Модераторы: marykone
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Создание wi-fi интернет сети в здании, с биллингом 
:(
    Опции темы
anurbol
Дата 5.1.2009, 00:22 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 106
Регистрация: 30.5.2007
Где: Алматы, Казахстан

Репутация: нет
Всего: нет



Доброе время суток! Облазил весь интернет, прочитал много всего, набрался уверенности, но теперь хочу увериться на все 100, получив советы у профессионалов! Очень прошу помочь!

Вообще я делаю сайты, но думаю смогу и интранет-приложение создать запросто, только есть небольшие вопросы.

Вобщем надо:

В моем вузе, в общаге 30 х 150 метров 4 этажа (хрущевка) меня попросили установить wi-fi доступ в интернет. При этом интернет будет платным (кто-то должен оплачивать траффик). 

Вот что у меня сейчас в голове: 
Покупается интернет доступ АДСЛ 1Мбит. Подключается к некоему компьютеру-серверу. Он будет раздавать интернет на точки доступа. На сервере будет установлена биллинговая программа, которая будет считать кто сколько и как посидел, открывать и закрывать время (собственно эту программу я и хочу написать). Далее, когда пользователь входит в зону покрытия сигнала, он может зайти только на один сайт, сайт где написано что-то вроде "пожалуйста введите логин и пароль". Там он вводит, данные отправляются на сервер биллинговой проге, ему открывается доступ ко всем сайтам, а после окончания времени, доступ закрывается. То есть все идет через WEB-интерфейс, (просто потому-что я веб-мастер  smile )


Теперь у меня к вам есть следующие вопросы:


1) Правильный ли вообще у меня ход мыслей? Реально ли вообще такое? Что легче - найти софт (должен быть бесплатным) или написать самому систему биллинга?

2) Сколько точек доступа потребуется на такое здание чтобы был норм. сигнал и примерное количество 20-30 одновременно сидящих людей. 2 хватит?

3) Будет ли сигнал пробиваться во все комнаты, если поставить ТД в коридорах?

4) Вообще 1 Мбит это нормально для таких целей? 

5) Если писать самому, как запрещать доступ к сайтам, есть ли такой способ? Я слышал про прокси серверы, юзергейт и все такое, но можно ли без них обойтись? поскольку я в них ни бэ ни мэ.

Очень буду рад любой помощи и любому мнению, очень прошу помочь! Заранее всем спасибо!
PM MAIL   Вверх
anurbol
Дата 5.1.2009, 16:25 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 106
Регистрация: 30.5.2007
Где: Алматы, Казахстан

Репутация: нет
Всего: нет



ну неужели никто не может помочь  smile 
PM MAIL   Вверх
anurbol
Дата 8.1.2009, 21:07 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 106
Регистрация: 30.5.2007
Где: Алматы, Казахстан

Репутация: нет
Всего: нет



=( ну?
PM MAIL   Вверх
theworldcreator
Дата 9.1.2009, 02:21 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 362
Регистрация: 25.8.2007
Где: Москва

Репутация: нет
Всего: 13



Цитата

3) Будет ли сигнал пробиваться во все комнаты, если поставить ТД в коридорах?

Не знаю как у вас, но дома через две бетонные стены по 10 см пробивает(дом строили в расчет на попадание бомбы, из огромных бетонных блоков)
Цитата

Вообще 1 Мбит это нормально для таких целей? 

Маловато ИМХО. Сижу из под выделенки - 600 рублей в месяц, безлимит, 7 мбит/сек. Думаю в месяц 600 р должно у вас набраться.


Я тоже веб прогер, но не думаю что очень сложно будет написать программу на c++ примерно следующего содержания:
открываем tcp сокет на прослушку какого нибудь порта.
При появление клиентов смотрим есть ли индификатор сессии в массиве под это дело
если нет смотрим в пришедшие данные, если есть логин с паролем ищем его в базе данных(если нет такого в базе отдаем снова страницу типа введите пароль), помечаем там что человек вошел, генерируем идентификатор сессии, записываем в массив вместе с временем окончания, отдаем пользователю содержимое html файла типа "вы вошли" вместе с хедерами.
если есть идентификатор смотрим в массиве можно ли ему еще пользоваться нетом, если можно смотрим в хедеры, создаем tcp соединение с сервером, который запрашивал пользователь, отдаем ему заголовок и тело данных пользователя. Создаем асинхронно и потом при появление данных отдаем их в сокет пользователю. Закрываем сокет с сервером по получению всех данных.


Все это 60 строк кода, при этом очень просто будет дописать регистрацию на том же php с поддержкой аккаунтов с которых деньги либо за трафик либо за время списываются, по желанию пользователя(чуть чуть си прогу поменять придется). И вообще получится очень простая, расширяемая и нетребовательная к ресурсам система, которая запуститься даже на кпк как на сервере smile Только debian како1 нибудь поставь без граф интерфейса, чтобы ресурсов лишних не тратить.
PM MAIL WWW ICQ   Вверх
anurbol
Дата 9.1.2009, 05:00 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 106
Регистрация: 30.5.2007
Где: Алматы, Казахстан

Репутация: нет
Всего: нет



theworldcreator, Спасибо за развернутый и понятный ответ!!! Только вот поправлю чуть-чуть - я из Казахстана, а тут у нас интеренет ой какой дорогой, раза в 20 дороже получается! И к сожалению я не владею с++.... но думаю я без него попробую справиться... приветствую любые другие советы!
PM MAIL   Вверх
unicuum
Дата 9.1.2009, 16:24 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 830
Регистрация: 16.3.2005
Где: Рашка

Репутация: нет
Всего: 8



Цитата(anurbol @  5.1.2009,  00:22 Найти цитируемый пост)
Правильный ли вообще у меня ход мыслей? 

Извратский какой-то ход мыслей. Зачем что-то писать, когда можно установить готовое.


--------------------
user posted image
обычный день на винграде
PM   Вверх
redona
Дата 9.1.2009, 17:24 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


фоса: - МЯСА...
****


Профиль
Группа: Участник Клуба
Сообщений: 2252
Регистрация: 15.11.2005
Где: Украина, Харьков

Репутация: 13
Всего: 99



anurbol, Ну начнем с того, что действительно писать ничего не надо, причины простые:
1. написание и отладка программы займет намного больше времени чем, чем изучение готового.
2. по железу 1 мбит подели на 30 человек сколько получится? По моему этого очень мало.
3. для 30 юзеров 2-3 точки по моему маловато думаю нужно точек 5-6, тем более в твоем случае точки по радиусам должны перекрывать друг друга, чтоб не получилось такого, что на одной точке будет у тебя 20 человек сидеть а на другой 0, так же с логикой запаришься, допустим введешь ограничение для точки тоже плохо на одну приконнектятся скажем N человек другие свободные, но клиенты находятся за зоной действия свободных точек и будут сидеть курить, ждать пока освободится доступ.
4. Опять же если это общежитие, то проще было бы все таки прокинуть кабеля, так и морокименьше и вообще, если запрещено внутри прокладывать можно по фасаду слава богу технологии позволяют все это дело защитить.
5. Теперь по поводу коннектов, по мне лучше сделать привязку к мак-адресам, но это дело вкуса, однако даже если вход просто проксировать, тот же Кериовинроут, в нем уже и реализован контроль трафика на проксе, плюс DNS, DHCP и куча других вкусностей в виде того же VPN, даст тебе намного шире возможностей, хотя бы в плане портов и т.д. Изучить его дажес базовыми знаниями админа за месяц легко, прогу ты все равно за этот срок грамотно не реализуешь даже самую простенькую.
6. В заключении так сказать ты не представляешь, что такое админить самописку, еще и серверную, еще и проксю, еще и одновременно когда сидит в онлайне 10 юзверей... Ты же не сможешь находится 24 часа в сутки на связи, придется еще кому-то помогать тебе. 
7. Что касается: - да что там настроил один раз и забыл, конечно да, так оно и выходит... у профи, который этих локалок уже переадминил сотню, у которого есть отлаженная схема, сотню раз протестированный софт, и то все равно ушки всегда на макушке, так как ты новичек, то будут постоянные сбои, постоянный изматывающий поиск, который тебя еще и с самопиской загонит в психушку быстрее чем ты можешь подумать.
8. Терь еще ушлые юзвери, ты не думай, что их нет, даже если нет, то появятся обязательно, которые будут искать слабые места в защите, чтоб нахаляву поюзать, а это опять же не для слабонервных и тем более не для сырого софта, который более менее ушлый паренек ковырнет за пару дней.
Кароче тебе решать, но я бы от художественной самодеятельности отказывался бы, тем более нафига изобретать велосипед, если их разных больше чем ты думаешь... Удачки smile  

Это сообщение отредактировал(а) redona - 9.1.2009, 17:42


--------------------
В храме надпись:
"От святого огня не прикуривают"

переходи на сторону зла, - у нас есть печеньки!

 - Пишите код так, как будто сопровождать его будет склонный к насилию психопат, который знает, где вы живете.
Стив Макконнелл
PM MAIL WWW   Вверх
unicuum
Дата 9.1.2009, 18:50 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 830
Регистрация: 16.3.2005
Где: Рашка

Репутация: нет
Всего: 8



Цитата(redona @  9.1.2009,  17:24 Найти цитируемый пост)
Терь еще ушлые юзвери, ты не думай, что их нет, даже если нет, то появятся обязательно, которые будут искать слабые места в защите, чтоб нахаляву поюзать, а это опять же не для слабонервных и тем более не для сырого софта, который более менее ушлый паренек ковырнет за пару дней.

Да обязательно найдутся.

Цитата(redona @  9.1.2009,  17:24 Найти цитируемый пост)
Теперь по поводу коннектов, по мне лучше сделать привязку к мак-адресам

Именно по этой причине ни в коем случае нельзя привязываться к физическим адресам сетевых карт (MAC). Подделать их очень и очень просто, начиная с подделки протоколов безопасности, в винде это делается той же прогой SMAC и заканчивая виртуальными сетевыми картами. Про защиту беспроводных сетей написано в "Wi-фу боевые приемы взлома и защиты беспроводных сетей" и в других книгах, про настройку сетей на линуксах, виндоусах и прочем книг ещё больше.

Цитата(redona @  9.1.2009,  17:24 Найти цитируемый пост)
. для 30 юзеров 2-3 точки по моему маловато думаю нужно точек 5-6, тем более в твоем случае точки по радиусам должны перекрывать друг друга, чтоб не получилось такого, что на одной точке будет у тебя 20 человек сидеть а на другой 0, так же с логикой запаришься, допустим введешь ограничение для точки тоже плохо на одну приконнектятся скажем N человек другие свободные, но клиенты находятся за зоной действия свободных точек и будут сидеть курить, ждать пока освободится доступ.

Чтобы настроить роуминг anurbol все равно придётся прочитать книжки про Wi-Fi.


--------------------
user posted image
обычный день на винграде
PM   Вверх
anurbol
Дата 9.1.2009, 20:14 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 106
Регистрация: 30.5.2007
Где: Алматы, Казахстан

Репутация: нет
Всего: нет



redona, unicuum спасибо за советы! А если велосипед уже не надо изобретать, что именно как вы думаете больше всего подойдет в моей ситуации?
PM MAIL   Вверх
unicuum
Дата 9.1.2009, 22:47 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 830
Регистрация: 16.3.2005
Где: Рашка

Репутация: нет
Всего: 8



Цитата(anurbol @  9.1.2009,  20:14 Найти цитируемый пост)
А если велосипед уже не надо изобретать, что именно как вы думаете больше всего подойдет в моей ситуации? 

Самое простое настроить точки доступа и поверх поставить обычный прокси-сервер. Его можно настроить так чтобы он статистику выдавал пользователям в браузере, считал количество входящего и исходящего трафика, ограничивал скорость при перерасходе, то есть снижал или урезал её вовсе и т.п. Прокси-серверов довольно много, логичнее всего выбирать тот, который имеет в себе контроль за трафиком, чтобы ничего больше ставить не пришлось.

Для примера:

Цитата
UserGate — это классический прокси-сервер, обеспечивающий доступ в интернет пользователям локальной сети. Данный продукт может быть использован для мониторинга интернет соединений, учёта траффика и контроля ограничений для пользователей. При соответствующих настройках UserGate может работать в качестве Firewall, защищающего локальную сеть от внешних Интернет-атак.


Цитата
Traffic Inspector
Сертифицированный продукт для контроля интернет-соединений и учета трафика. Позволяет создать для каждого пользователя отдельный счет, тарификацию, лимиты и ограничения. Обеспечивает высокий уровень безопасности, блокирует вирусную активность, фильтрует спам. Режет баннеры, активную рекламу, запрещает нежелательные файлы и сайты. Экономит трафик и рабочее время пользователей.


И так далее, всё что найдёшь твоё. С UserGate'ом надо быть осторожнее, особенно если трафик дорогой. Самая простейшая версия 2.8, можно поставить модификации 4.xx, но с ними посложнее, хотя и возможностей больше, сейчас уже 5 версия есть, но надо как бы проверить, чтобы он не лез куда не следует и не обновлялся за чужой счёт. Traffic Inspector я не пробовал, да и как бы нет смысла, поскольку можно найти очень много прокси-серверов.

Squid, UserGate, Multiproxy, Naviscope, Traffic Inspector, CProxy, CoolProxy, HandyCache, Privoxy, Proxomitron, Scroogle, WinGate и т.д. и т.п. Для защиты от ушлых юзеров нужно настраивать беспроводную сеть используя как можно лучшую защиту, можно для сравнения посмотреть различие WEP и WPA/WPA2. Для прокси тоже желательно использовать авторизацию по логину и паролю (http-авторизация), а не привязку к ip и mac-адресу.

Есть вариант гораздо сложнее, сконфигурировать серверную винду или линукс под это дело,  всякие там виртуальные частные сети и прочее. Это можно настроить, но для этого надо во всём этом разбираться, возможно прочитать не одну книгу по настройке сетей и потратить уйму времени.

Варианты с программированием я вообще не рассматриваю, поскольку это пустая трата времени, все равно что пытаться сделать свою мобилу или компьютер, вместо того чтобы купить в магазине. Во-первых нормальное все равно не сделаешь, во-вторых всё уже давно есть и делать можно лишь ради самообучения программированию, но уж точно не ради текущей цели. Главное, что человек захотевший это сделать вряд ли вообще понимает, что он хочет сделать, пока не ознакомится с текущими технологиями в этой области, а после даже краткого ознакомления желание делать может запросто пропасть по закону наименьшего или даже наименьшайшего сопротивления.


--------------------
user posted image
обычный день на винграде
PM   Вверх
redona
Дата 10.1.2009, 01:10 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


фоса: - МЯСА...
****


Профиль
Группа: Участник Клуба
Сообщений: 2252
Регистрация: 15.11.2005
Где: Украина, Харьков

Репутация: 13
Всего: 99



unicuum, согласен с примерами, но все же KerioWF у меня вызывает большее предпочтение хотя это дело вкуса.


--------------------
В храме надпись:
"От святого огня не прикуривают"

переходи на сторону зла, - у нас есть печеньки!

 - Пишите код так, как будто сопровождать его будет склонный к насилию психопат, который знает, где вы живете.
Стив Макконнелл
PM MAIL WWW   Вверх
anurbol
Дата 10.1.2009, 17:34 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 106
Регистрация: 30.5.2007
Где: Алматы, Казахстан

Репутация: нет
Всего: нет



unicuum, большое спасибо за информацию!! Вся задача сводится к поиску прокси сервера, работающему на MySQL, или прокси, который можно настроить так, чтобы он работал на mysql. Есть такие? Не могу найти в нете...
PM MAIL   Вверх
unicuum
Дата 11.1.2009, 09:59 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 830
Регистрация: 16.3.2005
Где: Рашка

Репутация: нет
Всего: 8



Цитата(anurbol @  10.1.2009,  17:34 Найти цитируемый пост)
Вся задача сводится к поиску прокси сервера, работающему на MySQL, или прокси, который можно настроить так, чтобы он работал на mysql.

А зачем тебе какая-то конкретная база, многие прокси плюс ко всему и так дают отчёты через веб, ими можно управлять через веб, для них можно настроить конкретный вид веб страниц (админка, статистика, свойства и т.д.), просто подставив предлагаемые ими макросы или как-то иначе. В общем, тебя опять потянуло в сторону программирования, а я уже сказал, что это глупо. Ты упорно не желаешь понять, что тебе нужно то, что нужно было сотням миллионов людей до тебя, и все что можно придумать уже запрограммировано.

Следующий мой пост будет о том как сконструировать и собрать велосипед в домашних условиях. smile 


--------------------
user posted image
обычный день на винграде
PM   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Сетевые технологии | Следующая тема »


 




[ Время генерации скрипта: 0.0509 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.