Wlan in einem Hotel / Pension -> im öfftl. Raum

socialREV

Cadet 4th Year
Registriert
Aug. 2005
Beiträge
84
Wir haben eine kleine acht Zimmer Pension. Dort haben wir einen
Wlan Router, welcher ja den Onlinezugang der Gäste in den Zimmer ermöglicht.

Meine Frage hierzu:

wie sollte ich das System verschlüsseln?

was sollte ich weiterhin beachten, wenn ich Wlan Internet anbiete im öffentlichen Räumen wie Hotel etc ?

was ist hardwareseitig die beste und kosten günstigste lösung. ich würde gerne den jetztigen router behalten.

einen proxy, der nur http zulässt ist für geschäftskunden, die über vpn verbinden wollen auch hinderlich.

vll hat von euch jemand einen tipp, erfahrung etc etc..
 
Zuletzt bearbeitet von einem Moderator: (Überflüssige "???" entfernt! Bitte Regeln lesen!)
Also ich würde die Ports für manche Programme schließen, wie zum Beispiel eMule und andere Filesharing Programme. Nacher bist du der Schuldige, wenn andere etwas runterladen.

Ich habe vor ein paar Monaten gelesen, wie leicht es doch ist, in öffentlichen Hotspot's, Hotels und Caffee's illegal etwas runterzuladen.

Wie man das genau schützt weiß ich leider nicht wirklich. Aber ich denke, dass hier auf CB/FB sicherlich sehr kompetente Helfer sind :)


MFG Carlos
 
Verschluesseln kannst du dir sparen, das macht nur die Nutzung fuer die Gaeste komplizierter (musst ja ohnehin jedem den Schluessel geben, damit der seinen WLAN Client damit einrichtet).

Ich wuerde vor den Internetzugang einen Authentifizierungsproxy setzen, an dem sich jeder anmelden muss, der ins Internet will.

Fuer Details musst du Leute fragen die sich mit sowas auskennen, ich weiss nur, dass dies eine funktionierende Moeglichkeit ist.
 
kisser schrieb:
Verschluesseln kannst du dir sparen, ....

Was? ich lese wohl nicht recht!, private wLAN's IMMER Verschluesseln. Da gibts garkein Vertun!


================
Ich wuerde euch WPA-RADIUS empfehlen, (falls euer Router das unterstuetzt). Dann brauchst du jedoch noch einen Authentifizierungs-Server. Das kann ein alter 486er sein. RADIUS steht fuer: Remote Authentication Dial In User Service.

Es wird mit RADIUS unter anderem folgendes gesteuert:
- Authentifizierung: (mittels Benutzername und Passwort Ueberpruefung)
- Authorisierung: (Verfuegbare Dienste, Leistungen, Rechte, Zugang gestattet/gesperrt, ...
- Accounting: Abrechnung (entweder Zugriffsminuten oder Datenvolumen)


Denke das ist am Sinnvollsten. Die Krux ist jedoch dass du einen extra-PC benoetigst. Eine Alternative waere ein Router mit HOTSPOT-Funktion.

Ich hoffe ich konnte etwas weiterhelfen
mfg
dirkle
 
Zuletzt bearbeitet von einem Moderator: (Überflüssige "???" entfernt! Bitte Regeln lesen!)
dirkle schrieb:
absolut überflüssiges Zitat entfernt, bitte die Regeln lesen!


danke schon einmal.
ich wollte eigentlich so wenig aufwand wie möglich betreiben.
kennst du einen guten router mit hotspot??
 
Zuletzt bearbeitet von einem Moderator:
Ja, Linksys WRT54gL + Sveasoft Firmware (Hotspot-snapshot)

sowieso ein sehr guter Router!
 
Zuletzt bearbeitet:
ist es kompliziert das einzurichten?arbeitet der router wie ein normaler router, also ohne pc...??
 
Ja genau, ohne PC, NUR der Router.


Hier mal ein Ausschnitt aus den Features der Firmeware:
SVEASOFT schrieb:
This release is the first dev-snapshot of Talisman/Hotspot.
It supports either a splash screen with a click-through or a login with
" username&password " [...]
All parameters can be set through the web interface [...]
The login page will be built for you.
You can customize the background color, the title, the text displayed, and the one image that is displayed above your hotspot text.
The router itself is always accessible for Management access even when the hotspot is enabled. [...]
The splash/login web page is not run over a secure link.
This is intentional.
The password is never transmitted in cleartext.
Instead, each individual login page is sent with a unique challenge value.

Eigene Erfahrungen hab ich -leider- nicht damit gesammelt. Kann deshalb leider auch nicht persoenlich Berichten. Aber denke es hoert sich schonmal nicht schlecht an.

mfg dirkle
 
dirkle schrieb:
Was? ich lese wohl nicht recht!, private wLAN's IMMER Verschluesseln. Da gibts garkein Vertun!

Unsinn. Ein oeffentliches WLAN verschluesseln ist voellig fuer die Katz. Begruendung s. oben. Wenn du andere Argumente hast, dann her damit, aber nicht so!
 
Ja,
1.) es ist kein öffentliches wLAN (sofern ich nichts überlesen habe) und
2.) selbst bei (fast) allen öffentlichen wLANs muss man sich zuerst Authentifizieren (Hotspot)
3.) es besteht eine private Haftung des Betreibers (=Privatperson) und es
4.) wurde die wLAN-Sicherheit nicht umsonst erfunden

ausserdem ist diese Diskussion sinnlos, wir entfernen uns vom eigentlichen Thema.
Du hast deinen Standpunkt und darfst dein wLAN gerne unverschlüsselt betreiben, ich rate es niemandem!

mfg
dirkle
 
1.) es ist quasi ein oeffentliches LAN (naemlich fuer eine beliebige Anzahl an unterschiedlichen Gaesten)
2.) Dazu dient der Radius Server
3.) Nein, besteht nicht, ansonsten zitiere mal das Gesetz wo das geregelt sein soll
4.) blabla, es ist ja nicht umsonst unverschluesselte Kommunikation zugelassen

Jetzt betrachten wir das Mal in der Praxis:

er soll also jedem Gast den Schluessel geben, den er dann mit jedem die Pension verlassenden Gast austauschen soll (=Neukonfiguration der WLAN Zugaenge aller anderen noch verbliebenen Gaeste)?
Wenn ich also fuer 10 Tage ein Zimmer buche und waehrendessen 7 Gaeste die Pension verlassen muss mein Zugang 7 mal neukonfiguriert werden, damit das WLAN gesichert bleibt.
Die Gaeste werden ihn fragen, ob er noch ganz dicht im Kopf ist, wenn er mit sowas ankommt.

Der Internet Zugang ist ja ohnehin abgesichert, also was waere schlimm daran, wenn sich ein nicht-Gast unbefugt von aussen am Hotspot anmeldet? Nichts!
 
zu 3.)
Ein offenes WLAN kann für dessen Betreiber unliebsame rechtliche Problem mit sich bringen. Das Landgericht Hamburg stellte kürzlich fest, dass WLAN-Betreiber für die Sicherung ihres Routers zu sorgen haben, anderenfalls liege ein Verstoß gegen zumutbare Prüfungspflichten vor. Im konkreten Fall wurde unerlaubt Musik über ein nicht gesichertes WLAN getauscht. [...]
Letztendlich spiele es keine Rolle, ob die Beklagten selbst oder Dritte über das ungeschützte WLAN die Rechtsverletzungen begangen haben, so das Gericht: "Denn die Antragsgegner haben für diese Rechtsverletzung jedenfalls nach den Grundsätzen der Störerhaftung einzustehen", heißt es in dem Urteil. [...] Das Gericht betont, dass allein das Einrichten eines Passwort-Schutzes nach einer bereits erfolgten Rechtsverletzung nicht ausreicht. Das legt nahe das eine WEP-Verschlüsselung nach Ansicht des Gerichts ausreichend Schutz bietet, obwohl sich diese mit einfachen mitteln knacken lässt.

In dem von Rechtsanwalt Arno Lampmann veröffentlichten Urteil (AZ 308 O 407 / 06) des Landgerichts Hamburg vom 26. Juli 2006 heißt es: http://www.lampmannbehn.de/wlan.html


Aber jetzt ist Schluss damit: OFFTOPIC!!! ,... und ausserdem wird es mir langsam zu albern!
 
Zurück
Oben