป็นร้อยคน CPU จะพุ่งสูงจนค้าง
- ความปลอดภัยต่ำ: ระบบคูปองรหัสผ่านธรรมดา เสี่ยงต่อการถูกดักจับรหัสผ่านหรือแอบแชร์เน็ตให้กัน
- จัดการผู้ใช้หลายสาขายาก: หากมีหลายอาคารหรือหลายสาขา การจัดการฐานข้อมูลผู้ใช้จะกระจัดกระจาย ไม่เป็นระบบ Single Sign-On (SSO)
- เสี่ยงผิด พ.ร.บ. คอมพิวเตอร์: ระบบ Hotspot ทั่วไปมักจับคู่ IP Address กับ MAC Address ไม่ตรงกับตัวตนจริงของผู้ใช้งาน ทำให้เมื่อเกิดคดีความ เจ้าของสถานที่ต้องรับความเสี่ยงเองเต็มๆ
จุดเริ่มต้นของการพัฒนา SIAM-LOGIN Authentik
จากปัญหาทั้งหมดนี้ ผมจึงออกแบบและพัฒนา SIAM-LOGIN Authentik ขึ้นมา เพื่อเป็นโซลูชัน ระบบจัดการ WiFi Hotspot และ Authenticate ยืนยันตัวตน ผู้ใช้งานแบบครบวงจร โดยแยกส่วนการประมวลผล Authentication ออกจากตัว Router อย่างเด็ดขาด
เราเลือกใช้ Authentik ซึ่งเป็น Identity Provider (IdP) ระดับ Enterprise มาปรับแต่งและเชื่อมต่อเข้ากับ RADIUS Server ประสิทธิภาพสูงของ SIAM-LOGIN ทำให้สามารถรองรับโหลดผู้ใช้งานจำนวนมากได้อย่างมีเสถียรภาพ
ฟีเจอร์เด่นของ SIAM-LOGIN Authentik ที่ตอบโจทย์ธุรกิจยุคใหม่
1. ระบบยืนยันตัวตนที่หลากหลาย (Multi-Factor & Social Login)
ผู้ใช้งานไม่จำเป็นต้องจำรหัสผ่านคูปองยาวๆ อีกต่อไป SIAM-LOGIN Authentik รองรับการยืนยันตัวตนผ่าน Social Login เช่น Google, Facebook, LINE หรือระบบ OTP ผ่าน SMS ไปจนถึงการทำ Multi-Factor Authentication (MFA) สำหรับพนักงานองค์กร ช่วยให้การเข้าใช้งานสะดวก สะอาด และปลอดภัยสูงสุด
2. ทำงานร่วมกับ MikroTik RouterOS และ Access Point ทุกแบรนด์
ผมออกแบบระบบให้คุยผ่านโปรโตคอลมาตรฐานอย่าง RADIUS และ API ทำให้ SIAM-LOGIN Authentik สามารถสั่งการตัดสัญญาณ ควบคุมความเร็ว Bandwidth Management และกำหนดระยะเวลาการใช้งานบน MikroTik RouterOS รวมถึง Wireless Access Point แบรนด์ชั้นนำอย่าง Ubiquiti, Aruba หรือ Ruckus ได้ทันทีโดยไม่ต้องเปลี่ยนอุปกรณ์เดิม
3. หน้า Captive Portal ที่ปรับแต่งได้ตามอัตลักษณ์แบรนด์
หน้าล็อกอินไม่ใช่แค่ช่องใส่รหัสผ่าน แต่คือพื้นที่การตลาด ผมออกแบบให้ระบบสามารถปรับแต่งหน้า Captive Portal ได้ง่าย รองรับ Responsive แสดงผลสวยงามบนมือถือ พร้อมระบบลงทะเบียนรับโปรโมชัน หรือแสดงประกาศสำคัญของสถานที่ได้อย่างมืออาชีพ
4. ระบบเก็บ Log การใช้งานถูกต้องตาม พ.ร.บ. คอมพิวเตอร์
เรื่องนี้เป็นเรื่องที่ผมเน้นย้ำกับลูกค้าเสมอ SIAM-LOGIN Authentik จะทำการบันทึกข้อมูลการยืนยันตัวตน (Authentication Log) และเชื่อมต่อกับระบบ Syslog Server เพื่อทำการ เก็บ Log พ.ร.บ.คอมพิวเตอร์ ย้อนหลังไม่น้อยกว่า 90 วัน โดยระบุตัวตนบุคคล IP Address และ MAC Address ได้อย่างแม่นยำ หมดห่วงเรื่องข้อกฎหมาย
ผลลัพธ์จากการนำไปใช้งานจริงในโครงการคอนโดมิเนียม
กลับมาที่เคสคอนโดมิเนียมที่ผมเล่าตอนต้น หลังจากที่เราทำการโอนย้ายระบบมาใช้ SIAM-LOGIN Authentik พร้อมติดตั้ง RADIUS Server แบบ Cloud-based ควบคู่ไปกับ MikroTik ผลลัพธ์ที่ได้คือ:
- ค่า CPU Load บน MikroTik ลดลงจาก 95% เหลือเพียงไม่เกิน 20%
- ลูกบ้านสามารถล็อกอินผ่าน SMS OTP และ Social Login ได้ทันที ไม่ต้องเดินมาซื้อคูปองที่นิติบุคคล
- เมื่อมีเจ้าหน้าที่ขอตรวจสอบ Log ระบบสามารถออกรายงานแมตช์ตัวตนผู้ใช้กับหมายเลขโทรศัพท์และ IP ได้ภายใน 5 นาที
- สถิติตารางสายหลุดหรือเข้าเน็ตไม่ได้ลดลงเหลือ 0% ตลอด 6 เดือนที่ผ่านมา
สรุป: SIAM-LOGIN Authentik เหมาะกับใคร?
หากคุณเป็นเจ้าของโรงแรม คอนโดมิเนียม ร้านกาแฟ โรงเรียน หรือผู้ดูแลระบบ IT ในองค์กรที่กำลังปวดหัวกับระบบ WiFi Hotspot ล่มบ่อย ผู้ใช้บ่นเข้าเน็ตไม่ได้ หรือกังวลเรื่องการเก็บ Log ตามกฎหมาย SIAM-LOGIN Authentik คือคำตอบที่ถูกคิดค้นและพิสูจน์แล้วจากประสบการณ์หน้างานจริงของผม
สนใจยกระดับระบบ Hotspot และการยืนยันตัวตนในองค์กรของคุณ ติดต่อผมและทีมงาน SIAM-LOGIN เพื่อขอคำปรึกษาและประเมินระบบฟรีได้ทันทีครับ
คำถามที่พบบ่อยเกี่ยวกับบทความนี้ (FAQ)
Q: SIAM-LOGIN Authentik ต่างจากระบบ Hotspot เดิมบน MikroTik อย่างไร?
ระบบเดิมบน MikroTik ใช้ Router ประมวลผล Authentication ทั้งหมด ซึ่งทำให้ CPU ทำงานหนักและสุ่มเสี่ยงต่อระบบล่ม แต่ SIAM-LOGIN Authentik แยกการยืนยันตัวตนไปประมวลผลบนเซิร์ฟเวอร์ภายนอกผ่าน RADIUS Server รองรับ Social Login, OTP และการเก็บ Log ตาม พ.ร.บ.คอมพิวเตอร์ได้อย่างมีประสิทธิภาพกว่า
Q: หากอุปกรณ์ Network เดิมไม่ใช่ MikroTik สามารถใช้งาน SIAM-LOGIN Authentik ได้ไหม?
สามารถใช้งานได้ครับ หาก Access Point หรือ Wireless Controller ของคุณรองรับโปรโตคอลมาตรฐาน RADIUS และ External Captive Portal เช่น Ubiquiti UniFi, Aruba, Ruckus หรือ Cisco
Q: ระบบ SIAM-LOGIN Authentik ช่วยเรื่องการเก็บ Log ตาม พ.ร.บ. คอมพิวเตอร์ อย่างไร?
ระบบจะทำการจับคู่ตัวตนที่แท้จริงของผู้ใช้งาน (เช่น เลขบัตรประชาชน, เบอร์โทรศัพท์ SMS OTP, หรือ Email จาก Social Login) เข้ากับ IP Address และ MAC Address ในขณะนั้น และบันทึกจัดเก็บเข้าสู่ Syslog Server ปลอดภัยเป็นเวลาอย่างน้อย 90 วันตามที่กฎหมายกำหนด
ต้องการความช่วยเหลือหรือจ้างวางระบบ Network?
ทีมวิศวกร SIAM-LOGIN ยินดีให้คำปรึกษา ออกแบบระบบ และจัดส่งทีมเข้าติดตั้งหน้างาน