Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Proxy/NAT - Организация HotSpot'а (Wi-Fi)

Ответить
Настройки темы
Proxy/NAT - Организация HotSpot'а (Wi-Fi)

Аватара для Gudy

Пользователь


Сообщения: 98
Благодарности: 3

Профиль | Сайт | Отправить PM | Цитировать


Доброго!
Есть задача организовать доступ к инету через Wi-Fi, на подобии того, как сделано в макдональдсе, то есть, человек пришёл, открыл ноутбук, подцепился к беспроводке, открыл браузер, его средиректило на нужную страничку (приветственную), там он узнал о том, что лимит сессии, к примеру, час или 100 метров, хотя можно и без ограничений.
Бюджет вопроса, к сожалению не определён, есть Cisco 871w, и Win2k3 сервер, хотелось бы сделать всё максимально используя их, и минимально приобретать новое железо.

Как это вообще реализовано? Радиус?

-------
Without Mind!
Without Soul!
Without Heart!


Отправлено: 22:23, 17-02-2010

 

Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


Цитата Gudy:
его средиректило на нужную страничку (приветственную), там он узнал о том, что лимит сессии, к примеру, час или 100 метров, хотя можно и без ограничений. »
1)
Это либо специализированное коммерческое ПО, либо "шаманство" с прозрачным прокси.
К сожалению, я не припомню Free прокси сервер который поддерживает режим прозрачного прокси под Win.

Cisco 871w - не предназначен для таких изысков.

Радиус, как протокол, это некий посредник аутентификации и сам по себе он проблемы не решит.

2)
В корпоративных решениях существуют средства: NAC (Network Access Control),
но боюсь это не ваш уровень по деньгам.

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Отправлено: 10:40, 18-02-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Gudy

Пользователь


Сообщения: 98
Благодарности: 3

Профиль | Сайт | Отправить PM | Цитировать


Ну вот как же оно в макдональдсах организовано, а?
Вот не думаю что у них везде стоят NACи, в нете масса решений с различными точками и серверами на *nix, но у меня к сожалению исходные условия Cisco 871w и win2k3

А не подойдёт ли нам cisco + cisco wi-fi controller?

-------
Without Mind!
Without Soul!
Without Heart!


Отправлено: 23:09, 18-02-2010 | #3


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


Цитата Gudy:
А не подойдёт ли нам cisco + cisco wi-fi controller? »
Не подойдет.
1) Это дорого. Один 4400 контроллер + пара десятков точек поддерживающих LWAPP (1200 серия) обошлась около 700 тыс. рублей в 2007. Сечас, думаю, на 30% дороже.
Да и функционал тут несколько другой.


2) Вам нужен не весь NAC, а его часть которая контрорлирует доступ к шлюзу по умолчанию.
Или сам шлюз должен уметь отрабатывать данную функцию.

3) Не знаю, как технически устроено у Mакдональдс, но выглядеть это должно приблизительно так:

- Существует DHCP сервер, который выдает один IP адрес для 1-го любого MAC-адреса, и сохраняет (запоминает) данную пару на день. Срок аренды IP так же равен 1 дню.

- Существует прозрачный прокси, который редиректит любой не знакомый IP на отдельный сайт (сервер управления) который ответственнен за ведение базы пользователей и формирование Базы IP прозрачного-прокси

- После регистрации пользователя на сервере управления, сервер управления создает временное правило разрешающее трафику пользователя проходить прозрачный прокси.

Вышеописанная система часто выпус кается как специальное ПО для гостиниц или ресторанов.

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Отправлено: 14:06, 21-02-2010 | #4


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Есть решение на основе RouterOS , можно купить саму ОС и поставить на любое железо (ПиСи) или сразу железяку с ОС (RouterBoard). Цены вполне демократичные. Подробнее на mikrotik.com

Отправлено: 01:38, 25-02-2010 | #5


Аватара для Gudy

Пользователь


Сообщения: 98
Благодарности: 3

Профиль | Сайт | Отправить PM | Цитировать


Про микртотик читал, но глубже не копал. Да и не хочется прибегать к "покупать", если можно халявный них накатить.
kim-aa, Никогда не работал с NAC.. Сие платно наверняка? А средствами радиуса не обойтись?

-------
Without Mind!
Without Soul!
Without Heart!


Отправлено: 10:38, 27-02-2010 | #6



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Proxy/NAT - Организация HotSpot'а (Wi-Fi)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Hotspot Shield 1.31 OSZone Software Новости программного обеспечения 0 27-10-2009 20:30
VPN - организация VPN bool Сетевые технологии 5 16-10-2009 17:35
V. 5.5/2000/2003 - Организация расслылки cooler2003 Microsoft Exchange Server 2 14-06-2009 14:55
Wireless - Организация Wi-Fi HotSpot Diem Сетевое оборудование 0 23-04-2008 15:38
Организация голосования ][alter Вебмастеру 2 16-10-2007 13:06




 
Переход