erdnuss83
Goto Top

Gästehotspot für Restaurant einrichten

Hey ich bin neu in dieser Community und würde mich freuen, wenn ihr mir mit Anregungen weiterhelfen könntet.

Hallo liebe Community...

Ich möchte bei einem Freund im Laden den Gästen per WLAN Zugang zum Internet ermöglichen.

Leider besitzt er zur Zeit nur ein Siemens Speedport W921, so dass er mir leider nicht möglich ist bestimmte Ports zu sperren, um evt. Filesharing zu unterbinden.

Ich würde evt. Den Windows 7 Laptop als Ad-Hoc Netzwerk einrichten um den Kunden evt. So einen Hotspot zu bieten. Jedoch finde ich keine geeigneten Programme.

Vielleicht habt ihr eine Idee diesen Hotspot umzusetzen...
Budgetmàssig würden so max. 400 Euro zur Verfügung stehen.
MfG Erdnuss

Content-Key: 202417

Url: https://administrator.de/contentid/202417

Printed on: April 20, 2024 at 02:04 o'clock

Mitglied: 102534
102534 Feb 26, 2013 at 16:05:03 (UTC)
Goto Top
Hallo,

schaffst du am besten mit monowall etc. - gibt eine gute Anleitung dazu:
WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)

alles andere zu dem Thema findest du auch vom selben User.


Grüße

win-dozer
Member: Erdnuss83
Erdnuss83 Feb 26, 2013 at 17:41:38 (UTC)
Goto Top
Wenn ich das richtig verstehe, wäre es am besten, wenn ich einen kleinen Rechner mit Festplatte an das Lan des Routers schließe... Auf dem Rechner monowall raufziehe und den Rechner als WLAN Hotspot anzeigen lasse... Der Router wählt sich ja selbständig ins Internet...
Was sollte das mind. Für ein Rechner sein? Muss ich bei den beiden Netzwerkkarzen irgendwas beachten?

Vielen Dank für die prompte Antwort und einen schönen Abend!
MfG Erdnuss
Mitglied: 102534
102534 Feb 26, 2013 updated at 19:25:00 (UTC)
Goto Top
Ja, nimm am besten ein ALIX Board:
http://www.amazon.de/dp/B004ZPXOYK/ (beispielsweise)

Braucht wenig Strom, ist kompakt und gibts jede Menge Anleitungen dazu!

Edit meint: Auch hier im Forum, halte dich am besten an den User aqui...
Member: Erdnuss83
Erdnuss83 Feb 26, 2013 at 19:31:06 (UTC)
Goto Top
Sorry... Aber könntet du mir noch oben geeigneten Link zeigen, der mir das Alix Board erklärt?
Die arbeiten nur mit CF. Karten oder?

Vielen Dank
MfG Erdnuss
Mitglied: 102534
102534 Feb 26, 2013 at 20:17:02 (UTC)
Goto Top
richtig!

Hier ein Beispiel, Hardware ist auch gut beschrieben:
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
Member: aqui
aqui Feb 26, 2013 at 21:01:08 (UTC)
Goto Top
Mit einem kleinen Server kannst du die Einmalpasswörter für die Gäste auch via Web oder SMS vergeben:
Voucher für pfSense online verwalten und optional Voucher per SMS verschicken
bzw.
Netzwerk Management Server mit Raspberry Pi
Mit der richtigen HW (ALIX) ist das ein sehr einfach zu realisierendes Projekt.
Die Tutorials erklären das umfassend.
Member: Erdnuss83
Erdnuss83 Feb 26, 2013 at 23:52:49 (UTC)
Goto Top
Hey... Super Danke... Dann les ich mich jetzt endlich mal rein... War die ganze Zeit unterwegs...
Ich werde Euch dann mal Bescheid sagen, wie ich es realisiert habe.

MFG
Member: Erdnuss83
Erdnuss83 Feb 27, 2013 at 01:11:01 (UTC)
Goto Top
Hmmm... Den alten Laptop könnte ich also nicht nutzen, weil er nur eine Ethernet-Karte und eine Wlankarte nutzt... Oder kann ich den trotzdem nutzen?

Der Laptop hat allerdings eine Intel Pro 2200BG und die wird laut Kompatibilitätsliste von Monowall nicht unterstützt...
Also müsste ich pfSense raufziehen...
Kann ich erstmal die Ethernet-Leitung nutzen um pfsense zu konfigurieren und dann als Lan-Verbindung zum Router nutzen?
Mitglied: 102534
102534 Feb 27, 2013 updated at 07:32:59 (UTC)
Goto Top
Klar kannst du das... würde mir dann aber lieber einen billigen kompatiblen USB WLAN Stick holen zum üben. Beim Laptop ergibt sich durch die kleinen Antennen halt eine Empfangs / Sendeeinschränkung.

EDIT: Beachte bitte das du natürlich wesentlich mehr basteln musst... ALIX macht das ganze wesentlich einfacher!
Member: siegit
siegit Feb 27, 2013 at 10:15:39 (UTC)
Goto Top
Aufpassen. Nicht mit jeder WLAN Karte bzw Modul kann ich einen Accesspoint auf pfsense/monowall Basis aufbauen.
Es gibt auch irgendwo eine Auflistung darüber welche Module geeignet sind, finde aber gerade den Link nicht. Ralink und einige Broadcom Module waren demnach geeignet. Intel ging fast nie, Atheros auch eher schlecht.

Gebrauchten LanCom Router besorgen und das ganze über die Public Spot Option aufbohren. Da wirst du eher mit glücklich.
Member: aqui
aqui Feb 28, 2013 updated at 17:42:57 (UTC)
Goto Top
Bei WLAN sollte Atheros oder Ralink Chipsätze sein. Mit Einschränkungen auch Intel. Musst du mal in die FreeBSD Liste (das ist das OS dadrunter) schauen da steht das drin.
Beschaff dir besser ein ALIX Board für pfSense/Monowall, dann bist du alle HW Sorgen los !
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
Member: Erdnuss83
Erdnuss83 Mar 11, 2013 at 14:18:25 (UTC)
Goto Top
Also... Vielen Dank euch allen...
Ich konnte ihn von dem Alix Board überzeugen und habe mich für die Monowall Komplettlösung mit eingebauter Wlan-Karte und bereits beschriebener CF-Karte von varia entschieden.

Bei der Einrichtung des Boards greife ich mit einem Laptop direkt auf das Webinterface zu und werde es wie in den Tutorials beschrieben anpassen.

Eine Frage habe ich noch zum Logging der Gäste wegen der rechtlichen Absicherung...

Wie lässt sich das am besten realisieren?

Voucher scheint mir doch relativ umständlich für ein kleines Restaurant, dass vornehmlich Stammkunden hat...

Habt ihr irgendwelche Ideen oder reicht die Firewall alleine um illegalen Downloads vorzubeugen...

Vielen Dank face-smile

Mfg
Member: aqui
aqui Mar 11, 2013 updated at 16:26:00 (UTC)
Goto Top
Du solltest es dennoch mit Vouchern machen, das ist am einfachsten und du hast immer Rechtssicherheit !
Wer das Risiko eingehen will kann z.B. Stammgästen die immer mit einem iPhone oder Laptop kommendenen eine Ausnahmeregel in das Hotspot Captive Portal eintragen.
Das geht mit der festen Geräte Adresse (Mac Adresse) ihrer Geräte die immer einzigartig ist. Zudem hat man damit auch eine gute Kontrolle.
Damit kommen diese Stammgäste dann ganz ohne Voucher über das Portal. Das sollte man aber nur bei guten und bekannten Stammgästen machen !
Kurzgäste oder temporäre Gäste solltest du immer mit Vouchern bedienen. Du kannst mehrere Voucher Rollen erzeugen also z.B. eine für 1 Stunde, eine für einen Tag, eine für 3 Tage und eine für 1 Woche, die ausdrucken oder besser am Tresen per Webserver ausdrucken lassen.
Dort kann man über die Web Voucher Funktion unten auch komfortabel Listen drucken falls mehrere Gäste auf einmal kommen.
Nimm einen kleinen Miniserver und vergebe die Voucher per Webinterface oder gleich per SMS.
Der Server ist dann auch gleich der Syslog Server der die Gästeaktivitäten rechtssicher mitloggt.
Das ist im Handumdrehen mit einem kleinen 30 Euro Server aufgesetzt:
Voucher für pfSense online verwalten und optional Voucher per SMS verschicken
und
Netzwerk Management Server mit Raspberry Pi
Für das Log solltest du einen größeren USB Stick an den Server stecken.
Alle diese Funktionen für Voucher und Logging sind in weiten Bereichen einstellbar wie du es haben willst !
Deswegen ist diese Lösung ja so flexibel und beliebt !
Die Frage ob die Firewall reicht um illegale Dinge zu unterbinden zeigt eigentlich das du scheinbar das ganze noch nicht wirklich verinnerlicht hast !!
Voucher und Authentisierung identifiziert ja erstmal nur die User das sie authentisiert sind den Zugang zu benutzen !
Was du nachher erlaubst an Diensten regelst du mit den Firewall Regeln. Bewährt hat sich da eine Whitelist also alles generell zu verbieten und nur das zu erlauben was Gäste gefahrlos machen können wie Surfen, Email, VPN...mehr muss nicht sein.
Damit schliesst du dann das Gros der bösen Dinge aus !
2 unterschiedliche ToDos also auf der Firewall !
Member: moses1980
moses1980 Mar 18, 2013 at 14:42:08 (UTC)
Goto Top
Hallo,

ich habe da auch noch ein paar Fragen.
Wieso sollte ich ua. das Logging auf einen Raspberry Pi machen?
Und wie ist das mit dem Voucherdruck? Könnte man das alles nicht auf dem Alix Board machen, wo auch Pfsense läuft?

Gruß

PS: Was kann ich denn überhaupt alles loggen? Mit geht es hier u.a. auch um Filesharing.
Member: aqui
aqui Mar 19, 2013 updated at 15:06:47 (UTC)
Goto Top
Hier findest du auch ein für Anfänger leicht verständliche Anleitung wie du das alles mit dem Raspberry löst:
Netzwerk Management Server mit Raspberry Pi
Einfachh abtippen reicht als Vorkenntniss !
Natürlich MUSST du kein Logging machen.... bis einer von deinen Gästen Kinderpornos lädt, dann bekommst du ganz sicher Besuch in deinem Etablissement ! Google mal nach dem Begriff "Störerhaftung" !! Dann weisst du warum !
Ein Zwang zum Logging besteht nicht, wenn du aber nicht nachweisen kannst wer es war ist Logging besser...

pfSense ist wie es bei Firewalls auch immer üblich ist eine feste abgeschlossenen Appliance und kein PC mit Druckertreibern usw. Die Frage mit dem Drucken ist also etwas naiv bzw. zeugt von erheblicher Unkenntniss der Materie und meinst du sicher nicht im Ernst, oder...hast du schon mal eine Firewall mit angeschlossenem Drucker gesucht !
Member: Erdnuss83
Erdnuss83 Mar 19, 2013 at 17:04:12 (UTC)
Goto Top
Hey...
Erstmal möchte ich mich für die Hilfsbereitschaft einem absolutem Neuling gegenüber bedanken...

Nun ist es so, dass ich mir ein Alix Board mit Monowall bestellt habe und mich frage ob die Einrichtung eines Voucher-Dienstes auch bei diesem System möglich ist oder ich die Karte mit einem PfSense System flashen sollte.

Vielen dank....
Member: aqui
aqui Mar 19, 2013 at 19:37:24 (UTC)
Goto Top
Nein, es ist völlig egal welches der beiden Systeme du verwendest. Sie haben den gleichen Unterbau und haben die gleichen Features was den Hostspot anbetrifft !
Es ist also nur eine reine Geschamcksfrage was du verwendest.
Das Tutorial:
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
Hat im Kapitel "Die Entscheidung, pfSense oder M0n0wall" ein paar Tips und Hinweise !!
Einfach wirklich mal das Tutorial lesen oder die Suchfunktion benutzen !!
Du kannst dir deine CF Karte immer mit dem OS flashen wie du es gerne hättest.
Member: moses1980
moses1980 Mar 19, 2013 at 21:56:30 (UTC)
Goto Top
Mit Voucherdrucken meine ich nicht das Drucken. Sondern lediglich das Bereitstellen der einzelnen Tickets, so wie von eagle2 beschrieben. Ich denke dass auch jemand vom Personal diese Voucher selbst erstellen könnte.

Sonst ist alles ziemlich klar. Nur mein Problem ist es Filesharing zu unterbinden.
Wie kann ich die Firewall entsprechend einrichten?
Member: aqui
aqui Mar 22, 2013 at 07:55:12 (UTC)
Goto Top
Das ist kinderleicht. Einfach die Ports dieser Protokolle eintragen und blocken.
Mach es so wie oben besprochen immer mit einer "Whitelist" !!
Du lässt alles geblockt wie es default ist und lässt nur einzeln das zu was du auch erlauben willst also Surfen, Email und erstmal nix anderes mehr.
Fertig ist der Lack...