PDA

View Full Version : Hotspot wi-fi con login obbligatorio


NoX83
21-07-2012, 12:39
Salve gente, girando per città ed hotel ho notato che spesso le reti wi-fi pubbliche, anche se gratuite, obbligano l'utente ad un login via browser ad ogni connessione, prima della navigazione vera e propria.

Ora, dato che tali credenziali di login sono quasi sempre fisse ed uguali per tutti, non ne vedo il significato, ma mi chiedevo come fare a produrre una cosa simile. In un comune a me vicino ad esempio hanno installato una rete free, con lo stesso obbligo di login prima della connessione: secondo voi come hanno fatto? A mio parere non basta un semplice apparato, ma penso ci sia un computer più o meno potente dietro, magari con una distribuzione di linux pensata ad hoc per un hotspot...voi che sapete a riguardo?

Grazie ;)

Furtherbrawn
22-07-2012, 10:46
Ciao, questo sistema di autenticazione e controllo degli accessi si chiama captive portal, vengono utilizzati programmi particolari che caricati su server filtrano tutti i pacchetti indirizzati al gateway della rete e dirottano l'utente (qualora stia utilizzando un borwser) su un server web (presente all'interno dello stesso programma) dove l'utente deve inserire le proprie credenziali alle quali verranno assegnate un ID di sessione che a sua volta verra salvato in un db insieme a tutti i log della sessione.
C'è una distribuzioni free che si chiama ZeroShell per fare queste cose, è un po complicata da utilizzare se non si è esperti di reti, supporta anche il radius per lavorare meglio con i ripetitori wireless supportati.

E' possibile anche acquistare apparati predisposti per fare questo lavoro, vengono prodotti dalla Netgear e dalla ZyXell.

PS: mi sembra che per legge non è piu necessario tenere traccia dei "movimenti" su internet dei clienti ad esempio di un hotel

NoX83
22-07-2012, 17:30
Ciao, questo sistema di autenticazione e controllo degli accessi si chiama captive portal, vengono utilizzati programmi particolari che caricati su server filtrano tutti i pacchetti indirizzati al gateway della rete e dirottano l'utente (qualora stia utilizzando un borwser) su un server web (presente all'interno dello stesso programma) dove l'utente deve inserire le proprie credenziali alle quali verranno assegnate un ID di sessione che a sua volta verra salvato in un db insieme a tutti i log della sessione.
C'è una distribuzioni free che si chiama ZeroShell per fare queste cose, è un po complicata da utilizzare se non si è esperti di reti, supporta anche il radius per lavorare meglio con i ripetitori wireless supportati.

E' possibile anche acquistare apparati predisposti per fare questo lavoro, vengono prodotti dalla Netgear e dalla ZyXell.

PS: mi sembra che per legge non è piu necessario tenere traccia dei "movimenti" su internet dei clienti ad esempio di un hotel

Ciao Furtherbrawn e grazie per le informazioni!
Effettivamente oggi come oggi non è più obbligatorio tenere traccia dei movimenti di una rete, ma del resto a chi la offre potrebbe sempre sembrare più opportuno monitorare e/o cambiare i dati di login ogni tanto. Hai qualche modello di Netgear da consigliarmi per fare cose simili? Ad esempio il wc7520? Ma che prezzi...!

Furtherbrawn
23-07-2012, 11:42
Ciao NoX

si costano un accidente, se devi realizzare una struttura seria, il modello che mi hai indicato "WC7520" è l'ideale essendo il top della gamma. Permette, qualora il numero di utenti avesse raggiunto il limite massimo, di mettere in cascata altri WC7520 tramite un semplice collegamento ethernet e qualche spunta nel pannello di controllo del dispositivo, senza avere conoscenze di alcun tipo.

Il modello WFS709TP invece supporta meno apparati e utenza ma il prezzo è molto piu contenuto.
In entrambi i casi dovrai abbinarci l'acquisto degli access point Netgear per avere una compatibilità a 100% ed evitare rogne nell'installazione.

Se invece vuoi realizzare una piccola rete ti consiglio di appoggiarti ai prodotti della ZyXel,l' N4100 ad esempio, soluzione al in one che puoi acquistare intorno ai 500 €

Ci sono altre case produttrici che fanno questi dispositivi ma non te le consiglio per il semplice motivo che non li ho mai provati :)

Alfonso78
24-07-2012, 11:07
Molto interessanti i prodotti segnalati. Vorrei aggiungere anche alcuni modelli di router della Mikrotik come il 750G o ancora meglio il 450G dotato ques'ultimo anche di alloggiamento per memorie SD per i log.

Aggiungo anche alcune soluzioni software come ad esempio PFSense e/o Ipcop oltre alla già citata soluzione ZeroShell.

Di seguito i link di riferimento:

http://routerboard.com/products
http://www.zeroshell.net/
http://www.pfsense.org/
http://www.ipcop.org/