Как создать страницу авторизации для Wi-Fi в общественном месте?
После подключения к Wifi пользователь должен будет ввести(индивидуальный) пароль в форму. Собственно подскажите, пожалуйста, алгоритм действий(что за чем идет) и нужный софт для этого. Роутер планируется с OpenWRT. Я так понимаю еще нужен сервер авторизации(RADIUS)?
- Вопрос задан более трёх лет назад
- 2530 просмотров
1 комментарий
Простой 1 комментарий

Микротик рассмотрите. У него встроенный функционал — hotspot для страницы авторизации и user manager в качестве замены отдельному radius
Как вывести окно авторизации при подключении к сети wi-fi?
Задача что бы при подключении к сети wi-fi, открывался браузер со страницей авторизации.
Пользуясь данной статьей — Каким образом Windows определяет наличие выхода в . и этой — Как Windows определяет подключение к Интернету
1. Закрыл любой доступ кроме прокси, 192.168.1.1:8080
2. Разрешил любой DNS запрос 53 (UDP)
Но при подключении к сети, не открывается браузер, система в обще не считает, что у нее нет доступа к интернет, как ни в чем не бывало.
Если зайти в браузер и набрать любой сайт, без проблем проходит редирект на страницу с авторизацией. Это не подходит, так как пользователь должен сразу понимать, что у него нет интернета, так как браузер не всегда нужен, а система ему об этом не сообщает.
Куда посоветуете смотреть? Как Windows еще понимает, что есть или нет интернет? Почему она считает что есть доступ к интернет?
Ниже результаты работы проверок:
SQUI редирект на сервер авторизации:
192.168.1.72 TCP_DENIED/302 350 GET http://www.msftncsi.com/ncsi.txt - HIER_NONE/- text/html 192.168.1.72 TCP_DENIED/302 350 GET http://www.msftconnecttest.com/redirect - HIER_NONE/- text/html
ping к ресурсам майкрософт
Microsoft Windows [Version 10.0.18362.356] (c) Корпорация Майкрософт (Microsoft Corporation), 2019. Все права защищены. C:\Users\ynnek>ping www.msftconnecttest.com Обмен пакетами с 4-c-0003.c-msedge.net [13.107.4.52] с 32 байтами данных: Превышен интервал ожидания для запроса. Превышен интервал ожидания для запроса. Превышен интервал ожидания для запроса. Превышен интервал ожидания для запроса. Статистика Ping для 13.107.4.52: Пакетов: отправлено = 4, получено = 0, потеряно = 4 (100% потерь) C:\Users\ynnek>ping www.msftncsi.com Обмен пакетами с a1961.g2.akamai.net [88.221.132.25] с 32 байтами данных: Превышен интервал ожидания для запроса. Превышен интервал ожидания для запроса. Превышен интервал ожидания для запроса. Превышен интервал ожидания для запроса. Статистика Ping для 88.221.132.25: Пакетов: отправлено = 4, получено = 0, потеряно = 4 (100% потерь)
nslookup
> > dns.msftncsi.com Server: UnKnown Address: 192.168.1.1 Non-authoritative answer: Name: dns.msftncsi.com Addresses: fd3e:4f5a:5b81::1 131.107.255.255

Ну и после всех проверок, Windows «думает» что она в интернет.
- Вопрос задан более трёх лет назад
- 4737 просмотров
Авторизация Wi-Fi пользователя в публичных сетях — все способы

Многие уже давно привыкли к «бесплатному интернету» в ресторанах, кафе, отелях, фитнес-клубах и т.д. Чтобы получить доступ к нужным сайтам, сперва необходимо подключиться к публичной сети Wi-Fi того или иного заведения.
Раздача Wi-Fi помогает владельцам бизнеса увеличить поток клиентов и повысить их лояльность. Особенно это актуально для предприятий сферы услуг. И этот сервис становится все более востребованным — по оценке аналитиков «ТМТ Консалтинг», даже в неблагоприятный для развития бизнеса 2020 год число публичных точек доступа Wi-Fi в России увеличилось на 7% и достигло 178 тыс.
Согласно Постановлениям Правительства РФ № 758 и № 801, принятым летом 2014 г., организаторы публичного доступа в интернет через сеть Wi-Fi должны вести обязательную идентификацию пользователей. Она нужна, чтобы исключить анонимный вход в интернет, чем могут воспользоваться злоумышленники или террористы.
При подключении пользователя к публичной вай фай сети идентифицируется mac-адрес его устройства. Далее необходимо пройти обязательную процедуру авторизации. Сделать это можно с помощью портала авторизации (системы хот-спот), который предоставит доступ в интернет после подтверждения номера телефона, т.е. идентифицирует его владельца. WIFI авторизация может быть организована несколькими способами.

Авторизация по СМС
Подключаясь к беспроводной сети, пользователь попадает на страницу авторизации. Далее он должен зарегистрироваться — ввести номер своего телефона, на который присылается СМС с кодом доступа. После ввода кода система вносит этот номер в базу данных и привязывает его к mac-адресу устройства, открывая доступ в интернет через публичную Wi-Fi сеть.
Это наиболее популярный способ идентификации пользователей, особенно в некрупных заведениях. Однако если число посетителей велико, он может оказаться затратным для владельца, который должен оплачивать отправку SMS каждому из них.
Авторизация звонком на номер телефона
При подключении предлагается позвонить на бесплатный номер. Вызов регистрируется в системе и сбрасывается, номер телефона пользователя вносится в базу данных, привязывается к mac-адресу устройства и используется при авторизации в качестве пароля.
Этот способ целесообразно использовать в крупных заведениях с большим потоком клиентов, авторизация по звонку бесплатна для пользователей и для владельцев.
Авторизация по ваучеру (паспорту)
Этот способ оптимален для отелей, санаториев и других заведений, где для регистрации необходимо предъявить паспорт. Администратор заносит в базу данных ФИО клиента и другую необходимую информацию (номер комнаты, номер телефона, даты заезда и выезда, паспортные данные) и предоставляет ему логин и пароль для авторизации в Wi-Fi сети. Как правило, они генерируются автоматически и записываются на ваучер — электронную карточку, которая выдается гостю на время его пребывания. Когда наступает время выезда, доступ по этому логину и паролю автоматически блокируется.
Получение доступа через социальные сети
На странице авторизации пользователь выбирает социальную сеть, в которой он уже зарегистрирован. Разрешив доступ к информации в своем аккаунте, он авторизуется в Wi-Fi сети. Ее владелец получает подробные сведения о своей аудитории и может использовать различные маркетинговые инструменты для развития бизнеса.
Тем не менее, это не самый предпочтительный способ, т.к. он не в полной мере соответствует законодательству – невозможно однозначно идентифицировать пользователя, зарегистрировавшегося в социальных сетях. Чтобы следовать закону и гарантированно избежать возможности наложения штрафа, рекомендуется применять его в качестве дополнительного, в паре с одним из других способов авторизации.
Авторизация через Госуслуги (ЕСИА)
Со страницы авторизации пользователь перенаправляется на портал Госуслуг, входит в свою учетную запись, разрешает доступ к своей странице. Конечно, для авторизации в сети он должен быть зарегистрирован в единой системе идентификации и аутентификации (ЕСИА). Как правило, этот способ популярен у государственных и муниципальных учреждений — администраций, школ, МФЦ, музеев и т.д.
Как подключить авторизацию в Wi-Fi сети?
Для авторизации и подключения к беспроводной сети нужен настроенный роутер с порталом авторизации (хот-спот).
Специалисты офиса Wi-Fi+AutoID компании «Первый Бит» помогут подобрать решение, оптимально подходящее для конкретного заведения и организовать авторизацию в Wi-Fi сети, учитывая предпочтения его владельца.
При грамотном подходе затраты на раздачу Wi-Fi и на авторизацию окупятся, ведь для посетителей комфортные условия, в частности, подразумевают и бесплатный доступ в интернет. Это увеличит поток клиентов и повысит их лояльность. Кроме того, их обязательная авторизация в публичной сети может стать источником дохода. Подключение к ней дает возможность на законных основаниях собирать данные для проведения рассылок, опросов, анонсирования акций.
Использование сетей Wi-Fi с авторизацией на устройстве iPhone или iPad
Узнайте, как использовать сети Wi-Fi с авторизацией, которые являются общедоступными подписными или платными сетями.
Что такое сеть с авторизацией?
Такие сети еще называют «подписными» или «точками доступа Wi-Fi». Часто эти сети Wi-Fi действуют в кафе, интернет-кафе, гостиницах, аэропортах и других общественных местах. В некоторых странах и регионах операторы сотовой связи бесплатно предоставляют и обслуживают подписные сети.
Подключение к подписной сети Wi-Fi
- Нажмите «Настройки» > Wi-Fi.
- Нажмите имя сети и подождите, пока откроется экран входа. Можно также нажать кнопку «Подробнее» рядом с названием сети, а затем выбрать «Подключиться к сети».
- Если появится запрос, введите имя пользователя и пароль, введите адрес электронной почты или примите общие положения и условия.
После выполнения входа вы сможете получить доступ к Интернету. При использовании сетей Wi-Fi могут взиматься сборы и другие платежи. Чтобы получить дополнительную информацию, обратитесь к оператору связи.
Если подключение к сети отменяется до входа в сеть
При нажатии кнопки «Отмена» на экране входа устройство отключается от подписной сети Wi-Fi.
Если вы подключились к сети с экрана Wi-Fi, нажав кнопку «Подробнее» , то появится сообщение о том, что сеть не подключена к Интернету. Выберите один из приведенных ниже вариантов.
- «Исп. без Интернета». При выборе этого варианта закрывается экран приветствия, отключается автоматический вход для сети. Устройство остается зарегистрированным в сети, благодаря чему доступны другие способы использования сетевых ресурсов.
- «Другая сеть». При выборе этого варианта закрывается экран приветствия, отменяется регистрация устройства в сети. Снова открывается экран настроек Wi-Fi, где можно выбрать другую сеть.
- «Отмена». При выборе этого варианта произойдет возврат к экрану приветствия.
Если не удается автоматически подключиться к сети
Устройство iPhone или iPad может запомнить подписную сеть Wi-Fi и необходимую информацию для входа, чтобы автоматически подключаться к ней при попадании в зону действия.
Если устройство не подключается автоматически к подписной сети Wi-Fi, выполните следующие действия:
- Нажмите «Настройки» > Wi-Fi.
- Нажмите кнопку «Подробнее» рядом с названием сети.
- Убедитесь, что включена функция автоподключения к сети.
Если не требуется подключаться автоматически, отключите параметр «Автоподключение». Чтобы при следующем подключении к сети появился экран приветствия, отключите параметр «Автовход».
Информация о продуктах, произведенных не компанией Apple, или о независимых веб-сайтах, неподконтрольных и не тестируемых компанией Apple, не носит рекомендательного или одобрительного характера. Компания Apple не несет никакой ответственности за выбор, функциональность и использование веб-сайтов или продукции сторонних производителей. Компания Apple также не несет ответственности за точность или достоверность данных, размещенных на веб-сайтах сторонних производителей. Обратитесь к поставщику за дополнительной информацией.