Bramki abonenckie do tworzenia punktów dostępowych

Udostępnianie Wi-Fi staje się standardem w hotelach, restauracjach, kawiarniach, bibliotekach, sklepach. Coraz częściej spotykamy się z sytuacją, gdy kontrahenci pojawiający się w przedsiębiorstwie chcieliby skorzystać z bezprzewodowego dostępu do internetu. Pomimo faktu, że odwiedzający nas ludzie często posiadają karty mobilnego dostępu do internetu, Wi-Fi zapewnia lepszą wydajność i jakość połączenia. Tu z pomocą przychodzą rozwiązania hotspot.

Urządzenia realizujące zadania hotspot można podzielić na kilka grup. Pierwszą z nich są sprzęty bazujące na wszechobecnych kartach Wi-Fi. Kolejna grupa rozwiązań bazuje na modyfikacjach oprogramowania w powszechnie wykorzystywanych routerach lub integracji z routerami. Ta wersja często występuje w powiązaniu z zarządzeniem użytkownikami z poziomu strony sieci WWW. Najbardziej zaawansowaną grupą rozwiązań są specjalne bramki sprzętowe realizujące pełną funkcjonalność hotspotu. Takie urządzenia najczęściej pozwalają na integrację z drukarkami oraz innymi składnikami sieci.

Liczba urządzeń hotspot będzie wzrastała bardzo szybko z dwóch powodów. Po pierwsze, coraz popularniejszy jest trend BYOD (korzystanie przez pracowników z prywatnych urządzeń w firmie). Coraz więcej mobilnych gadżetów – smartfonów, tabletów itp. – potrzebuje bezprzewodowego dostępu do internetu. Drugim trendem jest zjawisko Wi-Fi Offload, skupiające się na odciążaniu sieci komórkowych w drodze kierowania części ruchu poprzez darmowe połączenia bezprzewodowe. Przedstawiamy kilka przydatnych rozwiązań, które umożliwiają łatwe utworzenie punktu dostępowego typu hotspot, a także zabezpieczenie go i zarządzania nim.

Komputer jak hotspot

Bramki abonenckie do tworzenia punktów dostępowych

4ipnet Wireless Hotspot Gateway HSG260

Jednym z ważniejszych elementów hotspotu jest portal powitalny, który dostarcza informacje o sieci, warunkach korzystania, metodach uwierzytelnienia. Portal powitalny wyświetlany jest w przeglądarce użytkownika w momencie, gdy tylko otworzy aplikację i nawiąże połączenie z internetem. W portalu użytkownik może uwierzytelnić się, zapłacić za wykorzystanie dostępu do internetu, zaakceptować warunki korzystania czy przejrzeć strony dostępne bezwarunkowo. Do skierowania użytkownika na portal powitalny służą mechanizmy przekierowania HTTP/IP/DNS. Hotspot powinien posiadać dodatkowo mechanizm uwierzytelniania, zazwyczaj w postaci zintegrowanego serwera RADIUS, wykorzystywanego jednocześnie jako wsparcie mechanizmu taryfikowania. Dodatkowo hotspot powinien posiadać mechanizmy bezpieczeństwa w postaci blokad odpowiednich stron, adresów IP, adresów MAC, możliwość określenia limitów wysyłania/odbierania danych. Konieczne jest także wsparcie różnych mechanizmów płatności, także kartą kredytową. Uzupełnieniem najczęściej jest drukarka danych dostępowych oraz klawiatura. Dostęp przez hotspot to nie tylko dostęp bezprzewodowy, ale może to być także dostęp kablowy. W idealnych warunkach wszystkimi wymienionymi elementami można zarządzać z poziomu jednego interfejsu użytkownika.

Powstaje pytanie, czy prostymi środkami jesteśmy w stanie zrealizować powyższe wymagania. Dostęp do internetu oraz część mechanizmów bezpieczeństwa powinien zapewniać router – te urządzenia działają w większości przedsiębiorstw. Praktycznie każdy router jest wyposażony w prostą zaporę sieciową, która pozwoli odseparować ruch sieci prywatnej oraz gości. To najważniejsze zadanie w przypadku korzystania z firmowego dostępu do internetu. Pozostaje kwestia realizacji dostępu dla użytkowników oraz odpowiedniego zabezpieczenia dostępu i transmisji. Jeżeli komputer z przeznaczeniem na hotspot ma kartę przewodową i bezprzewodową, za pomocą odpowiedniego oprogramowania można zrealizować podstawową lub zupełnie zaawansowaną konfigurację dostępu dla gości. System Windows da się zamienić na hotspot z wykorzystaniem aplikacji m.in. Connectify, Wi-Fi Hotspot Creator, Virtual Router czy używając wewnętrznych mechanizmów nowszych wersji sytemu. Funkcjonalność tak utworzonych zestawów będzie dość ograniczona, ale możliwa do rozbudowy poprzez dodatkowe skrypty. Dodatkowo należy liczyć się z faktem, że to tylko aplikacja, i może pracować niestabilnie. Więcej możliwości otrzymamy wykorzystując ten sam komputer z oprogramowaniem pracującym pod kontrolą systemu Linux. Przykładem może być oprogramowanie ZoneCD, które realizuje pełną funkcjonalność hotspot w postaci dystrybucji LiveCD. Innym przykładem tego rodzaju oprogramowania jest AmazingPorts.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200