自己完結型で使いやすく、安全な WLAN ホットスポット ソリューションはありますか?

自己完結型で使いやすく、安全な WLAN ホットスポット ソリューションはありますか?

私は、以下のことを(可能な限り)実現できるものを探しています。

  • 公共の場(バーなど)に WLAN アクセス ポイントを提供する
  • 透過的なプロキシとして機能し、ユーザーがサーフィンを始める前に独自のログインを取得することを強制します。
  • 安全 (つまり、ユーザーは接続された LAN にアクセスできず、許可されたプロトコルのみを実行できる)
  • インストールが簡単 (モノリシック/自己完結型の Linux ディストリビューション?)
  • 設定が簡単で、Webインターフェースごとに設定できる
  • 帯域幅が管理されている可能性があり、ユーザーは利用可能な帯域幅をすべて使い果たすことはできません。
  • 期限付きアクセス(時間制限付きログイン、またはワンタイムパスワード)
  • 無料です:-)

ChilliSpotがそのリストにあることを実行できることは知っています。dd-wrtルーターを変更するには... しかし、おそらく私は、これまで聞いたことのない理想的な「ファイア アンド フォーゲット」ソリューションを見逃しているだけなのかもしれません。

あなたのアイデアは何ですか?

答え1

これらの多くは、必ずしもワイヤレス アクセス ポイント内にあるわけではありません。LAN がある場合は、別の VLAN に設定されているポートにアクセス ポイントを接続することができ、これにより有線ネットワーク上のシステムへのアクセスが保護されます。

ルーター/ファイアウォールを設定して、VLAN 範囲からの特定の出入りポイントを許可または禁止できます。ファイアウォールから帯域幅の割り当てと QoS を管理することもできます。あるいは、さらに分離したい場合は、アクセス ポイントとスイッチの間に Smoothwall などの管理されたファイアウォールを配置することもできます。作業している物理的な設定がわからないと、アイデアを提案するのは難しいです (たとえば、Apple の Airports のように複数のアクセス ポイントをブリッジする必要があるのか​​、それとも Cisco WAP のようなハイエンドのものが必要なのか、あるいは空気にさらされると通常は 6 か月から 1 年で消耗してしまう安価な SOHO アクセス ポイントで何かを構築しようとしているのかなど)。

そうすれば、アクセス ポイントに対する要件が簡素化されます。その時点では、ほぼあらゆるものを接続して使用することができ、ルーター、ファイアウォール、スイッチが重要な作業を実行するからです。

期限切れのアクセスとログイン情報に関しては、他のコーヒーショップが使用しているような、Cisco または他のベンダーのソリューションが必要になるでしょう。この種の機能を処理するオープン ソースのインターネット カフェ スタイルのサーバーがいくつかあると思います。これらのサーバーでは、すべてのアクセスが最初に「同意承諾」サーバーにリダイレクトされてから、発信アクセスが許可されます。または、アクセスを監視するために MAC アドレスと IP を監視するログに頼ることもできます (この場合も、場所、永続性、ワイヤレス インフラストラクチャの負荷などを指定しません)。

広いエリアや負荷の高いエリアをカバーしている場合は、10 個の SSID を持つ 10 個のアクセス ポイントを使用していないことを確認してください。1 つの SSID を使用し、他のシステムはエクステンダーとブリッジを介してオンラインにする必要があります。最近、複数の SSID が表示されるホテルに宿泊しましたが、これは明らかにプロ意識に欠ける行為です (またはハッキングです...ホテルの他のユーザーがホテルのアクセス ポイントを装って接続ユーザーをスニッフィングしていた可能性があります)。

ワイヤレス アクセスを適切に拡張するのは困難です。小規模なセットアップを探している場合は問題ありませんが、厳しい要件がある場合は事前に計画を立てる必要があります。

WAP を設定する方法をお探しだと思います。WAP をドロップインするだけですべて自動的に動作するような方法ですが、私はそのような拡張性に優れたソリューションを知りません。私の経験では、最も簡単な方法は、信頼できるインフラストラクチャを用意して、そこからハードワークを処理して管理することです。そうでない場合は、多数の個別のノードを管理し、すべてが適切に動作していることを確認する必要があります。有線セットアップにファイアウォールと VLAN 構成がある場合は、スイッチの VLAN ポートに接続されていることを確認する以外はほとんど心配することなく、WAP を交換したり、ワイヤレス セットアップを拡張したりできます。これは、究極のプラグ アンド プレイの簡単なソリューションです。正しく動作させるには、最初により多くのハードワークが必要になります。

一方、一時的な、または半モバイルのワイヤレス構造を試みていますか? メッシュ ネットワークですか? 広範囲のカバレッジ フィールドですか、それとも単一の WAP ですか (その場合、構成して忘れるソリューションはなぜ必要でしょうか)? これは、構成済みのビジネス ネットワークがあり、有線ネットワークとは別にパブリック アクセス用の複数のノードを追加したいと考えていることを前提としています。

編集 - あなたが探していたと思われるもののほとんどを取得し、QoS/帯域幅の監視とシェーピング、および VLAN をスイッチ/ファイアウォールにオフロードするには、chili の維持されているフォークであると思われるブランチである coova.org を参照することをお勧めします。

答え2

PFsense ファイアウォール ディストリビューションを使用すれば、これらのほとんどを実現できます。これにより、キャプティブ ポータルを簡単にセットアップし、ユーザーのプロキシを管理し、ファイアウォール ルールでユーザーをブロックできます。

すべては使いやすい Web インターフェースを通じて設定可能で、より高度な機能が必要な場合は、いつでもコマンド ラインを使用してさらに詳細な設定を行うことができます。

必要なハードウェアは、ワイヤレス ネットワーク カードを搭載した安価なコンピューターだけです :D

関連情報