Le WiFi dans un hôtel, camping, etc. : exemple

Visiblement, les articles sur les systèmes de gestion d’accès et d’enregistrement de trafic (log) trouvent un certain public parmi les lecteurs de ce blog.

Voici donc, spécialement pour vous, une rapide présentation de la mise en place d’un tel système dans un hôtel, un camping, un gîte, ou tout autre endroit recevant des visiteurs tous aussi différents les uns que les autres, mais avec un point commun : accéder à internet en toute sécurité, identifiés correctement par le gestionnaire des lieux.

Nous allons reprendre un schéma que vous avez déjà vu ici, en l’améliorant un peu :

Nous avons donc un point d’accès WiFi (mais on peut en avoir beaucoup plus !), une connexion internet sous la forme d’une Livebox et notre système de gestion d’accès (un mini-ordinateur pré-configuré).

Nous y ajoutons un serveur de gestion de log, en utilisant simplement l’ordinateur déjà présent, celui là même avec lequel vous allez facturer vos clients, gérer vos comptes, etc. Nous luis installons un simple logiciel serveur syslog. Ce logiciel va recevoir les informations transmises par le système de gestion d’accès et les enregistrer, ni plus, ni moins ! Ces informations pourront être simples, ou plus complexes, c’est à dire comporter peu d’informations sur chaque activité, ou un maximum d’informations (dhcp, login, adresse MAC, adresse IP de destination, évènements système, etc.)

L’avantage ? Vous réutilisez un PC déjà existant, pas besoin d’investir dans une nouvelle machine, pas besoin d’investir dans un serveur syslog dédié et donc plus coûteux. Vous avez un contrôle total sur le fonctionnement de votre accès WiFi, vous générez vous même les autorisations d’accès, filtres les protocoles indésirables, concevez la page d’accueil de votre accès.

Comment gérer les utilisateurs ? Depuis votre PC, vous ouvrez un explorateur internet, vous indiquez http://192.168.1.10 et vous aboutissez sur la page d’accueil du gestionnaire, via un mot de passe. Vous vous rendez sur le menu CAPTIVE PORTAL, puis USERS : vous allez maintenant pouvoir ajouter, modifier, ou supprimer les utilisateurs, en indiquant comme toujours un nom, un login, et un mot de passe. C’est simple, rapide, l’opération se valide instantanément !!

Nous vous présenterons ultérieurement des captures d’écran sur ce genre de gestionnaire, de façon à véritablement vous monter à quel point il reste accessible, même à tout béotien en informatique 😉

Si une seule borne WiFi ne vous suffit pas, vous pouvez tout à fait envisager d’en raccorder de nouvelles, selon le schéma de principe suivant :

Le changement ? Nous avons ajouté 2 points d’accès, un par étage par exemple, et ajouté également un switch pour relier tous les points d’accès wifi sur notre gestionnaire pour qu’il puisse intercepter les connexions.

Vous le voyez, cela n’a rien de très complexe, c’est un matériel désormais connu et d’une fiabilité à toute épreuve !

Publications similaires

  • Micro-adaptateur USB : essais sous Linux

    Un test Linux, avec Ubuntu 12.04 pour le micro-adaptateur USB WiFi dont je vous ai déjà parlé dans un précédent billet. Le test a été effectué via une machine virtuelle Ubuntu tournant sur l’iMac du bureau : On voit ici la clé reliée au clavier filaire de l’iMac, tout en étant validée sur la machine virtuelle Ubuntu. Elle est correctement détectée : Il n’y a hélas pas bien plus à en dire tellement l’installation est simplifiée à l’extrême : insérez…

  • EOC1650 : un AP/client/bridge pas trop mal copié…

    Nous vous en avons parlé voici quelques semaines, l’EOC1650 est une réplique asiatique des modules Ubiquiti Picostation 2 ! Nous venons d’en recevoir et avons commencé quelques tests, en utilisant le firmware d’origine. Pour commencer, voici quelques photos de la bête. Voici l’EOC1650 muni de ses ventouses, permettant de le fixer aisément sur une vitre. Des fixations murales et pour mât sont également fournies, offrant de multiples possibilités d’installation. L’antenne externe n’est ici pas raccordée. Vous noterez toutefois les LEDs…

  • AirPlay : clé privée publique !

    La clé privée d’AirPlay, la technologie de diffusion d’Apple, ne l’est plus : James Laird vient de proposer un émulateur d’AirPort Express intégrant une clé publique. Itunes peut donc désormais envoyer son flux AirPlay à l’émulateur. Gageons que cette ouverture bien involontaire apportera de nombreux périphériques compatibles, non homologués Apple.. en attendant une réaction officielle et judiciaire peut-être de Cupertino… Source : MacRumors

  • |

    MK802 : clavier et souris

    J’avoue aller de surprise en surprise avec le MK802, puisqu’il reconnait parfaitement le clavier Logitech K400, un clavier sans fil muni d’un touchpad pour vous déplacer à l’écran. Une fois le dongle radio branché, la reconnaissance est immédiate. J’ai en outre effectué une mise à jour du firmware (Android 4.0.4) via le site Rikomagic, site sur lequel vous allez trouver les drivers et le logiciel Windows ad-hoc. Si cela intéresse des lecteurs, un prochain billet pourra vous détailler la procédure à suivre…

  • |

    WiFi et radioamateurisme

    Après une période faste et dorée, le packet-radio semble avoir trouvé ses limites, au niveau débit par exemple. Après tout, un célèbre radioamateur Nantais m’avait un jour certifié qu’il n’était pas utile de fonctionner au delà de 1200 Baud  car nous n’avions aucune application nécessitant de la bande passante…. Depuis, on a trouvé quelques idées, internet a remplacé ce packet-radio qui a cruellement manqué d’interactivité et d’audace. Je laisse donc ce vénérable ancêtre reposer sous ses toiles d’araignées et maintenir…