在小型网络上,每个用户历史记录和密码保护所需的最低架构是什么?

在小型网络上,每个用户历史记录和密码保护所需的最低架构是什么?

我想建立和管理一个小型网络,它将提供一个强制门户,用户可在其中输入唯一的密码和/或用户名来连接到互联网和彼此的计算机,然后允许管理员(我自己)监控/记录浏览历史记录。

我想象着一个强制门户,就像咖啡店的网络,或者更大规模的机场的网络,你必须提供你的电子邮件地址才能连接到全球互联网。在学校,我们使用 Bluesocket 网络(我们都讨厌它,但我认为我们正在将容量发挥到极致),它呈现的登录页面类似于这个- 你们都看到了。尝试浏览另一个页面只会导致重定向到原始页面。我理解这种设置允许我的学校(以及咖啡店和机场)按用户跟踪和管理用户。

我想连接十几个或更少的用户。目前,我有一个小型无线局域网,它只提供了一个隐藏 SSID 和 WPA 加密的网络,以防止未经授权的使用。路由器提供了一小段简单的登录、注销和错误消息列表,但仅此而已。

现在,让我们假设我可以建立一个强制门户以允许登录/注销。这似乎有相当好的记录。在此之后我必须做什么才能记录浏览历史记录?

我愿意接受以下建议:

  • 购买这款更好的路由器(并加载一些不错的固件),
  • 安装此免费软件并通过任何始终在线的 PC 共享您的连接,以便
  • 挖出一台旧电脑并将其用作专用服务器,并进行相应配置。

用户通常会使用共享计算机工作,因此基于 MAC 地址的方法行不通。典型负载是每次 1-5 个用户,但系统中会注册更多用户。让我们尝试将成本保持在 200 美元或以下。

编辑:我学到的两个新术语是“强制门户”和“透明缓存/代理”。据我所知,这就是咖啡店/机场/大学系统的工作原理。由于这似乎已得到控制,让我们不再讨论初级网络术语(抱歉),而是专注于小型企业或家庭中这些技术的实施。

仅供参考:我是一名计算机工程师,在 C 和嵌入式系统方面有经验。我精通计算机,喜欢学习新事物,但我在网络领域完全没有经验。

答案1

您正在寻找的术语是 Captive Portal。PFSense有一个。我认为2.0 Beta版的会更好一些。

PFSense 还为您提供透明缓存、多 WAN 负载平衡、IPSec 隧道以及成熟防火墙设备中的所有有趣功能。

我曾经(实际上)在具有 128Mb RAM 的 Celeron 1.1 上运行过它。不使用缓存功能,它运行得很好。

答案2

最便宜、最灵活的选择是获取基于 Linksys WRT54G 的 wifi 网关并尝试最适合您需求的开源固件之一,例如 OpenWrt、Tomato 或 DD-WRT。

编辑: 您还需要使用 squid 进行透明代理,以便您可以记录/密码保护网络流量。

对于此问题,PFSense 是一个更加用户友好/可配置的解决方案。

相关内容