Перейти к содержимому

Как настроить авторизацию wifi

  • автор:

10 способов Wi-Fi авторизации

  1. SMS — это классическая схема Wi-Fi авторизации, которую уже видели и пробовали практически все пользователи Wi-Fi. Посетитель, находясь в вашем заведении, подключается к открытой Wi-Fi сети, и перед тем, как попасть в интернет, он обязан по закону РФ пройти обязательную Wi-Fi авторизацию. Он вводит номер своего мобильного телефона, и мы отправляем ему SMS с 4-х значным кодом. На следующей странице посетитель вводит данный код и попадает в интернет. Рекомендуется кафе, фитнес-клубам, автосалонам, офисам обслуживания.

    кнопка смотреть на YoutubeСмотреть

  2. Caller-Id (Call-Id)— это схема Wi-Fi авторизации набирает популярность у владельцев гостиниц и кафе, в которые нередко заходят иностранные гости. Принцип действия частично похож на SMS. Клиент подключается к открытой Wi-Fi сети и, перед тем как попасть в интернет, вводит свой номер телефона. Далее посетитель делает бесплатный вызов с номера, который был введен ранее, на нашу АТС. Система определяет номер и сразу завершает вызов, после чего клиента пускает в интернет. Посетителю не понадобится вводить никаких паролей. Вызов для всех абонентов, включая иностранцев, — бесплатный.

    кнопка смотреть на YoutubeСмотреть

  3. Мульти авторизация — комбинированный способ Wi-Fi авторизации, который включает SMS, Caller-ID и идентификацию с помощью ваучера. Посетитель сам выбирает для себя наиболее удобный способ Wi-Fi авторизации, а иностранцы смогут пройти идентификацию через Caller-ID или ваучер. Рекомендуется заведениям с высокой степенью конкуренции, таким как отели и базы отдыха, которые заботятся о своей репутации.

    кнопка смотреть на YoutubeСмотреть

  4. SMS2 — в отличие от обычного варианта SMS идентификации (где в абонплату включены безлимитные СМС) при данной схеме Wi-Fi авторизации СМС оплачивает сам посетитель. Для того, чтобы получить доступ в Интернет, посетитель отправляет СМС с фразой wifi на специальный короткий номер. В ответной СМС он получает логин/пароль для доступа к Сети. В ходе заказа СМС абонент будет извещен оператором связи о сумме списания. Стоимость СМС: МТС, Билайн, Tele2 — 1.7 рубля, Мегафон — 1,77 рубля. Рекомендуется заведениям с низкой степенью конкуренции: парки, площади, торговые центры, муниципальные офисы.
  5. SOCIAL— схема Wi-Fi авторизации пользователей через популярные социальные сети, такие как ВКонтакте и Одноклассники. Посетитель, находясь в вашем заведении, подключается к открытой Wi-Fi сети и попадает на страницу авторизации. Он выбирает любую из доступных социальных сетей и авторизуется в ней. После этого посетитель попадает в интернет. В личном кабинете собирается вся открытая информация по посетителям из разных социальных сетей. Вы сможете отслеживать последних, новых и постоянных посетителей, их профили и дни рождения, включая ближайшие. Кроме этого собирается другая подробная статистика по возрасту, месту проживания и т.д.
  6. SMS+SOCIAL — комбинированный способ Wi-Fi авторизации, в котором сперва нужно пройти обязательную СМС аутентификацию согласно закону. Посетитель, находясь в вашем заведении, подключается к открытой Wi-Fi сети. Он вводит номер своего мобильного телефона, и мы отправляем ему SMS с 4-х значным кодом. На следующей странице посетитель вводит данный код и попадает в интернет. В дальнейшем (при следующих подключениях к сети) гостю не нужно заказывать СМС — достаточно будет авторизоваться через любую социальную сеть.

    кнопка смотреть на YoutubeСмотреть

  7. Мульти+SOCIAL — комбинированный способ Wi-Fi авторизации, в котором сперва нужно пройти обязательную аутентификацию согласно закону по номеру телефона с помощью СМС или Звонка. В дальнейшем (при следующих подключениях к сети) гостю достаточно будет авторизоваться через любую социальную сеть.
  8. ЕСИА— схема Wi-Fi авторизации пользователей через портал ГосУслуги.

    кнопка смотреть на YoutubeСмотреть

  9. Ваучеры— схема Wi-Fi авторизации пользователей, которая включает в себя только функционал Ваучеров.

    кнопка смотреть на YoutubeСмотреть

  10. API — Connector — возможность Wi-Fi авторизации через вашу базу данных. Например, вы можете авторизовать гостей по номеру комнаты и дате рождения или номеру бронирования, либо номеру договора и паролю.

    кнопка смотреть на YoutubeСмотреть

Для всех схем Wi-Fi авторизации (кроме SMS2, ЕСИА, ВАУЧЕР) есть возможность показать посетителю свой рекламный баннер, а по окончании процесса вы можете перенаправить его на ваш сайт, даже если он вводил адрес другого сайта.

Вы можете скачать примеры инструкций по Wi-Fi авторизации для посетителей.

Три минуты на настройку WiFi-авторизации по СМС

Есть у меня хороший знакомый, владелец весьма уютного и популярного кафе в Суздале, которое недавно пережило реновацию и расширение. Денег в интерьеры вложено было много, дело наконец дошло и до Wi-Fi. На фоне вентилирования этого дела, мой знакомый пошел все разузнавать у всех по кругу и схлестнулся в дискуссии со своим родственником (юристом по профессии), на тему волен ли он делать, что захочет в своем «кафе с претензией на ресторан», если это не вредит гостям – конкретно, речь пошла о едином Wi-Fi доступе гостям во всех залах и на веранде ресторана к будущему лету.

На примере недавно обвайфаенного офиса в московской компании, я собирался ему рекомендовать Edimax PRO, так как по сей день проблем с этим оборудованием не возникло, а ценник приемлемый. После дискуссии с родственником юристом, мой знакомый вернулся ко мне с репликой, что мол будет без вариантов заказывать более широкий канал вместе с оборудованием у местного телекома, который и прикроет его от всех потенциальных претензий надзирающих органов «если что». Ему родственник якобы подробно объяснил, что теперь обязана быть какая-то хитрая авторизация и учет подключившихся гостей, что может дать только телеком с его собственным оборудованием.

В результате я сказал, своему мегаресторатору «обожди, ничего не делай пару дней» и занялся изучением этого вопроса с двух сторон: с точки зрения чтения законодательной базы и того, что мы можем «сварить» из имеющегося Эдимакса, не подключая дорогие «магнетические сферы» в лице местного ОПСа.

Делюсь результатами моей работы, которая вылилась в простом, на мой взгляд, способе авторизации WiFi пользователей по СМС.

Максимум на что я был внутренне готов – это скулибинствовать что-то вокруг GSM-шлюза на raspberry и скрипте, но по факту «все придумали до нас».

По итогам изучения законо-талмудов, выяснилось, что действительно, публичный доступ в WiFi сеть теперь регламентирован и уже достаточно давно, с июля 2014 года, когда вышло постановление правительства №758, суть которого сводится к тому, что анонимным пользователям заходить в открытую WiFi сеть теперь нельзя. Всех пользователей нужно авторизовывать, да еще полгода хранить данные о них самих, времени и объеме оказания услуг. Для владельцев кафе, ресторанов, таких как мой знакомый, а также и мелких магазинов, отелей, клиник, турагентств и прочего бизнеса из сферы обслуживания, что хотят завлечь клиентов бесплатным вай-фаем – это получается, говоря простым языком, геморрой, непрофильная затрата денег и времени на сопутствующую отнюдь не главную тему, причем с привязкой к конкретному оператору связи надолго. Любое перепрыгивание на другой телеком будет рождать целую цепочку проблем, которую надо будет заново решать.

Но закон есть закон и строго говоря, даже то, что у моего cуздальца раньше в старом здании кафе стоял простой роутер на окне в зале – это получается уже было нарушение. И если идти в лоб, то выбор тут простой: либо идти на поклон крупным операторам связи (не каждый местный кстати оказывает такую услугу), отдавая им часть прибыли за предоставление телематических услуг, либо выдергивать кабель из порта RJ45 точки доступа своего любимого заведения.

Но есть и третий способ, которым и хочу поделиться.

Десятки раз видел в EDIMAX’е, эту настройку на их контроллере и никогда не думал о том, что она мне пригодится. Пригодилась! Собственно, проблема знакомого решилась всего за 3 минуты эксперимента, что и описываю далее.

Подробнее о способе. О хорош тем, что:

А) закон не нарушаем и авторизуем пользователей строго по закону, то есть по СМС, со всеми необходимыми данными идентификации личности.
Б) деньги операторам не платим, пусть довольствуются тем, что мы у них покупаем канал.

Единственный минус – нужно купить девайс, а именно контроллер Edimax PRO APC500 и потратить время на его настройку. Но деньги платятся один раз, возможностей получаем кучу. В опытных руках настройка занимает действительно три минуты и даже меньше – ровно столько и длится ролик:

Собственно, этой настройке и посвящена короткая статья. Теперь по порядку:

1. Включаем контроллер Edimax APC500 в сеть. Наличие точек или готовых развернутых сетей Wi-Fi не обязательно. Замечу, что у контроллера есть 8 Гб для хранения данных подключения. Captive portal можно включать и выключать в любой момент. Или переключаться между пресетами.

2. Если в сети присутствует DHCP сервер – нужно найти какой IP получил контроллер. Если DHCP сервера нет – IP по умолчанию 192.168.2.1 и видим страницу настроек NMS (здесь и далее скриншоты с приведенного выше видео):

>NMS Settings>System Accounts

В контроллере АРС500 сервис отправки СМС уже встроен и работает на базе двух предустановленных операторов связи. Они используют заведомо лучшее ПО и аппаратную часть, нежели оборудование, которое может использовать отдельная частная компания, например, GSM-шлюз. (Понятно, что кафе или кофейня даже и думать не могут о таком шлюзе, да он им и не нужен). Сервис же оператора, крайне дешев и, насколько я знаю, может осуществлять рассылки до миллиона СМС и не требует наличия повышенного внимания и для поддержки.

В России, такой сервис предоставляет провайдер Stream Telecom (Стрим Телеком). Допускаю, что много кто еще, но прямо в контроллере Эдимакса он уже прошит заранее как родной. Поэтому для начала необходимо выполнить подготовительную работу – зарегистрироваться на сайте оператора и завести свой аккаунт. Вы получите логин и пароль, которые нужно будет ввести в меню контроллера.

На этом настройки авторизации по СМС завершена.

4. Теперь нужно установить, кто из Wi-Fi пользователей будет авторизовываться посредством СМС. Для этого необходимо создать две группы пользователей: Frontdesk и Guest group. Далее мы должны установить, что пользователи будут динамические и по необходимости выбрать веб-сайт для переадресации.

Для настроек администратора, уведомления СМС не требуется, но нужно включить метод проверки подлинности – SMS. Выберите код страны +7 и выберите метку Use Cell Phone numbers as Username.

5. Последняя операция настройка Captive portal, где можно настроить сообщение, которое получит пользователь (приветствие, название заведение, рекламные объявления и проч.)

6. Так же можно настроить саму страницу Captive Portal, куда вывести свои лого, шаблоны графики, полностью или частично изменить лицензионное соглашение. Как видно, ничего заумного в настройке нет, ее может освоить любой человек, хоть немного знакомый с администрированием.

Ну собственно, вот и все, владелец теперь может не опасаться штрафов за незаконную раздачу трафика, а с учетом того, что он вот-вот собирается открывать флигель с мини-гостиницей, ему придется докупать еще десяток точек и управлять с ими все равно будет удобнее с контроллером, чем без него. Соответственно, вложение единоразовое и надолго, а, следовательно, стратегически осмысленное.

Как говорится, приятного аппетита.

P.S. Русский интерфейс в контроллере имеется, переведено все. Но автору просто удобнее производить настройки на английском.

  • авторизация WiFi по СМС
  • SMS
  • captive portal
  • контроллер
  • Edimax
  • АРС500
  • постановление правительства №758

Настройка авторизации пользователей гостевой сети на точках доступа Wi-Fi

Чтобы настроить авторизацию по SMS от Global Hotspot на точке доступа Wi-Fi надо убедиться, что она поддерживает технологию “captive portal” или “hotspot”. Самыми распространенными в использовании сейчас являются точки доступа MikroTik и Ubiquiti UniFi. В корпоративном сегменте сети построены на оборудовании производителей Cisco, Aruba, Ruckus, Zebra (Motorola), D-Link, Huawei и др. Точки доступа этих производителей могут выпускать пользователей через авторизацию в captive portal. Кроме этих компаний наш сервис работает на оборудовании других производителей Wi-Fi оборудования.

Авторизация через Wi-Fi на Windows 10

1.Включите Wi-Fi на ноутбуке, найдите необходимую сеть и подключитесь к ней.

Выбор Wi-Fi сети для подключения на Windows 10

Идёт подключение к открытой Wi-Fi сети на Windows 10

2. После подключения автоматически откроется браузер со страницей авторизации. Ели этого не произошло — откройте браузер самостоятельно.

На открытой в браузере странице авторизации нужно выбрать тип идентификации смс или звонок

3. В зависимости от выбранного типа идентификации — проделать указанные действия. В данном случае авторизация по звонку.

Необходимо ввести номер телефона, после чего позвонить с него по указанному номеру, и нажать Войти.

Введите свой номер телефона

Позвоните по бесплатному номеру для авторизации

4. После авторизации появится доступ в Интернет.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *