[advies gevraagd] apparatuurkeuze voor Guest Network in cafe

Pagina: 1
Acties:

  • JAMF
  • Registratie: November 2007
  • Laatst online: 16-09 15:11

JAMF

010 the number of the best

Topicstarter
Beste mede tweakers,

Mijn kroegbaas heeft mij (ongeveer de enige niet-digibeet onder de vaste klanten in het café) gevraagd eens na te denken hoe hij WiFi kan aanbieden aan de klanten.
Het is tenslotte van belang om in tijden van crisis, zeker in de horeca, je zaak aantrekkelijk te houden.
Kids met smartphones zijn misschien niet de gezelligste klanten, maar generen wel omzet.
De 3g dekking is niet optimaal binnen, dus de meerwaarde van een guest wifi is er zeker.

Huidige opzet is minimaal:
Een tele2 consumenten pakketje (ooit eens aangeschaft voor voetbal uitzendingen via tele2) 20 Mbit.
Een Davolink DV201 AMR modem-router in tele2 trim
1 PC voor de muziek via Spotify (+ flyers afdrukken/facebook / email / internet buiten openingstijden)
( VOIP telefoon - niet zeker )

Wensen:

- Private WiFi voor beheersfunctie (voor mij dus, via tablet of smartphone) / eigen smartphone gebruik personeel
- Misschien nog een bekabelde aansluiting op het guest-gedeelde voor de incidentele verkoper/vertegenwoordiger
- Gratis guest WiFi tijdens openingstijden van het café
- Losgekoppeld van het stuk waar de muziek PC op staat
- Voldoende bandbreedte overhouden voor Spotify
- Redelijke controle op wie er gebruik van maakt (voor- of tijdens gebruik of achteraf via log)
- Alleen meest gebruikte poorten open - P2P en bittorrent uitsluiten
- Makkelijk toegankelijk voor klanten - dus geen login via eerst per email toe te zenden passwords of uit te printen tickets - maximaal een 'accept terms' button en een redirect naar de webpagina van het café.
- Niet te veel onkosten aan netwerkapparatuur (consumer-grade) - maar wel voldoende WiFi dekking voor een café van 20x5 m²
- geen extra computers die de authenticatie moeten verzorgen

Ik heb me inmiddels wat ingelezen op het gebied van guest-wifi en ben tot de conclusie gekomen dat ik binnen beperkt budget 2 dingen kan doen:

1) Een WAP TP-link WR1043ND of een linksys WAP54G aan het modem knopen voorzien van DD-WRT voor de VLAN mogelijkheid en dan via WiFidog of hotspotsystem de authenticatie regelen
Als ik mij goed heb ingelezen zit er in DD-WRT een wifidog ingebakken en heb ik dus geen andere apparatuur nodig

Voordelen
- als er ingebakken tele2 shit in het modem zit (misschien de VOIP instellingen) blijft dit werken
- Beste positie voor het WAP te keizen
Nadelen
- De modem-router die er nu is staat niet bekend als een topproduct en het is waarschijnlijk een kwestie van tijd voordat ie het begeeft
- Een extra kastje met extra kabels

2) Een nieuwe modem-router-WAP die met DDWRT overweg kan zoals Buffalo WBMR-HP-G300H zijn er nog meer !??
- hier dus ook toegepast met WiFidog of hotspotsystem

Voordelen
- 1 kastje
Nadelen
- enige optie om DD WRT toe te passen in modem-router ?
- Niet optimaal te positioneren
- Is de configuratie geschikt (te maken) voor Tele2 ??


Ik ben niet geheel een n00b op het gebied van thuisnetwerken, maar guest-hotspots heb ik nooit eerder gemaakt

Zijn er nog dingen waar ik specifiek op moet letten ?
Ook wat betreft WiFi dog of hotspotsystem ?

Ze kenne lulle wat ze willen, maar 12 wijven hebben 24 billen


  • Bl@ckbird
  • Registratie: November 2000
  • Niet online
Je kan het eventueel ook uitbesteden:
https://portal.hotspotsva...spatcher.asp?page_id=2204

~ Voordelig Zelf Vliegen? ~ Sent using RFC 1149. Note: No animals were harmed during this data transfer. ~


  • JAMF
  • Registratie: November 2007
  • Laatst online: 16-09 15:11

JAMF

010 the number of the best

Topicstarter
Maar dan moeten de bezoekers allemaal kpn-klant zijn een abonnement voor afsluiten toch ?
Dacht dat kpn-hotspots voor kpn klanten bedoeld waren.

Heb ook nagedacht over FON , maar daar moet je ook eerst bij aangesloten zijn IMHO.

Ik wil toch zoeken in een eigen beheer oplossing.

[ Voor 3% gewijzigd door JAMF op 25-11-2012 19:42 ]

Ze kenne lulle wat ze willen, maar 12 wijven hebben 24 billen


Verwijderd

Je uitgangspunt van de TP-link met DD-WRT is een goede. Echter, de vraag is de hoevelheid klanten, en of DD-WRT het aan kan.

Ik weet het niet, maar een TP-link heeft wel een redelijke processor aan boord, dus misschien gaat het wel werken.
En de nadelen die jij noemt (extra kastje), moet je toch aanleggen. Want zoals jij zelf zegt, die Davolink is geen topproduct.

Misschien ook niet onbelangrijk, met name bij publieke ruimten.... De juridische aspecten. Bij wie denk jij dat de AIVD of de ICT politie aanklopt als er via jouw (café) verbinding zeg maar bommailtjes of erger, kinderpo^%%$%$# gedownload / gekeken wordt? Aan wie schuif jij de schuld door?

Het OM heeft de bewijzen in handen, JIJ (eigenaar café) moet dat ontkrachten. HOE gaat hij dat doen?

Laat eerst deze vraag beantwoorden, daarna de technische aspecten komen vanzelf.

  • JAMF
  • Registratie: November 2007
  • Laatst online: 16-09 15:11

JAMF

010 the number of the best

Topicstarter
Verwijderd schreef op zondag 25 november 2012 @ 20:32:
Je uitgangspunt van de TP-link met DD-WRT is een goede. Echter, de vraag is de hoevelheid klanten, en of DD-WRT het aan kan.
Als het er eens 15 zijn, zal het veel zijn
Ik weet het niet, maar een TP-link heeft wel een redelijke processor aan boord, dus misschien gaat het wel werken.
En de nadelen die jij noemt (extra kastje), moet je toch aanleggen. Want zoals jij zelf zegt, die Davolink is geen topproduct.
Die davolink zal voorlopig blijven, want zover ik nu heb kunnen vinden is het niet geheel wenselijk om een eigen modem op tele2 te configureren
Misschien ook niet onbelangrijk, met name bij publieke ruimten.... De juridische aspecten. Bij wie denk jij dat de AIVD of de ICT politie aanklopt als er via jouw (café) verbinding zeg maar bommailtjes of erger, kinderpo^%%$%$# gedownload / gekeken wordt? Aan wie schuif jij de schuld door?
Aan de ene kant denk ik dat dat misschien wel meevalt, grote publieke bedrijven als Total en McD geven ook free wifi.
Ik wil in elk geval op een of andere manier logging toepassen, en het gebruik beperken tot de openingstijden
Het OM heeft de bewijzen in handen, JIJ (eigenaar café) moet dat ontkrachten. HOE gaat hij dat doen?
Ik denk dat er weinig manieren zijn om het tegendeel te bewijzen, behalve je apparatuur meegeven en laten onderzoeken. Zelfs met een e-mail of sms-auth lijkt het het me lastig aan te tonen wie het dan wel geweest is.
Laat eerst deze vraag beantwoorden, daarna de technische aspecten komen vanzelf.
Ik zal eens op zoek gaan naar jurisprudentie, dit wordt natuurlijk niet het eerste publiek toegankelijke netwerk

edit:
dit gevonden

[ Voor 3% gewijzigd door JAMF op 25-11-2012 22:29 ]

Ze kenne lulle wat ze willen, maar 12 wijven hebben 24 billen


  • Tarquin
  • Registratie: Januari 2002
  • Laatst online: 00:16
Een standaard wifi router is ruim voldoende voor de geschetste situatie (20x5m). Ja, een tp-link met dd-wrt kan ruim voldoende clients aan. Hoeveel gasten passen er nou helemaal in zo'n café, en hoeveel daarvan checken ff het nieuws op hun smartfone?
Eén TP-link is ruim voldoende.

DD-wrt kent een paar hotspot-opties met een catch-pagina. Die extra pagina werkt altijd frustrerend. Je kunt je afvragen waarom je dat eigenlijk wilt doen. Als je niet met wachtwoorden wilt werken voegt het niks toe.

Juridisch ben je niet aansprakelijk voor wat mensen op jouw netwerk doen zolang je aan een paar voorwaarden voldoet. Zoals je al schreef ben je niet de eerste met een wifi hotspot.
De voorwaarden zijn dat je geen ISP bent. Als je je internetverbinding beperkt tot je café en 20m daaromheen kan niet heel NL een abonnement bij jou nemen. Je bent dan geen ISP.

Tweede voorwaarde is dat je jezelf opstelt als passief doorgeefluik en je niet inhoudelijk met het verkeer bemoeit.
Wel kun je bepaalde dingen (bv alles behalve http/https) dichtzetten.
Dit is dus makkelijk.
Je hoeft niet inhoudelijk te loggen wat klanten op internet doen (je hebt die plicht niet want je bent geen ISP), en het mag ook niet (want Privacy).
Wel zou je de DHCP log kunnen bijhouden om te checken of er geen buurtbewoners permanent op je netwerk gaan aanloggen. Die gegevens (een MAC adres) zijn nl niet eenvoudig traceerbaar naar een persoon (zeker voor jou als caféhouder niet), én het dient een duidelijk doel (misbruik van je netwerk voorkomen).


Qua security zou ik serieus overwegen om twee netwerkjes aan te leggen; een gastnetwerk en een tweede cafénetwerk. Zo maak je het onmogelijk om de muziekPC of de kassa te benaderen vanuit het gastnetwerk.
Dit kan bv door 2 routers aan te schaffen: eentje voor de guest en eentje voor het cafe.
Als je dit niet doet, moet je in je guest router opnemen dat mensen niets op het lokale netwerk kunnen, en dat ze dus alleen naar de gateway kunnen komen.

Ps. Een aardig truukje kan zijn om het netwerk na sluitingstijd open te houden. Wie er dan nog op zit, hoort er niet op :) en kun je blocken.

[ Voor 24% gewijzigd door Tarquin op 26-11-2012 15:35 ]


  • Tarquin
  • Registratie: Januari 2002
  • Laatst online: 00:16
Verwijderd schreef op zondag 25 november 2012 @ 20:32:
Misschien ook niet onbelangrijk, met name bij publieke ruimten.... De juridische aspecten. Bij wie denk jij dat de AIVD of de ICT politie aanklopt als er via jouw (café) verbinding zeg maar bommailtjes of erger, kinderpo^%%$%$# gedownload / gekeken wordt? Aan wie schuif jij de schuld door?

Het OM heeft de bewijzen in handen, JIJ (eigenaar café) moet dat ontkrachten. HOE gaat hij dat doen?
http://blog.iusmentis.com...ing-een-internetprovider/

Misschien dat er ooit iemand misbruik van maakt. Dan komen ze inderdaad bij jou uit.
En dan leg je dus uit dat je een wifi hotspot hebt. En daar houdt het op.
De KPN is niet verantwoordelijk als er iemand een dreigtelefoontje pleegt en TNT-post is niet verantwoordelijk als iemand een dreig- of poederbrief stuurt.
Omdat je slechts passief internet aanbiedt heb je geen plicht tot logging (sterker nog: Je loopt risico op inbreuk op privacy als je dat wel doet) en je hebt geen plicht tot registratie van de gebruikers.

  • JAMF
  • Registratie: November 2007
  • Laatst online: 16-09 15:11

JAMF

010 the number of the best

Topicstarter
Thanx,

Het is voor mij een stuk duidelijker. Ik heb inmiddels de TPlink in huis. Ga er vanavond eens thuis mee stoeien om alle mogelijkheden van Vlanᷰs te doorgronden.
Ik moet alleen nog uitvlooien hoe ik de DHCP van die Davolink kan uitzetten, of het hele ding in bridge zetten.

Ze kenne lulle wat ze willen, maar 12 wijven hebben 24 billen


  • Tarquin
  • Registratie: Januari 2002
  • Laatst online: 00:16
Succes, laat je het nog weten?
Ik ben ook benieuwd of je die VLANs nog gaat toepassen en zo ja, wat je er dan precies mee doet.

  • Bl@ckbird
  • Registratie: November 2000
  • Niet online
JAMF schreef op zondag 25 november 2012 @ 19:40:
[...]


Maar dan moeten de bezoekers allemaal kpn-klant zijn een abonnement voor afsluiten toch ?
Dacht dat kpn-hotspots voor kpn klanten bedoeld waren.

Heb ook nagedacht over FON , maar daar moet je ook eerst bij aangesloten zijn IMHO.

Ik wil toch zoeken in een eigen beheer oplossing.
Uit de folder:
U beslist zelf of en wanneer uw klanten betalen voor het gebruik van uw HotSpot.
U kunt ze gratis WiFi aanbieden, een betaalde variant of een combinatie van beiden.
Als er problemen zijn, hoeft je kroegbaas KPN te bellen. Kan je dus een hoop gezeur schelen.

~ Voordelig Zelf Vliegen? ~ Sent using RFC 1149. Note: No animals were harmed during this data transfer. ~


  • JAMF
  • Registratie: November 2007
  • Laatst online: 16-09 15:11

JAMF

010 the number of the best

Topicstarter
Tarquin schreef op maandag 26 november 2012 @ 20:00:
Succes, laat je het nog weten?
Ik ben ook benieuwd of je die VLANs nog gaat toepassen en zo ja, wat je er dan precies mee doet.
Ik wil 2 LANs maken ; 1 voor het gebruik door de apparatuur van de kroeg zelf en 1 voor de gasten met bepaalde restricties, poorten dicht en Qos zodanig instellen dat en voldoende bandbreedte overblijft voor de muziekPC.
Dus met Vlan 2 netwerken opzetten in verschillende subnets die elkaar niet overlappen.

Momenteel nog een ander kunstje. Die 1043 heeft v1.9 en daar is nog geen officieel DDwrt FW voor.
Eens kijken welke versie wel werkt zonder em te bricken...

Ze kenne lulle wat ze willen, maar 12 wijven hebben 24 billen

Pagina: 1