Guest Intenet access

Onderwerpen die nergens anders thuis horen en toch eerder technisch van aard zijn? Post ze hier!
Plaats reactie
tdemeyer
Premium Member
Premium Member
Berichten: 651
Lid geworden op: 19 jan 2013, 23:15
Locatie: Ronse
Uitgedeelde bedankjes: 17 keer
Bedankt: 33 keer

Iemand enig idee welke soft- of hardware hotels (en aanverwanten) zouden gebruiken om hun gasten op internet te laten? Het gaat dus om die captive portals waar je op terecht komt, en waar je dan eerst moet aanmelden eer je toegang krijgt tot het internet....

Ik zoek een alternatief voor onze huidige Zyxel UAG5100 die wat kuren begint te vertonen. IACbox is hier ook al gepasseerd, maar da's afgrijselijk duur..
tien
Elite Poster
Elite Poster
Berichten: 1264
Lid geworden op: 17 apr 2019, 11:48
Locatie: Attenhoven (Landen)
Uitgedeelde bedankjes: 102 keer
Bedankt: 65 keer

In topic https://userbase.be/forum/viewtopic.php?f=55&t=56080 staat er ook info over.
(vooral de replies van Sasuke en Heist)
tdemeyer
Premium Member
Premium Member
Berichten: 651
Lid geworden op: 19 jan 2013, 23:15
Locatie: Ronse
Uitgedeelde bedankjes: 17 keer
Bedankt: 33 keer

Topic efkens doorgelezen... Maar ik zie niets wat ik kan gebruiken??

Voor de goede orde: het gaat hem niét over ap's en netwerken, die zijn al ter plaatse en geconfigureerd (120AP's overigens...) etc..

Het gaat hem over een goeie captive portal... (die we nu ook al hebben, maar die kuren vertooont)
ITnetadmin
Elite Poster
Elite Poster
Berichten: 8446
Lid geworden op: 28 jan 2012, 18:22
Uitgedeelde bedankjes: 164 keer
Bedankt: 618 keer

Edimax Pro CAPs kunnen dat als hun controller mode aanstaat.
Ook de controller (dedicated hardware of installed software) van Unifi APs kan dat.
En een pfSense router kan dat ook.
Opties genoeg dus.

Als je de APs niet wil vervangen en ze kunnen dat niet, dan is een vervanging van de router wss de beste oplossing.
Een pfSense appliance is niet goedkoop, maar je kan het natuurlijk ook op eender welke pc installeren.
tdemeyer
Premium Member
Premium Member
Berichten: 651
Lid geworden op: 19 jan 2013, 23:15
Locatie: Ronse
Uitgedeelde bedankjes: 17 keer
Bedankt: 33 keer

pfsense heb ik ook al effe bekeken... Lijkt me een valabele optie. AP's vervangen is idd geen optie + we bedienen ook een kleine 200 fixed netwerkaansluitingen
CCatalyst
Elite Poster
Elite Poster
Berichten: 6659
Lid geworden op: 20 jun 2016, 18:36
Uitgedeelde bedankjes: 18 keer
Bedankt: 386 keer

tdemeyer schreef:Iemand enig idee welke soft- of hardware hotels (en aanverwanten) zouden gebruiken om hun gasten op internet te laten?
Meestal een corporate solution met wireless controllers zoals ene van Cisco, Ruckus Wireless of Aruba, met de nodige support erbij voor als het zou uitvallen. Toch vanaf je in het segment van grotere hotels terecht komt, (air)B&B's da's iets anders natuurlijk.

Deze grote merken zijn mss wat uit het budget gegrepen, voor prosumers kan ik ook de portal van pfSense aanraden dewelke zeer goed is.

De captive portal is selectief op basis van het IP van de client. Het vereist niet dat de AP's captive portal ondersteunen (alles gebeurt immers op de pfSense router), maar het vereist dus wel dat de clients die door de captive portal moeten een aparte IP range hebben die verschilt van de clients die er niet door moeten, wat in de praktijk dus vereist dat je AP kan VLAN-taggen per SSID (tenzij je wil prutsen met MAC adressen) zodat de DHCP server, dewelke dan wellicht ook op pfSense draait, die aparte IP's kan toekennen op basis van het VLAN waarin de DHCP request gebeurt. Klinkt mss wat ingewikkeld maar in de praktijk is het vrij eenvoudig te configureren.
tdemeyer
Premium Member
Premium Member
Berichten: 651
Lid geworden op: 19 jan 2013, 23:15
Locatie: Ronse
Uitgedeelde bedankjes: 17 keer
Bedankt: 33 keer

Ik heb verstand van netwerken hoor :) Ik beheer op dagdagelijkse basis een 400-tal pc's en 85 servers in 3 datacenters...

We hebben zoals vermeld een gastnetwerk, dat de laatste 5 jaar "beheerd" wordt door een Zyxel UAG5100. Dit is een fantastische appliance, maar de hardware laat het de laatste tijd wat afweten. Omdat er al geruime tijd ook geen firmware updates meer verschijnen wordt het tijd voor iets anders.

Overigens: de Zyxel slaagt er zelfs in om pc's met een fixed ip (niet in de range van de dhcp van het gastennetwerk) te "capteren".. (de gebruikte techniek is me niet duidelijk, maar UPNP speelt er een rol in)..
Gebruikersavatar
Sasuke
Elite Poster
Elite Poster
Berichten: 4854
Lid geworden op: 13 aug 2003, 20:25
Locatie: Vlaanderen
Uitgedeelde bedankjes: 153 keer
Bedankt: 332 keer
Contacteer:

Met een transparante proxy capteer je alles wat je wil :-) Welke firewall appliance draai je, de courante Fortigate of WatchGuard toestellen hebben eigen Captive portals, al dan niet met een eigen Lokale authenticatie of via Radius of LDAP.

Je traffiek moet evenwel altijd over het device komen de captive portal aanlevert, al dan niet vanaf een remote webserver. Heb je verouderde of te dure firewall die het niet aanlevert, maar nog niet aan vervanging toe is, dan is pfSense inderdaad geen slechte keuze. Die kan je gewoon als VM draaien. Opgelet ... once you go pfSense wil je niet meer betalen voor peperdure firewalls met minder features :-)
Who the fxxk is General Failure and why is he reading my hard disk ?
Afbeelding
Kiwivogel
Pro Member
Pro Member
Berichten: 254
Lid geworden op: 08 nov 2015, 19:26
Uitgedeelde bedankjes: 14 keer
Bedankt: 22 keer

De huidige VPN100 of hoger van zyxel kan de uag vervangen doormiddel van een extra licentie.
tdemeyer
Premium Member
Premium Member
Berichten: 651
Lid geworden op: 19 jan 2013, 23:15
Locatie: Ronse
Uitgedeelde bedankjes: 17 keer
Bedankt: 33 keer

pfsense testomgeving is opgezet :)
Plaats reactie

Terug naar “Allerlei”