Gäste WLAN Hotspot für Ferienwohnung - noch Informationsbedarf
HowTo "WLAN oder LAN Gastzugang einrichten mit einem Captive Portal" gelesen, umgesetzt, läuft. Weitere Forenbeiträge gelesen, nun werde ich immer unsicherer, was den Produktiveinsatz angeht. Was fehlt noch bei meinen Überlegungen?
Hallo zusammen,
ich habe mittlerweile etliche Stunden hier im Forum und auf weiteren Seiten gelesen - hauptäschlich zum Thema WLAN Hotspot.
Aber so richtig wohl ist mir noch nicht.
Folgendes:
Für die Gäste meiner Kundin soll ich einen WLAN Hotspot einrichten.
Kurze Suche und ich kam auf das Howto von aqui. Also alten Rechner unterm Bett hervorgezogen, parallel m0n0wall downgeloaded.
Installation und Einrichtung klappte hervorragend.
Dann war da die Sache mit der Protokollierung von Gast & Login-Zeit.
Hier habe ich dann auf dem Rechner statt der MW, einen Win2k3 Server als Host aufgesetzt,
KIWI & VMWare Server 2 installiert und darin die m0n0wall als VM. Läuft wie gewünscht.
Doch je weiter ich mich mit der Thematik beschäftige, desto mehr Fragen kommen auf. Stichwort: Logging, Regeln, Inhalte sperren, etc...
Lange Rede, kurzer Sinn:
Ich habe nun ein lauffertiges System, welches die Gäste über das CP ins Internet lässt.
KIWI loggt fleißig den Benutzernamen und Login-Zeitpunkt, sowie die IP- und MAC-Adresse des jeweiligen Benutzers mit.
Wie kann ich nun inen noch besseren Schutz mittels Sperre bestimmter Inhalte usw. aufbauen?
Es sind in diversen Threads die Stichworte "SQID", "IPCop", "Nomadix", etc. gefallen,
wo ich mich mittlerweile auch schon schlauzulesen versuche...
Zum derzeitigen Testsystem:
P4 3GHz
3 Nics (1x w2k3, 2x m0n0wall-VM)
1GB RAM
Gedachter Aufbau bei meiner Kundin:
Für das Gäste-WLAN wollte ich als AP einen Linksys WRT54GL einsetzen, in der ALIX-Box sollte die m0n0wall laufen,
bzw. soweit möglich Ubuntu-Server (für syslogd) mit VMWare Server 2 und m0n0wall als VM. (hat da jemand Erfahrung mit?)
Für das private (W)LAN würde ich noch eine weitern WRT54GL einsetzen, um eine DMZ zu realisieren.
Als Internet-Gateway zum DSL-Anbieter führt dann endgültig ein Speedport.
So wie ich das jedoch bisher verstanden habe, würde ich noch ein weiteres Gerät benötigen,
welches dann als Proxy fungiert, um Inhalte sperren zu können?!
Vllt. könnt ihr mir ja ein wenig auf die Sprünge helfen.
Vielen Dank schonma im Vorraus.
Hallo zusammen,
ich habe mittlerweile etliche Stunden hier im Forum und auf weiteren Seiten gelesen - hauptäschlich zum Thema WLAN Hotspot.
Aber so richtig wohl ist mir noch nicht.
Folgendes:
Für die Gäste meiner Kundin soll ich einen WLAN Hotspot einrichten.
Kurze Suche und ich kam auf das Howto von aqui. Also alten Rechner unterm Bett hervorgezogen, parallel m0n0wall downgeloaded.
Installation und Einrichtung klappte hervorragend.
Dann war da die Sache mit der Protokollierung von Gast & Login-Zeit.
Hier habe ich dann auf dem Rechner statt der MW, einen Win2k3 Server als Host aufgesetzt,
KIWI & VMWare Server 2 installiert und darin die m0n0wall als VM. Läuft wie gewünscht.
Doch je weiter ich mich mit der Thematik beschäftige, desto mehr Fragen kommen auf. Stichwort: Logging, Regeln, Inhalte sperren, etc...
Lange Rede, kurzer Sinn:
Ich habe nun ein lauffertiges System, welches die Gäste über das CP ins Internet lässt.
KIWI loggt fleißig den Benutzernamen und Login-Zeitpunkt, sowie die IP- und MAC-Adresse des jeweiligen Benutzers mit.
Wie kann ich nun inen noch besseren Schutz mittels Sperre bestimmter Inhalte usw. aufbauen?
Es sind in diversen Threads die Stichworte "SQID", "IPCop", "Nomadix", etc. gefallen,
wo ich mich mittlerweile auch schon schlauzulesen versuche...
Zum derzeitigen Testsystem:
P4 3GHz
3 Nics (1x w2k3, 2x m0n0wall-VM)
1GB RAM
Gedachter Aufbau bei meiner Kundin:
Für das Gäste-WLAN wollte ich als AP einen Linksys WRT54GL einsetzen, in der ALIX-Box sollte die m0n0wall laufen,
bzw. soweit möglich Ubuntu-Server (für syslogd) mit VMWare Server 2 und m0n0wall als VM. (hat da jemand Erfahrung mit?)
Für das private (W)LAN würde ich noch eine weitern WRT54GL einsetzen, um eine DMZ zu realisieren.
Als Internet-Gateway zum DSL-Anbieter führt dann endgültig ein Speedport.
So wie ich das jedoch bisher verstanden habe, würde ich noch ein weiteres Gerät benötigen,
welches dann als Proxy fungiert, um Inhalte sperren zu können?!
Vllt. könnt ihr mir ja ein wenig auf die Sprünge helfen.
Vielen Dank schonma im Vorraus.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 166866
Url: https://administrator.de/contentid/166866
Ausgedruckt am: 24.11.2024 um 17:11 Uhr
9 Kommentare
Neuester Kommentar
Servus Sam!
Nicht das ich wüsste.
Das CaptivePortal ist ein Feature der Firewall.
Aber ev. könntest du die FW auf eine Box setzen:
http://shop.varia-store.com/product_info.php?info=p886_pfSense-Komplett ...
Dann wäre das problem mit der vm auch aus der Welt ...
Gruß
Yali0n
Nicht das ich wüsste.
Das CaptivePortal ist ein Feature der Firewall.
Aber ev. könntest du die FW auf eine Box setzen:
http://shop.varia-store.com/product_info.php?info=p886_pfSense-Komplett ...
Dann wäre das problem mit der vm auch aus der Welt ...
Gruß
Yali0n
Dein Resumee ist korrekt !
Wenns das denn nun war bitte dann auch
Wie kann ich einen Beitrag als gelöst markieren?
nicht vergessen !
Wenns das denn nun war bitte dann auch
Wie kann ich einen Beitrag als gelöst markieren?
nicht vergessen !