andr3ribeiro
(usa Arch Linux)
Enviado em 15/12/2015 - 07:48h
Fala Rafael.
Aqui na minha cidade foi assim:
A prefeitura fez licitação com provedores da cidade (deve ter uns 10 aqui), e a vencedora colocou antenas pelo centro da cidade com o nome "WiFi_Prefeitura_Gratis" e fez captive portal com Mikrotik. Ele nao tem autenticação, mas ao se conectar, a primeira pagina é um informativo da prefeitura informando sobre o serviço gratuito. Ao clicar em um botão de ok, vc é livre para navegar onde quiser. Não sei se tem algum squid, ou sarg, mas acredito que não. ( O que nao tem nativo no Mikrotik, é muito dificil um provedor disponibilizar). Mas da pra fazer por aí.
Outro caso que sei é o de um shopping center, onde o mesmo recebe um link da operadora de 200MB. O shopping tem um pfSense, com 3 interfaces, uma para a rede interna, uma zona de captive portal para disponibilizar planos aos logistas, e uma zona de para captive portal para o público.
Na rede interna se faz o uso para a administração e possui squid, sarg.
Na rede dos logistas, é criado um usuario, e esse usuario possui banda limitada pelo quanto é acordado com o logista, sem bloqueios, sem registros. Apenas o sinal.
Na rede do publico, acesso geral a internet, sem autenticação.
Cada rede nao pode enxergar outra, pela privacidade, a unica que acessa o painel de admin do pfSense é a da administração e centralizado existe snort para IDS
Por questoes de custo, eu faria sem medo com o pfSense. Eu o acho mais flexível e não tenho que comprar equipamento específico e nen licença. Nele vc consegue fazer um serviço de primeira.
Tenta implantar um serviço com ele em laboratorio, que eu vou tirando suas duvidas aqui, na medida do que eu souber, rsrs