Stavo proprio pensando anch'io ad una cosa così....<br>e avevo visto questo:<br><br><a href="http://www.intellinet-network.com/en-US/categories/79-hotspot-gateway">http://www.intellinet-network.com/en-US/categories/79-hotspot-gateway</a><br>
<br>Tieni conto che endian versione Open fa solo da firewall e niente Hot spot (massa beo)<br><br>Però stavo pensando all'eventualità di collegare quel hot spot con in serie un filtro contenuti tipo squidguard o dans guardian, quindi WAN -> hot spot -> filtro contenuti -> rete hotspot -> utente e genitore contento :)<br>
<br>Sapete se c'é la possibilità di effettuare un filtro "trasparente" in maniera 
tale che l'utente riceva un IP non "mascherato"?<br><br>Come diceva luca oramai è tutto decaduto grazie al 1000 proroghe... xò... per non sapere né leggere né scrivere un tantino mi precauzionerei lo stesso.<br>
<br>Bello pfsense, vediamo se riesco a provarlo!!!<br><br><div class="gmail_quote">Il giorno 10 giugno 2011 23:22, Daneel Olivaw <span dir="ltr"><<a href="mailto:daneel.olivaw.r@gmail.com">daneel.olivaw.r@gmail.com</a>></span> ha scritto:<br>
<blockquote class="gmail_quote" style="margin: 0pt 0pt 0pt 0.8ex; border-left: 1px solid rgb(204, 204, 204); padding-left: 1ex;">Buongiorno signori.<br>
Problema: bed and breakfast che vuole dare accesso internet anche ai<br>
clienti; ha come accesso un trapeo adsl di $Non_siamo_monopolisti che<br>
può anche rendere disponibile il wifi, ma è disattivato, connessioni<br>
solo via cavo. Naturalmente sia per legislazione che per effettiva<br>
loro tutela da furbastri è meglio se si dotano di firewall e captive<br>
portal poer gestire gli accessi.<br>
Domande:<br>
1) voi come fareste?<br>
- firewall su macchina reale con pfsense, endian, autocostruito<br>
partendo da una distro comune o simile?<br>
- wrt o altro coso hardware da personalizzare con ddwrt o altra distro dimile?<br>
- via di prodotti commerciali, così sono rogne loro?<br>
<br>
2) le macchine dei gestori penso che vorranno non essere sotto captive portal...<br>
- le si collega direttamente al modem adsl (ha 4 porte LAN) bypassando<br>
il firewall? Non mi pare saggio...<br>
- via di vlan, quindi switch apposito con vlan clienti sotto captive e<br>
vlan proprietari più libera?<br>
- è possibile assegnare degli indirizzi da non far andare via captive?<br>
<br>
Magari domani do' un'occhiata al progetto dei vicentini.<br>
<br>
Non ho mai fatto cose del genere, quindi non ho idea di come<br>
muovermi... ah, prima che vada a fare riferimento al codice errato,<br>
qualcuno mi può dire qual è la legge esatta che tratta questi<br>
argomenti? Ho fatto delle ricerche, ma mi sono completamente perso tra<br>
leggi, decreti, variazioni, integrazioni e tutte le altre simpatiche<br>
cose che i nostri cari (specialmente in un senso della parola)<br>
legislatori si inventano.<br>
<br>
Grazie e alla prossima :-)<br>
<br>
Daneel Olivaw che terrorizza innocenti cittadini che lavorano<br>
<br>
--<br>
"Chi è pronto a rinunciare alle proprie libertà fondamentali per<br>
comprarsi briciole di temporanea sicurezza non merita né la libertà né<br>
la sicurezza" - Benjamin Franklin<br>
<br>
_______________________________________________<br>
montellug mailing list<br>
<a href="mailto:montellug@montellug.it">montellug@montellug.it</a><br>
<a href="http://mail.montellug.it/mailman/listinfo/montellug_montellug.it" target="_blank">http://mail.montellug.it/mailman/listinfo/montellug_montellug.it</a><br>
</blockquote></div><br>