PDA

View Full Version : Consiglio access point sala conferenze


DeltaDirac
29-03-2022, 14:11
Buongiorno,
mi hanno chiesto consiglio per installare un access point in una sala per conferenze pubbliche, che abbia le seguenti caratteristiche:

- tabella password resettable periodicamente
- almeno due profili Wi-Fi configurabili, uno per rete guest con accesso limitato (*) e l’altro full per gli amministratori
- buona potenza di trasmissione per copertura area circa 300 mq
- PPOE

(*) il profilo guest, eventualmente accessibile senza password o con password semplice, deve concedere una navigazione controllata, ovvero può consentire l’accesso solo a 2/3 domini (e relativi sottodomini) internet e a nient’altro.

Idee su soluzioni hardware di buona qualità?

Il dispositivo sarà connesso ad una rete prioritaria non accessibile (per motivi di sicurezza) quindi tutte le operazioni di profilazione devono poter essere gestite solo dall’access point.

Grazie

DeltaDirac
01-04-2022, 09:11
Up

vanel86
01-04-2022, 14:31
Buongiorno,
mi hanno chiesto consiglio per installare un access point in una sala per conferenze pubbliche, che abbia le seguenti caratteristiche:

- tabella password resettable periodicamente
- almeno due profili Wi-Fi configurabili, uno per rete guest con accesso limitato (*) e l’altro full per gli amministratori
- buona potenza di trasmissione per copertura area circa 300 mq
- PPOE

(*) il profilo guest, eventualmente accessibile senza password o con password semplice, deve concedere una navigazione controllata, ovvero può consentire l’accesso solo a 2/3 domini (e relativi sottodomini) internet e a nient’altro.

Idee su soluzioni hardware di buona qualità?

Il dispositivo sarà connesso ad una rete prioritaria non accessibile (per motivi di sicurezza) quindi tutte le operazioni di profilazione devono poter essere gestite solo dall’access point.

Grazie

In pratica qualsiasi access point non comprato su aliexpress soddisfa quei requisiti. Personalmente ti direi qualcosa gestito da zyxel nebula, Aruba instanton o se hai fondi meraki.

DeltaDirac
01-04-2022, 23:45
In pratica qualsiasi access point non comprato su aliexpress soddisfa quei requisiti. Personalmente ti direi qualcosa gestito da zyxel nebula, Aruba instanton o se hai fondi meraki.

Grazie.
Sono prodotti commerciali?
Hai qualche modello specifico da suggerire?

vanel86
02-04-2022, 11:37
Grazie.
Sono prodotti commerciali?
Hai qualche modello specifico da suggerire?

Tutte e tre hanno una sezione di technical presales che una volta contattate ti diranno pezzi e ti metteranno in contatto con un rivenditore di zona per comprare e ricevere supporto di implementazione. Visto che campano di questo, meglio fidarsi degli esperti:)

DeltaDirac
02-04-2022, 11:54
Tutte e tre hanno una sezione di technical presales che una volta contattate ti diranno pezzi e ti metteranno in contatto con un rivenditore di zona per comprare e ricevere supporto di implementazione. Visto che campano di questo, meglio fidarsi degli esperti:)

Sembrano soluzioni fin troppo raffinate...
Forse per una sala conferenze di media grandezza può bastare un prodotto commerciale di profilo semi professionale.
Per questi prodotti avresti suggerimenti?

grazie

vanel86
02-04-2022, 12:49
Sembrano soluzioni fin troppo raffinate...
Forse per una sala conferenze di media grandezza può bastare un prodotto commerciale di profilo semi professionale.
Per questi prodotti avresti suggerimenti?

grazie

Zyxel nebula va dall'ufficio casalingo agli alberghi, una installazione del genere direi un paio di nwa wifi6 gestiti via cloud ma i loro tech presales ti sanno dire puntualmente quanti prendere

https://support.zyxel.eu

DeltaDirac
02-04-2022, 23:28
Zyxel nebula va dall'ufficio casalingo agli alberghi, una installazione del genere direi un paio di nwa wifi6 gestiti via cloud ma i loro tech presales ti sanno dire puntualmente quanti prendere

https://support.zyxel.eu

Grazie, lo guardo subito

igiolo
06-04-2022, 17:22
Ubiquiti
U6 Lite o U6 LR

DeltaDirac
10-04-2022, 12:54
Dunque, ho fatto qualche ricerca in merito.

Se ho ben capito, e chiedo l'aiuto di chi conosce è ben ferrato sull'argomento, per LIMITARE il traffico web solo a 2 o tre domini, occorre accoppiare un Firewall ad uno Switch managed prima dell'access Point. Non esiste sulla faccia della terra un access point, per quanto costoso ed evoluto, che includa funzioni di FW e VLAN tali da escludere TUTTI i siti TRANNE alcuni. Almeno io non sono stato capace di trovarlo.

Quindi faccio un esempio pratico del problema così possiamo confrontarci su dati certi.
Indico quello che ho trovato sul mercato e accetto, anzi chiedo consigli per trovare una soluzione altrettanto funzionale ma a costi più contenuti.

Prerequisito essenziale: gli utenti che si agganciano alla wi-fi potranno navigare solo sul sito regione.toscana.it (inclusi i minisiti dello stesso dominio), accedere a Google Play e Apple store per aggiornare le app.

1) L'antenna per coprire completamente l'area utenti potrebbe essere una NETGEAR WAX620 o UBIQUITY U6 Lite PoE.

2) Il Firewall potrebbe essere un Nethesis Security Box S20

3) Lo Switch managed potrebbe essere un NETGEAR PoE+ GS308EPP

---

Questa soluzione potrebbe funzionare?
Se si, esistono soluzioni hardware più economiche? Diciamo che le 8 porte dello switch sono sufficienti, il PoE+ serve perché nel punto in cui verrà installata l'antenna è già presente un cavo di rete (ma non l'alimentazione).

Accetto consigli!
Grazie

DeltaDirac
11-04-2022, 11:57
up