Wie kann HotSpot schnell mit den Anforderungen der Gesetze der Russischen Föderation bereitgestellt werden?

UPD: Telegramm-Chat zur Diskussion der Ausrüstung Zyxel @zyxelru tg.guru/zyxelru

Stellen Sie sich vor, Sie sind Eigentümer eines Netzwerks kleiner Cafés. Sie müssen Kunden im Internet unter Berücksichtigung der Anforderungen des Identifikationsgesetzes freigeben.
Und da es sich bei Ihrem Unternehmen um ein öffentliches Catering handelt, verfügen Sie wahrscheinlich nicht über umfassende IT-Kenntnisse. Ja und Zeit für die Bereitstellung, wie immer, nein. Je früher wir ein Café eröffnen, desto größer ist der Gewinn.

Der schnellste Weg, um öffentliches WLAN aufzurufen, das ich gefunden habe.



Wir stellen Wi-Fi für Kunden in unserem Café bereit.


In der ersten Institution:


1. Wir kaufen Wi-Fi Point Zyxel mit Unterstützung für Nebula
auf Yandex.Markt von 5000 Rubel .
Für 20 Sitze würde ich den NWA1123-AC nehmen .
Wenn sich Ihr Café im Stadtzentrum mit dichten Gebäuden und einer großen Anzahl von WLAN- Routern befindet, sollten Sie auf das Modell WAC6303D-S mit einer intelligenten Antenne achten .
Vergessen Sie nicht, ein Netzteil oder einen PoE-Injektor zu wählen
2. Montieren Sie den Punkt an der Decke / Wand.
Oder einfach auf den Tisch werfen, wie ich im IL Patio in Nowosibirsk gesehen habe
3. Stellen Sie eine Verbindung zu einem vorhandenen Router her
die automatisch Adressen verteilt (DHCP). Der Hersteller des Routers spielt keine Rolle.
4. Registrieren Sie sich unter https://nebula.zyxel.com/
5. Mit dem Assistenten erstellen wir eine Organisation.

6. Wir binden das Gerät, indem wir nur die Seriennummer und den Mohn eingeben. Sie können mehrere gleichzeitig haben.
7. Richten Sie Wi-Fi für das Hauptnetzwerk ein.

8. Autorisierung von Kunden bisher durch Klicken auf Ich stimme zu, wir werden die vollständige Einrichtung später abschließen

9. Gehen Sie zum Bedienfeld

10. Wir registrieren uns bei einem Dienst, der die Identifizierung Ihrer Kunden anhand der Telefonnummer ermöglicht.
Durch die Suche gibt ihnen Dofiga. Ich habe den Dienst global-hotspot.ru ausprobiert. Sie geben 10 Tage Zeit zum Testen, was für mich ausreicht, um einen Artikel zu schreiben. Gemäß den Anweisungen habe ich einen Link erhalten, der später nützlich sein wird.
Eine Funktion dieses Dienstes ist eine nicht standardmäßige Methode zum Identifizieren eines eingehenden Anrufs.
Das heißt, nach Eingabe der Nummer in einem speziellen Formular wird dem Kunden angeboten, von seiner Nummer bis zur freien Nummer 8-800 anzurufen. Das System sieht die Teilnehmernummer und setzt den Anruf zurück.
Abonnementgebühr ab 700 Rubel pro Monat. Einschränkungen bei der Anzahl der Punkte habe ich nicht gesehen.
11. Richten Sie das Gast-WLAN ein
Gehen Sie im Nebel zu AP -> Konfiguration -> SSIDs -> Bearbeiten im ausgewählten Netzwerk

Wählen Sie Click-to-Continue und aktivieren Sie nahtloses Roaming. Assisted Roaming

Übrigens können Sie hier die Geschwindigkeit jedes einzelnen Clients so begrenzen, dass nicht eine Person den gesamten Kanal belegt.
12. Richten Sie ein Captive-Portal ein.
Gehen Sie zum Einrichten des Autorisierungsportals

Wir aktivieren die Nutzung eines externen Portals und fügen den zuvor erhaltenen Link ein

Im Feld "An Promotion-URL" können Sie die Seite angeben, die nach erfolgreicher Identifizierung für den Kunden geöffnet wird, z. B. das Menü der Einrichtung.
Jetzt wird der Punkt die generierte Konfiguration absorbieren und in wenigen Minuten wird es möglich sein, Wi-Fi zu verwenden.
Mindesteinstellungen werden vorgenommen. Die restlichen verschiedenen Einstellungen entsprechen bereits Ihrem Geschmack und Ihren Bedürfnissen.

In anderen Institutionen:


1. Wir kaufen Wi-Fi Point Zyxel mit Unterstützung für Nebula
2. Montieren Sie den Punkt an der Decke / Wand.
3. Stellen Sie eine Verbindung zu einem vorhandenen Router her
4. Fügen Sie dem Nebel neue Punkte hinzu
Oder über die Website




entweder von einer mobilen Anwendung




Der neue Punkt erhält die zuvor erstellte Konfiguration.

Wo ist es noch einfacher?
Zum Vergleich eine einstündige Aufzeichnung eines Webinars von Roman Kozlov, wie man einen Hotspot auf Mikrotik erstellt .

Wie ist diese Magie möglich?



Heutzutage ist es Mode, Technologien als „bewölkt“ zu bezeichnen, auch wenn sie nichts mit Wolken zu tun haben („Stein“ in Richtung Mikrotik CCR) , wodurch die reale Technologie, die das Konzept der „Wolke“ verbirgt, abgewertet wird .
Nebula-Reinwasser-SDN-Netzwerkcontroller, der Ihnen als Service ( SaaS ) zur Verfügung gestellt wird.
Ein softwaredefiniertes Netzwerk oder ein softwaredefiniertes Netzwerk (SDN) ist ein Datennetzwerk, in dem die Netzwerksteuerungsschicht von Datenübertragungsgeräten getrennt und programmgesteuert implementiert ist. Eine Form der Netzwerkvirtualisierung. © Wikipedia

Bild

Zyxel hat einen Controller entwickelt, der Ihnen eine logische und verständliche Schnittstelle zum Einrichten und Überwachen von Geräten bietet. Gleichzeitig erhalten die Geräte selbst eine saubere Konfiguration mit bereits berechneten Daten. Das heißt, mit der gleichen Hardware im Netzwerkgerät ist effektiver, da es selbst nicht die Parameter wiedergibt (die gleichen Routen).
In der Regel wird dieser Ansatz in großen Rechenzentren implementiert, und die von ihnen implementierten Lösungen kosten nicht viel Geld. Für mittlere und kleine Unternehmen kann ein solches Modell jedoch genauso nützlich und nicht so teuer sein.

Nahtloses Roaming


In Mikrotik müssen Sie zur Konfiguration des Controllers sieben Höllenkreise durchlaufen . Darüber hinaus unterstützt keiner der vorhandenen Standards für nahtloses Roaming (802.11 k / v / r) Mikrotik nicht ... Zumindest weder in wiki.mikrotik.com noch in der Winbox-Oberfläche wurden solche Einstellungen gefunden.
Leider, aber Mikrotik ist immer noch weit hinter Wi-Fi von anderen Anbietern.
TapuNet - Mikrotik hap ac2; Zyxel-5G - NWA5123-AC HD. Stehen Sie physisch an einem Ort.
Mikrotik hap ac2 - 2,5 dBi 2x2 MIMO
Zyxel NWA5123-AC HD - 3 dBi 3x3 MIMO

In Zyxel werden diese Protokolle auf Knopfdruck aktiviert.

Weitere Informationen zu Roaming-Protokollen finden Sie in diesem Artikel.

Lizenz für Nebel


In unserem Kontext ist ewige Freiheit genug. Bei der Registrierung meiner Punkte flog die PRO-Lizenz auch bis 2022.


Cloud-Sicherheit


Es ist nicht ungewöhnlich zu hören, dass jemand Angst hat, die Nebelwolke zu benutzen: "Und fpruh wird Sweeps ausspionieren."
Aber niemand beschwert sich über AWS Cloud Services. Ganze Unternehmen halten E-Mails auf Google Mail und Yandex. Moderne Mobiltelefone verlieren ihre Funktionalität, ohne an die Cloud gebunden zu sein ...
Es ist daher irgendwie dumm, Angst zu haben, dass jemand etwas mit Nebula zu tun hat, da dort nur die Konfigurationen Ihres Netzwerks gespeichert sind.
Der Nebel entwickelt sich ständig weiter.
Während ich diesen Artikel schrieb, erschien die Steuerung der Gerätefirmware im Nebel. So können Sie die erkannten Schwachstellen schnell beseitigen.

Vergessen Sie nicht, dass Zyxel ein Weltklasseunternehmen ist, das seinen Ruf überwacht.

Fazit



Tatsächlich wurde ein Teil der Arbeit, die der Netzwerkadministrator konfigurieren und warten muss, von Zyxel ausgeführt und als Dienst bereitgestellt. In unserem Fall haben wir nur die Kosten für die Ausrüstung bezahlt.
Das Einrichten von Drüsen in Verbindung mit Nebula ist sehr einfach. Sie müssen keine 100500 Parameter bewerten, um ein wirklich nahtloses Roaming zu ermöglichen.

Mit wachsenden Anforderungen kann diese Infrastruktur leicht entwickelt werden. Wenn Sie beispielsweise den Datenverkehr filtern müssen, kann Nebula for Wi-Fi jederzeit durch die Zyxel ZyWALL \ USG-Serie ersetzt werden .

Ich bitte Sie, Fragen zu dem Artikel zu stellen und diese und andere Hardware von Zyxel auf dem Kanal in Telegram @zyxelru zu diskutieren. Übrigens, nach der Veröffentlichung meines vorherigen Artikels auf dem Kanal erschienen offizielle Vertreter von Zyxel Russland auf dem Kanal.

Wenn Sie andere schnelle und kostengünstige Methoden zur Bereitstellung von HotSpot kennen, teilen Sie diese in den Kommentaren mit.

Source: https://habr.com/ru/post/de446282/


All Articles