Keenetic captive portal что это
Каждый из нас подключался к беспроводной сети (аэропорты, кафе и тд) где необходимо согласится с некоторыми условиями или пройти авторизации прежде чем начинать пользоваться интернетом. Такая технология называется captive portal.
В мою задачу входило создать captive portal где каждому пользователю раз в 30 минут будет показываться определенный сайт (реклама), и пока он не нажмет «кнопочку» «далее» интернета не будет.
- Wifi-точка доступа любая (на практике можно использовать и проводной интернет)
- Маршрутизатор на любой *nix системе (в моем случае это debian wheezy)
- Любой пакет пришедший на маршрутизатор маркируем
- Любой запрос на 80 порт (пакеты уж маркированны) перенаправляем на нужную нам страницу
- При «авторизации»(нажатии кнопки далее) пользователя добавляем его мак в исключения и разрешаем доступ в интернет
- Скрипт вычисляет у кого прошел лимит времени и удаляет данного клиента.
У нас имеется маршрутизатор на базе debian, где eth0 — локальная сеть в моем случае (192.168.11.0/24), eth0:1 — интерфейс который смотрит в интернет.
Настройку интерфейсов мы пропустим, это каждый выполнит сам. Сразу перейдем к настройке iptables, я обычно прописываю iptables в rc.local:
/etc/rc.local
На этом конфигурация iptables заканчивается и переходим к странице которую получает пользователь: /var/lib/index.php
Данная страница может быть любой, смысл лишь в том, чтобы получить мак пользователя и добавить его в iptables.
- Iptables автоматически редиректит любой запрос на 80 порт на нашу страницу
- пользователь вводит свое имя и почту, скрипт php получает мак пользователя и добавляет в iptables правило исключения для этого мака
- Php скрипт складывает все данные пользователей (имя, почта, время добавления) в файл /var/lib/users
- удалять правило из iptables для мака у которого вышло время
- удалять из файла данные по этому пользователю
Так как мои знания в программировании довольно плачевны был написан простенький скрипт на перле:
Функции для бизнеса
Для офисов и филиалов, точек продаж, ресторанов, небольших гостиниц и клиник Keenetic предлагает жизненно необходимые функции бизнес-класса:
Бесперебойный доступ в интернет с резервированием и балансировкой нагрузки
Безопасное VPN-подключение отделений и удаленных сотрудников
Сегментацию сетевых ресурсов для защиты от утечек информации
Интернет-фильтрацию для оптимизации рабочего времени сотрудников и информационной защиты предприятия
Captive Portal
Существует несколько сценариев, где эта функция обязательна или востребована. Начнем с того, что, в, например, соответствии с законом «О связи» РФ, все выходы в интернет должны быть авторизованы. Это значит, что клиентам, подключенным по Wi-Fi и сетевому кабелю к хотспоту, нужно пройти обязательную аутентификацию. Кроме того, Captive Portal может служить для сбора открытых данных о клиентах заведения при авторизации через социальные сети. Еще один популярный вариант — размещение рекламы и опроса посетителей на оформленной под заведение стартовой странице авторизации.
Где обычно развертывают Captive portal?
Этой функцией пользуются гостиницы, автомойки, рестораны, торговые центры, общественный транспорт, вокзалы, фитнес-клубы, университеты, парковые зоны, музеи.
Как работает Captive Portal?
Что нужно для подключения Captive portal, к примеру, владельцу ресторана?
Требуется купить в магазине любую модель Keenetic, подключить интернет по любому каналу связи: Ethernet, xDSL или 4G. Выбрать поставщика сервиса Captive Portal (Мегафон, WiFi Systems, WiFly и др.) по подходящему тарифу и настроить интернет-центр. Captive Portal работает во всех моделях Keenetic, на которые можно установить версию операционной системы 2.10 и новее.
Чем Captive Portal в Keenetic лучше конкурентов?
Профили ведущих поставщиков сервиса добавлены в веб-интерфейс. Достаточно ввести параметры учетной записи из личного кабинета поставщика сервиса. Конкуренты либо не поддерживают профили, либо единичный пример профиля в каждом ПО. Как правило, на роутеры конкурентов устанавливают прошивки open-wrt или dd-wrt, и далее пользователь остаётся сам со своими проблемами, не получая поддержку ни от автора прошивки, ни от производителя роутера. Вас ждут многостраничные инструкции с десятками нетривиальных действий либо, в лучшем случае, подготовленные скрипты для упрощенной настройки, но только какого-то одного сервиса.
Интернет-центры Keenetic рекомендованы большинством поставщиков сервиса авторизации. Все профили интегрированы после успешных тестов.
Captive Portal поддерживается во всей текущей линейке Keenetic и по умолчанию будет поддерживаться в будущих моделях.
Достаточно одного интернет-центра Keenetic для развертывания хотспота, к примеру, в небольшом кафе. У ряда конкурентов приходится устанавливать контроллер с функцией хотспота и к нему дополнительно точки доступа.
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.
Captive portal (настройка) - что за зверь и с чем его едят.
Captive portal - что это, думаю пришедшие сюда, как минимум догадываются раз ищут как и я, как ЕНТО настроить?
Думаю вопрос простой и кто-то, да обязательно ответит
Ссылка на комментарий
Читайте также: