Как создать открытую беспроводную связь наряду с частной беспроводной связью?

Я работаю в ресторане, и мы получили наше собственное Интернет-соединение скорости на 10 Мбит/с. Высокая скорость предназначается для наших серверов и телефонной линии кредитной карты. Мы недавно решили открыть беспроводную связь до клиентов, которые навещают нас. Однако другие соседние хранилища продолжают красть наше соединение, и оно изолирует соединение наших серверов. Даже при том, что мы WEP наше беспроводное соединение, потому что мы - ресторан, мы должны выделить пароль клиентам для них для использования нашего соединения бесплатного Wi-Fi.

Мое беспокойство - это, просто вопрос времени, пока наши соседние хранилища не знают пароля и крадут наше соединение снова. Дополнительная информация: наши сотрудники также используют это соединение, и это - SLOOOOWW ~ Плюс, мы только получаем 1-2 панели (наши из 5) сигнала, когда мы искренны, в то время как маршрутизатор расположен в офисе в спине. (На расстоянии приблизительно в 20~40 футов приблизительно с 6-7 walls/2-3 комнаты) первый день я создал WEP, скорость в 4-5mbs (протестирована с http://www.speakeasy.net/speedtest/), но после 2 месяцев он выпадающий к 1-2mbps. Иногда это было даже ниже 1 Мбит/с. Таким образом, я хочу два доступа к сети на одной служебной линии.

Вот то, что я сделал:

  1. Настройте пароль WEP. Нет, я не хочу изменять пароль повседневный ~
  2. Я имею, создают пароль, таким образом, посторонние не могут получить доступ к нашей информации о маршрутизаторе. Но я чувствую, что это не достаточно безопасно, когда больше чем 20 новых незнакомцев ежедневно знают наш WEP.

Это - то, что я хочу знать (или сделать):

  1. Создайте 2 доступа на одной служебной линии. Возможно, нуждался бы в 2 маршрутизаторах (?)
  2. Увеличьте диапазон до соединения. Модификации маршрутизатора приветствуются, но с ЯВНО неродной к шагу или видеодемонстрацией.
  3. Предельная пропускная способность для "гостя" (приблизительно 20% максимальной скорости) и Max "Частная" пропускная способность

Что я хочу выполнить от этого:

  1. Я хочу создать одно соединение для гостей, таким образом, они могут переместиться по Интернету во время своего визита. Я не забочусь, крадет ли наш сосед наше соединение, пока у нас все еще есть наше ОСНОВНОЕ соединение для использование сервера и персонального.
  2. Ограниченное использование для гостя
  3. Диапазон увеличения (и скорость, если возможный) для нашего гостя и персональных использований (модификации приветствуются),

Сообщите мне, нужна ли Вам дополнительная информация.

3
задан 20.12.2011, 07:37

5 ответов

В первую очередь, я высоко советовал бы использовать шифрование WPA2, не WEP. WEP легко взламывается с потребительскими аппаратными средствами и инструментами. WPA2 намного более безопасен.

Для установки усовершенствованной конфигурации на маршрутизаторе будет полезно иметь встроенное микропрограммное обеспечение маршрутизатора как DD-WRT или Помидор. Если Ваш маршрутизатор не поддерживается одним из тех дистрибутивов, это могла бы быть хорошая идея получить маршрутизатор, который является.

Для контакта с пропускной способностью hogging гостей необходимо создать QoS (качество обслуживания) на маршрутизаторе. Чтобы только ограничить Ваших гостей и не Вас, необходимо будет знать MAC-адреса всех беспроводных адаптеров компьютеров. Если Вы не знаете, как найти MAC-адрес, существуют инструкции в Интернете для того, как сделать так.

Конфигурирование QoS будет отличаться в зависимости от встроенного микропрограммного обеспечения Вашего маршрутизатора. Найдите, что раздел маркировал QoS, Quality of Service, Prioritization или что-то к тому эффекту. Включите QoS, затем добавьте правила дать каждый из MAC-адресов Ваших компьютеров самый высокий приоритет для всех портов/сервисов. Затем добавьте правило, устанавливающее весь другой трафик на более низкий приоритетный уровень. Необходимо будет сделать некоторое оглядывание в интерфейсе конфигурации, но необходимо смочь или ограничить их определенным процентом общей пропускной способности, или к определенному Кбит/с макс./вниз скорость.

Это должно заниматься проблемой приоритизации скорости в Вашей сети. Если Вы хотите иметь абсолютно отдельное соединение для своих гостей от Ваших персональных компьютеров, DD-WRT поддерживает несколько виртуальных беспроводных сетей, работающих от единственного маршрутизатора, хотя эта функция только работает над некоторыми маршрутизаторами, таким образом проверьте вперед при покупке нового маршрутизатора. Это позволило бы, Вы настроить частную и общедоступную беспроводную сеть отделяетесь друг от друга полностью. Вы могли затем применить QoS только к сети общего пользования.

С точки зрения расширения радиосигнала посмотрите, если перемещение положения Вашего маршрутизатора относительно стен и других препятствий улучшает сигнал. Переключение канала может также помочь, особенно если существует интерференция из других сетей WiFi. Наконец, если необходимо заставить второй маршрутизатор покрывать все, изучать нахождение маршрутизатора, который поддерживает WDS. WDS создает ячеистую сеть между несколькими маршрутизаторами, между которыми могут переместиться клиенты беспрепятственно. Это сделает это намного более гладким движением вперед-назад между этими двумя маршрутизаторами. Это требует наличия двух маршрутизаторов тем же производителем с совместимыми чипсетами. Детали доступны DD-WRT и Помидору.

4
ответ дан 07.12.2019, 23:28

Одна опция, которой можно хотеть рассмотреть использование, является установкой направленной антенны или два в потолке, указывающем вниз, вместо того, чтобы использовать всенаправленную антенну. Существуют все виды различных внешних антенн, которые можно получить, которые имеют ширины луча, говорят 90 градусов. Вы могли поместить это в верхний угол Вашего установления, указав вниз и назад к тому, где Вы хотите покрытие.

Это похоже на шоры помещения на точке беспроводного доступа, так, чтобы она не могла "видеть" людей, которые не находятся в Вашем бизнесе. Это может также улучшить производительность путем увеличения сигнала в бизнесе (та же радио-энергия сконцентрирована к меньшему пространству, проникновению увеличения через стены, и уменьшите интерференцию от окружающих компаний, которые могут иметь беспроводные сети, беспроводные телефоны или другие устройства на тех же частотах.

Люди в соседних компаниях получат слабый сигнал, если они получат какой-либо сигнал вообще.

Вы могли также попытаться установить второе AP в столовой и выключить питание на обоих беспроводных APS. Это также уменьшит зону охвата.

Эти методы могут уменьшать или устранять объем "кражи" Вашей беспроводной связи, которая продолжается, не требуя, чтобы Вы регулярно изменяли сетевой пароль. Однако, если у Вас есть зона охвата нечетной формы, может требоваться несколько APS и антенн.

Таким образом теперь, когда Вы уверены, что это - только люди в Вашем бизнесе с помощью него, можно иметь дело с использованием формирования или качества обслуживания для ограничения объема влияния, которое они оказывают на критически важные для бизнеса сетевые службы, как упомянуто другими людьми здесь. Помните, что не только необходимо ограничить входящую пропускную способность, но также и выход. Я часто находил, что, когда производительность сети действительно становится плохой, это из-за кого-то насыщающего исходящую пропускную способность (обычно небольшая часть поступления) с совместным доступом к файлам или вирусом или червем.

Одна вещь, которую можно хотеть рассмотреть, получает другое сетевое соединение для клиентов. Ваше обслуживание кредитных карт, возможно, не нуждается в так большом количестве пропускной способности, но Вы действительно хотите, чтобы они работали, неважно, если кто-то делает совместный доступ к файлам или нет. Так недорогая строка для этого и затем другая линия, которая независима, который могут совместно использовать клиенты.

2
ответ дан 07.12.2019, 23:28

Если Вы хотите уровень контроля и безопасность по тому, кто использует Ваше соединение, у Вас должна быть некоторая форма системы покупки билетов доступа. Это легко установить, и замечательные люди по http://www.worldspot.net дадут Вам бесплатную учетную запись для этого при условии, что Вы предлагаете свою горячую точку бесплатно.

Используйте это в сочетании с маршрутизатором, работающим dd-wrt встроенное микропрограммное обеспечение с chillispot, и Вы имеете полностью управляемый, управляли общедоступной системой Wi-Fi с настраиваемой вводной страницей и (очень важный), можно удостовериться, чтобы люди, использующие сервис, нажали для согласия на условия использования перед продолжением.

1
ответ дан 07.12.2019, 23:28

Наличие точек множественного доступа в одной области обычно является плохой идеей. Я очень не хочу продолжать соединяться с узлом общественности слабого сигнала из-за частного маршрутизатора где-нибудь потолок, создающий затор сигнал - только, чтобы сказать Вам, что мои 2$ вышли в обмен в кофе и некоторый плохой Wi-Fi. И да, после того, как соединение устанавливается, это - соединение/Ваше Вашего соседа другая частная сеть.

наши сотрудники также используют это соединение, и это - SLOOOOWW

Добавьте правило формирования трафика. Я не знаю, какое программное обеспечение доступно Вам, но 1) большинство корпоративных брандмауэров как Kerio может сделать 2), Linux может сделать 3), Cisco может сделать 4), клоны Cisco могут сделать: просто сделайте 2 VLAN, отдайте приоритет сначала.

Плюс, мы только получаем 1-2 панели (наши из 5) сигнала, когда мы искренны, в то время как маршрутизатор располагается в офисе в спине

Стены имеют провода, провода шумят. Получите больше dbi с лучшей антенной. Также.. некоторые устройства Wi-Fi очень зависят от исходного направления сигнала низкой мощности: после того как у Вас есть 5 сигналов панелей, они не делают вопросов, как Вы ориентируете свой ноутбук, получил 1 панель? поверните ноутбук 90 градусов, не получил ни один.

0
ответ дан 07.12.2019, 23:28

Ваша текущая установка слаба в термах безопасности. Если Вы позволяете своим гостям получить доступ к Вашей сети, они могут взломать себя Ваш маршрутизатор и конфигурацию. Мой совет состоит в том, чтобы создать отдельную гостевую сеть. Также WEP является слабым типом безопасности. Очень легко ворваться.

Я совет Вы для следования этому учебному руководству, которое является об установке отдельной гостевой сети с Помидором, встроенным микропрограммным обеспечением маршрутизатора с открытым исходным кодом.

Вы также могли бы хотеть изучить коммутацию каналов, она улучшит качество Вашего радиосигнала.

0
ответ дан 07.12.2019, 23:28

Теги

Похожие вопросы