Как быстро развернуть HotSpot с требованием законов РФ?

    UPD: Телеграм чат для обсуждения оборудование Zyxel @zyxelru tg.guru/zyxelru

    Представьте, что Вы владелец сети маленьких кофеен. Вам надо выпустить в интернет клиентов, с учётом требования закона об идентификации.
    А так как Ваш бизнес — общепит, то наверняка у Вас нет обширных знаний в IT. Да и времени на разворачивание, как всегда, нет. Чем раньше откроем кафе — тем больше прибыль.

    Самый быстрый способ поднять публичный Wi-Fi, который я нашёл.



    Разворачиваем Wi-Fi для клиентов в нашей кофейне.


    В первом заведении:


    1. Покупаем Wi-Fi точку Zyxel с поддержкой Nebula
    на Яндекс.Маркете от 5000 рублей.
    Для 20 посадочных мест я бы взял NWA1123-AC.
    В случае, если Ваше кафе в центре города с плотной застройкой и огромным количеством вайфай роутеров вокруг, то стоит обратить внимание на модель WAC6303D-S со смарт антенной.
    Не забываем выбрать блок питания, либо PoE инжектор
    2. Монтируем точку на потолок/стену.
    Или просто кидаем на стол, как я наблюдал в IL Patio в Новосибирске
    3. Подключаем к уже имеющемуся маршрутизатору
    который автоматически раздаёт адреса (DHCP). Вендор роутера не имеет значения.
    4. Зарегистрируемся на https://nebula.zyxel.com/
    5. При помощи мастера создаём организацию.

    6. Привязываем устройство, введя только его серийный номер и мак. Можно несколько сразу.
    7. Настраиваем вайфай для основной сети.

    8. Авторизация клиентов пока по кнопке Согласен, полную настройку закончим позже

    9. Переходим в панель управления

    10. Регистрируемся на сервисе, который предоставляет идентификацию Ваших клиентов по номеру телефона.
    По поиску выдаёт их дофига. Я попробовал сервис global-hotspot.ru. Они дают 10 дней на тест, что мне достаточно для написания статьи.По инструкции я получил ссылку, которая пригодится чуть позже.
    Особенностью этого сервиса является нестандартный способ идентификации по входящему звонку.
    То есть после ввода номера в специальной форме клиенту предлагают позвонить со своего номера на бесплатный номер 8-800. Система видит номер абонента и сбрасывает звонок.
    Абонентская плата от 700 рублей в месяц. Ограничений по количеству точек я не увидел.
    11. Донастраиваем гостевой Wi-Fi
    В Nebula зайти в AP -> Configuration -> SSIDs -> Edit по выбранной сети

    Выбираем Click-to-continue и включаем бесшовный роуминг Assisted roaming

    Кстати, здесь можно ограничить скорость каждого конкретного клиента, чтобы один человек не занимал весь канал.
    12. Настраиваем портал авторизации (captive portal).
    Переходим в настройку портала авторизации

    Включаем использование внешнего портала и вставляем ранее полученную ссылку

    В поле «To promotion URL» можно указать страницу, которая будет открываться клиенту после успешной идентификации, например, меню заведения.
    Теперь точка всосёт в себя сгенерированный конфиг и через несколько минут можно будет пользоваться Wi-Fi.
    Минимальные настройки выполнены. Остальные разнообразные настройки уже по вашему вкусу и потребностям.

    В остальных заведениях:


    1. Покупаем Wi-Fi точку Zyxel с поддержкой Nebula
    2. Монтируем точку на потолок/стену.
    3. Подключаем к уже имеющемуся маршрутизатору
    4. Добавляем новые точки в Nebula
    Либо через сайт




    либо с мобильного приложения




    Новая точка получит уже ранее созданный конфиг.

    Ну куда ещё проще?
    Для сравнения часовая запись вэбинара Романа Козлова как поднять hotspot на Mikrotik.

    Как эта магия возможна?



    Сегодня модно называть технологии «Облачными» даже если они к облакам не имеют никакого отношения («камень» в сторону Mikrotik CCR), обесценивая реальную технологию, которую скрывает понятие «облако».
    Nebula чистой воды контроллер SDN сети, которая предоставляется Вам как услуга (SaaS).
    Программно-определяемая сеть или программно-конфигурируемая сеть (англ. software-defined networking, SDN) — сеть передачи данных, в которой уровень управления сетью отделён от устройств передачи данных и реализуется программно. Одна из форм виртуализации сети.© Wikipedia

    image

    Компания Zyxel разработала контроллер, который Вам предоставляет логичный и понятный интерфейс настройки и мониторинга оборудования. При этом сами устройства получают чистый конфиг с уже рассчитанными данными. То есть с тем же железом внутри сетевое устройство эффективней, так как оно само уже не пересчитывает параметры (те же маршруты).
    Обычно такой подход реализуется в крупных датацентрах и решения, внедряемые ими, стоят не маленьких денег. Но для среднего и малого бизнеса такая модель может быть так же полезной и не такой уж и дорогой.

    Бесшовный роуминг


    В Mikrotik, чтобы настроить контроллер, надо пройти семь кругов ада. При этом ни один из существующих стандартов бесшовного роуминга (802.11 k/v/r) Mikrotik не поддерживает… По крайней мере ни в wiki.mikrotik.com, ни в интерфейсе Winbox таких настроек не нашёл.
    К сожалению, но Mikrotik, пока сильно отстаёт по Wi-Fi от других вендоров.
    TapuNet — Mikrotik hap ac2; Zyxel-5G — NWA5123-AC HD. Физически стоят в одном месте.
    Mikrotik hap ac2 — 2.5 dBi 2x2 MIMO
    Zyxel NWA5123-AC HD — 3 dBi 3x3 MIMO

    В Zyxel же эти протоколы включаются одним нажатием кнопки.

    Подробнее о протоколах роуминга хорошо описано в этой статье.

    Лицензия на Nebula


    В нашем контексте хватит и вечной бесплатной. При регистрации моих точек так же прилетела лицензия «PRO» до 2022 года.


    Безопасность в облаке


    Не редко слышу, что кто-то боится пользоваться облаком Nebula: «А фдрух шпивоны сопрут».
    Но никто не жалуется на облачные сервисы AWS. Целые компании держат почту на gmail и yandex. Современные мобильные телефоны теряют свой функционал без привязки к облаку…
    Поэтому бояться, что кто-то чего-то сопрёт с Nebula, учитывая, что там хранятся только конфиги вашей сети — как-то глупо.
    Нэбула постоянно развивается.
    Пока я писал эту статью, в nebula появился контроль прошивок устройств. что позволяет оперативно устранять обнаруженные уязвимости.

    Не забывайте, что Zyxel — компания мирового уровня, которая следит за своей репутацией.

    Заключение



    По сути часть работы, которую должен выполнить сетевой администратор по настройке и обслуживанию оборудования, выполнила компания Zyxel и предоставляет как услугу. В нашем случае мы оплатили только стоимость оборудования.
    Настройка железок в связке с Nebula очень простая. Не надо 100500 параметров забивать, чтобы включить настоящий бесшовный роуминг.

    С ростом потребностей данную инфраструктуру можно легко развивать. Например, если у Вас появится потребность фильтровать трафик, то Nebula для Wi-Fi можно всегда заменить на Zyxel ZyWALL\USG серии.

    Задать вопросы по статье и обсудить это и другое железо от Zyxel предлагаю на канале в Телеграм @zyxelru. Кстати, после выхода предыдущей моей статьи на канале появились официальные представители «Zyxel Россия».

    Если Вы знаете другие быстрые и дешёвые методы разворачивания HotSpot — поделитесь в комментариях.
    AdBlock похитил этот баннер, но баннеры не зубы — отрастут

    Подробнее
    Реклама

    Комментарии 24

      0
      Как-то очень однобоко вышло. Хочется хотя бы короткий обзор альтернатив и чуть больше аргументов в пользу выбранного решения чем «Ну куда ещё проще?» и «MikroTik — ад».

      Сам сейчас в поисках портативной точки доступа (WLAN) «вставил в розетку и забыл». Интернет не нужен.
        0
        Ну как вариант часовая запись Романа Козлова как поднять хотспот на Mikrotik www.youtube.com/watch?v=1wFJbZl0bFE

        Ссылка на настройку CAPsMAN на Mikrotik в статье приведена.
          0
          >При этом ни один из существующих стандартов бесшовного роуминга (802.11 k/v/r) Mikrotik не поддерживает…

          Как будет работать роуминг на зухель, если клиент также не поддерживает (802.11 k/v/r)?

          >Если Вы знаете другие методы разворачивания HotSpot — поделитесь в комментариях.

          UniFi?

        +1
        А сливать персональные данные клиентов (номера телефонов, мак-адреса, ставить им куки для отслеживания по всему интернету) — это вообще законно? Где гарантия, что эти данные не пойдут на продажу на рынке дата-брокеров, не попадут американским спецслужбам? У этих непонятных компаний из интернета соблюдаются нужные меры защиты персональных данных? Оценка угроз по методичке ФСТЭК проведена? Данные в России хранятся?

        Whois намекает, что, возможно, и нет: whois7.ru/?s=ip&q=v8.global-hotspot.ru

        Ну и сомнительное удовольствие, звонить куда-то ради подключения к вайфаю.

        А вообще, лучше думать, как саботировать бессмысленные законы, а не как их выполнять. Вон, твиттер саботирует и в ус не дует. Может, можно как-то зарегистрироваться на один левый номер телефона, получить авторизационные куки, а потом всей толпой ими пользоваться? Не знаю, сделать какое-то приложение или расширение к браузеру, которое берет такие «общие» куки из облака и подставляет в браузер, чтобы не проходить идентификацию.
          0
          1. Провайдера идентификации я привёл для примера. В гугле таких найдёте море.
          2. Владелец ip ООО «ФастВПС Лимитед» — вот на это я обратил внимание.
          3. У них есть лицензии global-hotspot.ru/wi-fi-po-zakonu/#licenses на предоставление услуг по идентификации.
          4. Твиттер не в РФ основной рынок. А вот кафе/гостиница может отхватить реальный штраф.
          5. По поводу обхода ограничений есть поговорка: «Против лома нет приёма, если нет другого лома». Есть люди, которые без проблем идентифицируют себя, а есть те, кто обходит этот механизм…
            0
            А ничего не слышно о планах реализовать человеческую авторизацию через иерархию radius серверов?
            Авторизация через смс изначально то выгладила как попытка закрыть наспех дырку любым решением. Нынче же воспринимается как попытка отстоять интересы мобильных операторов нежели решение вопроса авторизации и идентификации.
            0
            Эти законы не бессмысленные, особенно для кого-то.
            саботировать бессмысленные законы
            придет контрольная закупка, оформит штраф, а вы маленькая кафешка, и ваш бизнес — общепит.
              –3
              А вообще, лучше думать, как саботировать бессмысленные законы, а не как их выполнять.
              Лучше думать о том, как не устраивающие законы изменить.
              Законным путём.
              Вон, твиттер саботирует и в ус не дует.
              «Равенства в неправоте» не существует. То, что кто-то «зарабатывает» на жизнь грабежом и всё ещё не привлечён к ответственности, не означает, что всем остальным «тоже можно».
                0
                Вы проводите ложные аналогии. Почему саботирование дурацких законов про хранение копии данных в России или про вай-фай с идентификацией вы приравняли к грабежу? Кто пострадает от того, что я воспользуюсь вай-фаем анонимно? Ну и опять же, если я не будут хранить данные пользователей в России, то они наверно даже в плюсе окажутся, так как меньше вероятность, что их данные попадут к пыточных дел мастерам из ФСБ.

                Давайте не возводить бредовые законы в абсолют.

                Плюс, если соблюдать законы, то соблюдать их должны все. А то одним можно и выборы фальсифицировать, и решения судов под копирку выносить, и свои же законы не выполнять, а другие должны все это терпеть.

                Изменять законы, конечно, хорошо, мы их когда-нибудь изменим, а пока будем саботировать.
                  0
                  Вы проводите ложные аналогии.
                  Нарушение закона всегда остаётся нарушением закона.
                  Кто пострадает от того, что я воспользуюсь вай-фаем анонимно?
                  Это уж вам виднее, каким образом вы планируете злоупотреблять анонимностью. Возможно, что никто.
                  когда-нибудь изменим, а пока будем саботировать
                  С таким подходом они не изменятся никогда.
                +1
                вообще авторизация «по звонку» довольно популярна и присутствует у всех компаний предоставляющих подобные услуги
                +4
                — Как быстро развернуть HotSpot с требованием законов РФ?
                — Купить.
                  0
                  TapuNet — Mikrotik hap ac2; Zyxel-5G — NWA5123-AC HD. Физически стоят в одном месте.
                  У hap ac2 антена 2dbi а у зюкселя 3, так же если точка кричит громче это не значит что интернет лучше, просто у нее мощность выкручена.
                  При этом hap ac2 стоит 70$, а Zyxel около 300$ тут как при любом раскладе нужно быть лучше
                    +1
                    Mikrotik hap ac2 — 2.5 dBi 2x2 MIMO
                    Zyxel NWA5123-AC HD — 3 dBi 3x3 MIMO

                    Объективности ради hap ac2 проигрывает, но своих денег однозначно стоит.
                      0
                      1. Лучше несколько маломощных точек, чем одна супермощная, рядом с которой что-то и работать не будет, а на большом растоянии ее будут видеть, а до нее достучаться не смогут.

                      2. Ну и к зухелю еще роутер нужен как я понимаю.
                      3. Если нужно больше одной точки, то к hap ac2 можно добрать cAP ac
                        0
                        1. Сомнительное утверждение. Куча мелких точек рядом могут накрывать эфир друг друга.
                        2. Для того, чтобы выпустить устройства в интернет. Как и в любой другой схеме сети с другими вендорами.
                        0
                        конечно проигрывает, 1 стоит в 3 раза дешевле, 2 это вообще роутер для дома (фактически)
                        А почему бы не сравнить к примеру с RB4011iGS+5HacQ2HnD-IN они в одной ценовой категории? Мне к примеру было бы еще интереснее, все таки у mikrotik действительно WIFI не такой стабильный как на zyxel
                          0
                          А почему бы не сравнить к примеру с RB4011iGS+5HacQ2HnD-IN
                          Благодарю за наводку. Почитаю об этой новинке. Тем более в микротиках по дефолту есть Captive Portal (HotSpot).
                    • НЛО прилетело и опубликовало эту надпись здесь
                        +1
                        Какие типы роуминга поддерживает микротик, какими стандартами регламентирован (мы же все знаем, что инициатором переключения между AP является клиент). Сколько миллисекунд занимает переключение в реальных тестах?
                        • НЛО прилетело и опубликовало эту надпись здесь
                          0

                          Простите, а кому это нужно? Похоже, что микротик не делает роуминг именно потому, что это никому не нужно, кроме маркетологов :)

                        0

                        А почему Mikrotik? Сравните с Unifi или Aruba. Там тоже есть подобные решения.
                        Микротик конечно не one-click решение. С другой стороны оно не привязано к облакам, гибко настраивается и позволяет специалисту вылепить именно то, что хочется, а не то, что вендор придумал.

                        Только полноправные пользователи могут оставлять комментарии. Войдите, пожалуйста.

                        Самое читаемое