Comment déployer rapidement HotSpot avec les exigences des lois de la Fédération de Russie?

UPD: chat télégramme pour discuter de l'équipement Zyxel @zyxelru tg.guru/zyxelru

Imaginez que vous êtes propriétaire d'un réseau de petits cafés. Vous devez libérer les clients sur Internet, en tenant compte des exigences de la loi sur l'identification.
Et puisque votre entreprise est une restauration publique, vous n'avez probablement pas une connaissance approfondie de l'informatique. Oui, et il est temps de déployer, comme toujours, non. Plus tôt nous ouvrons un café, plus les bénéfices sont importants.

Le moyen le plus rapide de faire apparaître le Wi-Fi public que j'ai trouvé.



Nous déployons le Wi-Fi pour les clients dans notre café.


Dans la première institution:


1. Nous achetons le point Wi-Fi Zyxel avec support pour Nebula
sur Yandex.Marché à partir de 5000 roubles .
Pour 20 sièges, je prendrais le NWA1123-AC .
Si votre café est dans le centre-ville avec des bâtiments denses et un grand nombre de routeurs Wi-Fi , vous devriez faire attention au modèle WAC6303D-S avec une antenne intelligente.
N'oubliez pas de choisir une alimentation ou un injecteur PoE
2. Montez la pointe sur le plafond / mur.
Ou jetez simplement sur la table, alors que je regardais IL Patio à Novossibirsk
3. Connectez-vous à un routeur existant
qui distribue automatiquement les adresses (DHCP). Le vendeur du routeur n'a pas d'importance.
4. Inscrivez-vous sur https://nebula.zyxel.com/
5. À l'aide de l'assistant, nous créons une organisation.

6. Nous lions l'appareil en entrant uniquement son numéro de série et son pavot. Vous pouvez en avoir plusieurs à la fois.
7. Configurez le Wi-Fi pour le réseau principal.

8. Autorisation des clients jusqu'à présent en cliquant sur J'accepte, nous terminerons la configuration complète plus tard

9. Accédez au panneau de configuration

10. Nous nous inscrivons sur un service qui permet d'identifier vos clients par numéro de téléphone.
Par recherche leur donne dofiga. J'ai essayé le service global-hotspot.ru. Ils donnent 10 jours pour tester, ce qui me suffit pour écrire un article. Selon les instructions, j'ai reçu un lien qui vous sera utile plus tard.
Une caractéristique de ce service est une manière non standard d'identifier un appel entrant.
Autrement dit, après avoir entré le numéro dans un formulaire spécial, le client est proposé d'appeler de son numéro au numéro gratuit 8-800. Le système voit le numéro d'abonné et réinitialise l'appel.
Frais d'abonnement à partir de 700 roubles par mois. Limitations sur le nombre de points que je n'ai pas vus.
11. Configurer le Wi-Fi invité
Dans Nebula, allez dans AP -> Configuration -> SSID -> Edit sur le réseau sélectionné

Sélectionnez Cliquer pour continuer et activer l'itinérance transparente.

Au fait, ici, vous pouvez limiter la vitesse de chaque client spécifique afin qu'une personne n'occupe pas l'intégralité du canal.
12. Créez un portail captif.
Accédez à la configuration du portail d'autorisation

Nous permettons l'utilisation d'un portail externe et insérons le lien précédemment reçu

Dans le champ «Vers l'URL de promotion», vous pouvez spécifier la page qui sera ouverte au client après une identification réussie, par exemple, le menu de l'établissement.
Maintenant, le point absorbera la configuration générée et en quelques minutes, il sera possible d'utiliser le Wi-Fi.
Les réglages minimum sont effectués. Les différents paramètres restants sont déjà à votre goût et vos besoins.

Dans d'autres institutions:


1. Nous achetons le point Wi-Fi Zyxel avec support pour Nebula
2. Montez la pointe sur le plafond / mur.
3. Connectez-vous à un routeur existant
4. Ajoutez de nouveaux points à Nebula
Ou via le site




soit depuis une application mobile




Le nouveau point recevra la configuration précédemment créée.

Eh bien, où est-ce encore plus facile?
À titre de comparaison, un enregistrement d'une heure d'un webinaire de Roman Kozlov sur la manière de créer un hotspot sur Mikrotik .

Comment cette magie est-elle possible?



Aujourd'hui, il est à la mode d'appeler les technologies «Cloudy» même si elles n'ont rien à voir avec les nuages («stone» vers Mikrotik CCR) , dévalorisant la vraie technologie que cache le concept de «cloud».
Nbula pure water SDN network controller, qui vous est fourni en tant que service ( SaaS ).
Un réseau défini par logiciel ou un réseau défini par logiciel (SDN) est un réseau de données dans lequel la couche de contrôle réseau est séparée des périphériques de transmission de données et est implémentée par programme. Une forme de virtualisation de réseau. © Wikipedia

image

Zyxel a développé un contrôleur qui vous fournit une interface logique et compréhensible pour la configuration et la surveillance des équipements. Dans le même temps, les appareils eux-mêmes reçoivent une configuration propre avec des données déjà calculées. Autrement dit, avec le même matériel à l'intérieur du périphérique réseau est plus efficace, car il ne recompose pas lui-même les paramètres (les mêmes routes).
En règle générale, cette approche est mise en œuvre dans les grands centres de données et les solutions qu'ils implémentent ne coûtent pas cher. Mais pour les moyennes et petites entreprises, un tel modèle peut être tout aussi utile et moins cher.

Itinérance transparente


Dans Mikrotik, pour configurer le contrôleur, vous devez parcourir sept cercles de l'enfer . De plus, aucune des normes existantes pour l'itinérance transparente (802.11 k / v / r) Mikrotik ne prend pas en charge ... Au moins dans wiki.mikrotik.com, ou dans l'interface Winbox, je n'ai pas trouvé de tels paramètres.
Malheureusement, mais Mikrotik est encore loin derrière le Wi-Fi des autres fournisseurs.
TapuNet - Mikrotik hap ac2; Zyxel-5G - NWA5123-AC HD. Se tenir physiquement au même endroit.
Mikrotik hap ac2 - 2,5 dBi 2x2 MIMO
Zyxel NWA5123-AC HD - 3 dBi 3x3 MIMO

Dans Zyxel, ces protocoles sont activés au clic d'un bouton.

Plus d'informations sur les protocoles d'itinérance sont bien décrites dans cet article.

Licence pour nébuleuse


Dans notre contexte, la liberté éternelle suffit. Lors de l'enregistrement de mes points, la licence PRO a également volé jusqu'en 2022.


Sécurité cloud


Il n'est pas rare d'entendre que quelqu'un a peur d'utiliser le nuage de nébuleuse: "Et fpruh espionnera les balayages."
Mais personne ne se plaint des services cloud AWS. Des entreprises entières conservent leur courrier sur gmail et yandex. Les téléphones mobiles modernes perdent leurs fonctionnalités sans être liés au cloud ...
Par conséquent, avoir peur que quelqu'un accroche quelque chose avec Nebula, étant donné que seules les configurations de votre réseau y sont stockées, est en quelque sorte idiot.
La nébuleuse est en constante évolution.
Pendant que j'écrivais cet article, le contrôle du firmware du périphérique est apparu dans la nébuleuse. ce qui vous permet d'éliminer rapidement les vulnérabilités détectées.

N'oubliez pas que Zyxel est une entreprise de classe mondiale qui surveille sa réputation.

Conclusion



En fait, une partie du travail que l'administrateur réseau doit configurer et entretenir l'équipement a été effectuée par Zyxel et le fournit en tant que service. Dans notre cas, nous n'avons payé que le coût de l'équipement.
La mise en place de glandes en conjonction avec la nébuleuse est très simple. Vous n'avez pas besoin de marquer 100500 paramètres pour permettre une véritable itinérance transparente.

Avec des besoins croissants, cette infrastructure peut être facilement développée. Par exemple, si vous avez besoin de filtrer le trafic, Nebula for Wi-Fi peut toujours être remplacé par Zyxel ZyWALL \ USG series .

Je vous demande de poser des questions sur l'article et de discuter de cela et d'autres matériels de Zyxel sur le canal dans Telegram @zyxelru. À propos, après la publication de mon précédent article sur la chaîne, des représentants officiels de Zyxel Russie sont apparus sur la chaîne.

Si vous connaissez d'autres méthodes rapides et bon marché pour déployer HotSpot - partagez-les dans les commentaires.

Source: https://habr.com/ru/post/fr446282/


All Articles