PDA

View Full Version : punto internet e wi fi condiviso in sala congressi, come fare?


pc001
24-08-2010, 10:43
ciao a tutti,
dobbiamo mettere a disposizione due servizi indispensabili per adeguarci alla richiesta delle nostra clientela nonostante il decreto pisano il più ristrettivo che fin'ora abbiamo constatato rispetto a francia, germania e spagna dove anche li abbiamo tre hotel.
noi abbiamo un'infrastruttura di informatici all'interno della nostra azienda ma ognuno dice cose diverse ed andando al sodo i costi cominciano ad essere onerosi. chiedo a voi delucidazioni per splittare in due questo servizio a base gratuita.

1) punto internet con terminale nostro messo da noi a disposizione per la navigazione gratuita. (per quello che so basta un semplice quaderno dove viene registrata nome cognome copia carta identità ora di inizio e ora di fine connessione, ne sono certo perchè gestivamo prima anche un internet point che all'epoca per evitare costosi software gestivamo in questa maniera, l'importante che il quadernone sia vidimato dalla questura o dal commissariato locale). esistono ora software opensource per arichiviazione dei dati in automatico e magari anche dei log?
2) condivisione wifi nella sala congressi. nella sala spesso si riuniscono fino ad un max di 30 xsone che richiedono la connessione internet wifi, in che modo la possiamo offrire e in che modo li possiamo autenticare e poi tenere traccia di quello che stanno facendo.
il budget di spesa che abbiamo per questo secondo caso è di soli 500 euri. le macchine ossia i server se necessari ce li abbiamo già in azienda con win server 2003 quindi quello non fa parte del budget. resto in attesa di un suggerimento an che per confrontarmi con la nostra infrastruttura tecnica

grazie a tutti x la collaborazione

Alfonso78
24-08-2010, 15:06
se vuoi fare le cose a norma di legge non hai altra scelta se non quella di affidarti a sistemi specifici di condivisione connessione tipo hot spot...

per abbattere i costi si potrebbero anche implementare sistemi che girano su macchine linux e periferiche wireless con firmware modificati...

pegasolabs
24-08-2010, 17:10
Darei inoltre una lettura preliminare a quanto si dice qui:
http://www.hwupgrade.it/forum/showthread.php?t=1751668

:)

pc001
25-08-2010, 00:09
non so x chi fanno le leggi, se pensiamo che la spagna ha avuto ben 192 morti e 2157 feriti, la gran bretagna è un punto sensibile così come la francia, eppure ci si può collegare semplicemente senza richiesta di identificativi o di documenti, ma l'italia vuol rendere come al solito le cose più complesse e far guadagnare gli amici degli amici.
cmq io farei così:
reception modem/router più ap
1 piano ap wds
2 piano ap wds
3 piano ap wds a dogni passwd diffrente. e che mi vengano a rompere le scatole
leggete qui http://www.netorange.it/AspettiLegaliDecretoPisanu.pdf e non preoccupatevi gli altri vi rubano solo dei soldi....
saluti

pc001
25-08-2010, 00:14
Darei inoltre una lettura preliminare a quanto si dice qui:
http://www.hwupgrade.it/forum/showthread.php?t=1751668

:)
grazie ottimo

nuovoUtente86
25-08-2010, 00:25
Il fatto di poter loggare manualmente, e senza dettagli di traffico è un argomento alquanto delicato, laddove ogni postazione non abbia un proprio ip pubblico. Infatti nel momento in cui, all' esterno, macchine private diverse appaio come uguali (indirizzo Ip sotto NAT), si perde il concetto stesso di credenziali univoche dè accesso. Banalmente, seza ulteriori log (a livello proxy/firewall) è possibile dire che le persone x,y,z in quel momento usufruivano della rete, ma non è distinguibile l' abbinamento utente-traffico.

pc001
25-08-2010, 00:40
Il fatto di poter loggare manualmente, e senza dettagli di traffico è un argomento alquanto delicato, laddove ogni postazione non abbia un proprio ip pubblico. Infatti nel momento in cui, all' esterno, macchine private diverse appaio come uguali (indirizzo Ip sotto NAT), si perde il concetto stesso di credenziali univoche dè accesso. Banalmente, seza ulteriori log (a livello proxy/firewall) è possibile dire che le persone x,y,z in quel momento usufruivano della rete, ma non è distinguibile l' abbinamento utente-traffico.
hai ragione xò con queste sottigliezze non si va da nessuna parte. vogliono fare le cose complicate, lievitare i costi, x limitare le connessioni. un hotel a 2 stelle o a una come potrebbe permettersi di spendere almeno 1000 euri solo x regalare un servizio? io ho geestito un internet point x 4 anni, solo autenticaziuone cartacea sia client che wifi, me l'ha detto il commissariato. spero che non mi dovrò mica prendere un avvocato per mettere in disciussione la loro parola xkè il decereto è ambiguo?

nuovoUtente86
25-08-2010, 00:43
Il decreto obbliga il log (anche cartaceo) dell' utilizzatore univoco di una postazione. Può però un semplice log cartaceo, in presenza di NAT, rispondere ai requisiti di univocità richiesti? La risposta è NO.

pc001
25-08-2010, 00:50
perna 500-3000 euri? ma non ti sembra una follia italiana.... quindi che soluzione consigli? pfsense, zeroshell e router zixell da 700 euri? a noi la sanzione non fa paura abbiamo anche consultato avvocati.... e ritengono che la cosa sia altamente improbabile perchè poco chiara

pegasolabs
25-08-2010, 06:30
perna 500-3000 euri? ma non ti sembra una follia italiana.... quindi che soluzione consigli? pfsense, zeroshell e router zixell da 700 euri? a noi la sanzione non fa paura abbiamo anche consultato avvocati.... e ritengono che la cosa sia altamente improbabile perchè poco chiaraFollia o meno è legge. pfsense con dell'hardware di riciclo di consente il log del traffico, captive portal e content filtering se ti occorre, installando i vari moduli.

pc001
25-08-2010, 06:39
allora faccio prima con lo zyxel g4100 così implemento prima la rete e poi la gestisco tramite quello. grazie

Alfonso78
25-08-2010, 09:09
a noi la sanzione non fa paura abbiamo anche consultato avvocati.... e ritengono che la cosa sia altamente improbabile perchè poco chiara

al di là della sanzione devi stare attento ad una cosa sola...

se un utente malintenzionato combina qualche guaio con la connessione...i problemi sarebbero tutti a carico del proprietario della connessione stessa...cioè il titolare dell'hotel...

e in questi casi in funzione della gravità dell'illecito non credo il discorso si potrebbe limitare solamente ad una sanzione...lì si rischia il penale...!!!

pc001
25-08-2010, 21:59
ok... ne terrò conto, anche se comunque.... mi sembra starno che in europa solo noi abbiamo dei sistemi così efficaci e così complessi? non capisco perchè altri che hanno subito anche attentati terroristici non ne abbiano di analoghi, questo mi sconcerta!