¿Cómo implementar rápidamente HotSpot con los requisitos de las leyes de la Federación Rusa?

UPD: Telegram chat para hablar sobre el equipo Zyxel @zyxelru tg.guru/zyxelru

Imagina que eres el propietario de una red de pequeñas cafeterías. Debe liberar clientes en Internet, teniendo en cuenta los requisitos de la ley de identificación.
Y dado que su negocio es una restauración pública, probablemente no tenga un amplio conocimiento de TI. Sí, y es hora de desplegar, como siempre, no. Cuanto antes abrimos un café, mayores serán las ganancias.

La forma más rápida de mostrar Wi-Fi público que encontré.



Implementamos Wi-Fi para clientes en nuestra cafetería.


En la primera institución:


1. Compramos el punto Wi-Fi Zyxel con soporte para Nebula
en Yandex.Market de 5000 rublos .
Para 20 asientos, tomaría el NWA1123-AC .
Si su cafetería está en el centro de la ciudad con edificios densos y una gran cantidad de enrutadores Wi-Fi , entonces debe prestar atención al modelo WAC6303D-S con una antena inteligente.
No olvides elegir una fuente de alimentación o un inyector PoE
2. Monte el punto en el techo / pared.
O simplemente tirar sobre la mesa, como vi en IL Patio en Novosibirsk
3. Conéctese a un enrutador existente
que distribuye automáticamente las direcciones (DHCP). El vendedor del enrutador no importa.
4. Regístrese en https://nebula.zyxel.com/
5. Usando el asistente, creamos una organización.

6. Vinculamos el dispositivo ingresando solo su número de serie y poppy. Puedes tener varios a la vez.
7. Configure Wi-Fi para la red principal.

8. Autorización de clientes hasta el momento haciendo clic en Acepto, completaremos la configuración completa más adelante

9. Ir al panel de control

10. Nos registramos en un servicio que proporciona identificación de sus clientes por número de teléfono.
Por la búsqueda les da dofiga. Probé el servicio global-hotspot.ru. Dan 10 días para probar, lo cual es suficiente para que yo escriba un artículo. De acuerdo con las instrucciones, recibí un enlace que será útil más tarde.
Una característica de este servicio es una forma no estándar de identificar una llamada entrante.
Es decir, después de ingresar el número en una forma especial, se le ofrece al cliente llamar desde su número al número gratuito 8-800. El sistema ve el número de suscriptor y restablece la llamada.
Cuota de suscripción de 700 rublos por mes. Limitaciones en la cantidad de puntos que no vi.
11. Configure el Wi-Fi de invitado
En Nebula, vaya a AP -> Configuración -> SSID -> Editar en la red seleccionada

Seleccione Hacer clic para continuar y habilitar el roaming continuo .

Por cierto, aquí puede limitar la velocidad de cada cliente específico para que una persona no ocupe todo el canal.
12. Configure un portal cautivo.
Ir a configurar el portal de autorización

Permitimos el uso de un portal externo e insertamos el enlace recibido anteriormente

En el campo "A URL de promoción", puede especificar la página que se abrirá al cliente después de una identificación exitosa, por ejemplo, el menú del establecimiento.
Ahora el punto absorberá la configuración generada y en unos minutos será posible usar Wi-Fi.
Se realizan ajustes mínimos. Las diversas configuraciones restantes ya son de su agrado y necesidades.

En otras instituciones:


1. Compramos el punto Wi-Fi Zyxel con soporte para Nebula
2. Monte el punto en el techo / pared.
3. Conéctese a un enrutador existente
4. Agregar nuevos puntos a Nebula
O a través del sitio




ya sea desde una aplicación móvil




El nuevo punto recibirá la configuración creada anteriormente.

Bueno, ¿dónde es aún más fácil?
A modo de comparación, una grabación de una hora de un seminario web de Roman Kozlov sobre cómo generar un hotspot en Mikrotik .

¿Cómo es posible esta magia?



Hoy está de moda llamar a las tecnologías "Nublado", incluso si no tienen nada que ver con las nubes ("piedra" en la dirección de Mikrotik CCR) , devaluando la tecnología real que esconde el concepto de "nube".
Controlador de red SDN de agua pura Nebula, que se proporciona como servicio ( SaaS ).
Una red definida por software o una red definida por software (SDN) es una red de datos en la que la capa de control de red está separada de los dispositivos de transmisión de datos y se implementa mediante programación. Una forma de virtualización de red. © Wikipedia

imagen

Zyxel ha desarrollado un controlador que le proporciona una interfaz lógica y comprensible para configurar y monitorear equipos. Al mismo tiempo, los propios dispositivos reciben una configuración limpia con datos ya calculados. Es decir, con el mismo hardware dentro del dispositivo de red es más efectivo, ya que no cuenta los parámetros (las mismas rutas).
Por lo general, este enfoque se implementa en grandes centros de datos y las soluciones que implementan no cuestan mucho dinero. Pero para las empresas medianas y pequeñas, este modelo puede ser tan útil y no tan costoso.

Itinerancia perfecta


En Mikrotik, para configurar el controlador, debes atravesar siete círculos del infierno . Además, ninguno de los estándares existentes para roaming sin interrupciones (802.11 k / v / r) Mikrotik no es compatible ... Al menos ni en wiki.mikrotik.com, ni en la interfaz de Winbox encontraron tales configuraciones.
Desafortunadamente, Mikrotik todavía está muy por detrás de Wi-Fi de otros proveedores.
TapuNet - Mikrotik hap ac2; Zyxel-5G - NWA5123-AC HD. Pararse físicamente en un solo lugar.
Mikrotik hap ac2 - 2.5 dBi 2x2 MIMO
Zyxel NWA5123-AC HD - 3 dBi 3x3 MIMO

En Zyxel, estos protocolos se habilitan con solo hacer clic en un botón.

En este artículo se describe más sobre los protocolos de roaming .

Licencia para nebulosa


En nuestro contexto, lo eterno es suficiente. Al registrar mis puntos, la licencia PRO también voló hasta 2022.


Seguridad en la nube


No es raro escuchar que alguien tiene miedo de usar la nube Nebula: "Y fpruh espía barridos".
Pero nadie se queja de los servicios en la nube de AWS. Compañías enteras mantienen el correo en gmail y yandex. Los teléfonos móviles modernos pierden su funcionalidad sin estar atados a la nube ...
Por lo tanto, tener miedo de que alguien enganche algo con Nebula, dado que solo las configuraciones de su red están almacenadas allí, de alguna manera es una tontería.
Nebula está en constante evolución.
Mientras escribía este artículo, el control del firmware del dispositivo apareció en la nebulosa. lo que le permite eliminar rápidamente las vulnerabilidades detectadas.

No olvide que Zyxel es una compañía de clase mundial que controla su reputación.

Conclusión



De hecho, parte del trabajo que el administrador de red debe configurar y mantener el equipo fue realizado por Zyxel y lo proporciona como un servicio. En nuestro caso, pagamos solo el costo del equipo.
Configurar glándulas junto con Nebula es muy simple. No necesita calificar 100500 parámetros para habilitar el roaming real sin interrupciones.

Con necesidades crecientes, esta infraestructura se puede desarrollar fácilmente. Por ejemplo, si necesita filtrar el tráfico, Nebula for Wi-Fi siempre se puede reemplazar con la serie Zyxel ZyWALL \ USG .

Le pido que haga preguntas sobre el artículo y discuta este y otro hardware de Zyxel en el canal en Telegram @zyxelru. Por cierto, después del lanzamiento de mi artículo anterior sobre el canal, los representantes oficiales de Zyxel Rusia aparecieron en el canal.

Si conoce otros métodos rápidos y baratos para implementar HotSpot, comparta en los comentarios.

Source: https://habr.com/ru/post/446282/


All Articles