Wifi público, função do firewall / gateway?

1

Em um wifi público, como o tipo que você encontra em um aeroporto, quando um usuário não autenticado se conecta pela primeira vez à rede, ele é o gateway que detecta que eles não são autorizados ou o servidor AAA está localizado remotamente?

Depois que eles são autenticados, o gateway sabe que eles estão e eles ainda passam pelo servidor AAA (presumo que eles façam devido ao faturamento)?

    
por Ian 07.01.2012 / 21:08

2 respostas

2

A resposta curta é que o ROUTER / GATEWAY pode detectar se o usuário está autenticado ou não, com base na lista de clientes permitidos enviados de volta do serviço AAA (servidor ou serviço).

A maioria das pequenas configurações de WiFi geralmente usa uma funcionalidade incorporada em seu roteador, que tem um retorno de chamada direto para o serviço AAA, de modo que, quando o usuário se inscreve, o roteador é quase instantaneamente atualizado e o usuário recebe acesso. / p>

O processo funciona praticamente da mesma maneira nas principais redes; com a exceção de que o serviço AAA é geralmente um RADIUS ou outro tipo de servidor AAA principal, que autoriza e atualiza todos os APs MESH associados com as informações do usuário, para que eles tenham acesso direto à rede (e não usando as configurações de DNS em cativeiro ).

Em ambos os casos acima, o gateway / roteador é geralmente o primeiro a detectar se o usuário é autenticado, usando tabelas de roteamento MAC ou retornos de chamada para os serviços AAA autenticados vinculados diretamente ao roteador.

Nas principais redes, o Gateway (o primeiro servidor principal com o qual o usuário interage pode realizar esse trabalho; normalmente, a primeira linha de defesa é o AP, que pode detectar se o usuário é permitido na rede e reencaminhar se não para o serviço AAA.

Espero que tenha feito um pouco mais de sentido.

    
por 07.01.2012 / 21:38
0

Não tenho certeza, estou apenas adivinhando aqui.

Você pode configurar um firewall muito fácil de redirecionar todo o tráfego de entrada proveniente de um MAC-Adress desconhecido para exibir um site específico. (E bloqueie todos os pedidos não-http) Com este site você pode autenticar-se, provavelmente está localizado em outro lugar que não o firewall, por exemplo, no datacenter.

Após a autenticação, seu tráfego não será mais redirecionado para o site de autenticação, mas você verá o que deseja. Quando você não precisar mais do Access Point, ele redefinirá sua autenticação após um determinado período de tempo (como 10 minutos).

verifique a esta resposta e o comentário abaixo para uma pergunta semelhante em ITSec.SE

    
por 07.01.2012 / 21:18