Skapa säkert wifi för ett litet café?

Permalänk

Skapa säkert wifi för ett litet café?

Vad behöver jag tänka på om jag behöver skapa ett wifi för en mindre caféverksamhet?

Den effektiva ytan är öppen utan väggar och ca 70 kvm och som mest ser jag ett tak på max 20 samtidiga kunder uppkopplade. Sen kanske 5-6 egna enheter.

Jag vill separera wifi för verksamheten och för kunderna.
Jag vill att kunder ska godkänna någon typ av terms of service när dom hoppar på nätet.

Finns det några rimliga system där man inte behöver gräva så djupt i kassakistan och som även är rimligt enkelt att administrera? Jag har bara erfarenhet av konsumentrouter, typ mesh och enkel router.

Finns det system där man automatiskt kan kategorisera användare och kanske sätta begränsningar i bandbredd, funktion etc? Tveksamt om jag t ex vill tillåta streaming som väl lär suga mycket bandbredd.

Någon som har erfarenhet av sånt här som kan dela lite insikter? Tack på förhand

Visa signatur
Permalänk
Medlem

En Unifi AP wifi 6.
Sätt ett lösenord på wifit WPA2, ett enkelt som du har på en stor lapp vid kassan.
Detta bör ligga på ett eget VLAN om möjligt. slå på klient isolering också.

Sedan ett eget wifi för verksamheten med ett annat PSK WPA2 på eget vlan. ta ett relativt långtlösenord så är det bra så.

men du behöver en vlan aware switch, managerbar. kanske en enkel unifi switch där också

Visa signatur

Nätverksnörd

Permalänk
Medlem

https://store.ui.com/us/en/collections/unifi-switching-utilit...

wifi7 var inte så mycket dyrare , så bäst att ta en sådan

https://store.ui.com/us/en/collections/unifi-wifi-flagship-hi...

detta måste sedan manageras, men det gör från samma ställe iaf, både switch och AP.

sedan ansluter du detta till routern du har från operatören

Visa signatur

Nätverksnörd

Permalänk
Medlem
Skrivet av moire:

Sätt ett lösenord på wifit WPA2, ett enkelt som du har på en stor lapp vid kassan.

Du kan skriva ut en QR-kod som innehåller lösen. Man kan sen scanna den koden med sin telefon (funkar på både iPhone och Android) och så kan lösen vara 63 slumpvis valda tecken om du vill:

https://www.qr-code-generator.com/

Visa signatur

5900X | 6700XT

Permalänk
Medlem

Kolla in Netgears mer företagsinriktade enheter, där kan du lösa det mesta av det du frågar efter.
Du kan skapa en inloggningsruta där du t.ex. kan skriva att "Ey Bror, din mamma ser allt du gör" och så måste dom trycka OK för att komma vidare.

Wax610, 615, 620 är rätt prisvärda och är POE där det går att göra rätt snygga installationer i tak osv.
Går även att managera med deras Cloudtjänst om man vill det, första året är gratis.

https://www.netgear.com/business/wifi/access-points/listing-f...

Wifi6 är rätt prisvärt och bör räcka gott och väl.

Permalänk
Medlem
Skrivet av Pimpmasta:

Finns det några rimliga system där man inte behöver gräva så djupt i kassakistan och som även är rimligt enkelt att administrera? Jag har bara erfarenhet av konsumentrouter, typ mesh och enkel router.

Zyxel Cloud har funkat bra för oss, så här ser portalen ut för att administerera
https://youtu.be/cDNZbSlXI08?si=s_GiB8oDoRH9Nzi7&t=239

Du skaffar några Nebula access punkter, reggar dem med QR kod, och i portalen aktiverar man "click-to-continue" och Layer 2 isolation, väldigt enkelt att administera. Cloudtjänsten kostar inget om man inte har behov av mer avancerade funktionerna.

Deras nwa130be-wifi-7 är väldigt prisvärda för det man får (2.5gb port med wifi 7 stöd).

Permalänk
Medlem

Vi har flertalet kunder som driver just fik- och restaurang-verksamheter, och med liknande önskemål som du beskriver.

Om du vill ha en korrekt fungerande gästportalslösning med avtals-klausul som ska godkännas, då är enklaste lösning att använda sig utav UniFi:s produktsortiment. Men för att det ska fungera så bör gästportalen publiceras via en publik DNS-adress med giltigt/korrekt SSL-certifikat som hålls a jour. Detta görs enklast genom att du köper denna lösning via någon leverantör som erbjuder detta som exempelvis företaget jag jobbar åt.

I en öppen lokal på 70kvm så behöver du egentligen bara två hårdvaror (plus en injektor) om du bara är ute efter just trådlöst nätverk för personal och gäster.
1st UniFi UXG-Lite
1st valfri UniFi-accesspunkt, en U6+ räcker gott och väl för upp emot 300 besökare

Om du även skulle behöva ansluta något via kabel, exempelvis kassa, skrivare eller dylikt så behöver du bara komplettera med en switch
1st USW-Lite-8-PoE

För enkelhetens skull rekommenderar jag UniFi:s 8-portars Lite-switch för att möjliggöra fullständig kontroll av nätverket via kontrollern för din "site". Med en PoE-switch på plats så behövs ingen separat strömmatning för accesspunkten utan den får då ström via nätverkskabeln, vilket också möjliggör för tekniker att fjärr-omstarta accesspunkten om något skulle hända den som kräver omstart.

Vad gäller gästportalen så kan man faktiskt göra den rätt snygg utan att behöva göra sin egen HTML-sida, det går att göra portalen väldigt nedskalad med bara företagslogga, kryssruta för avtal och anslutningsknapp, till att man erbjuder olika former av autentisering. Du kan fortfarande erbjuda QR-koder på borden för att dirigera kunderna till att ansluta mot wifi-nätet, och det går förstås att sätta gräns för hur länge man får vara uppkopplad till hur mycket trafik som de går använda innan de slängs ut.

Visa signatur

Also found as @piteball@mastodon.rockhost.se
vSphere Node - Dell PowerEdge R720xd, Xeon E5-2690, 272GB, 3TB SSD, Nvidia Tesla P4
XCP-ng Node - Dell PowerEdge R720xd, Xeon E5-2697v2, 256GB, 2TB SSD
Xpenology Storage - SuperMicro X10SLL-F/SC825TQ, Xeon E3-1231 v3, 16GB, 90TB HDD
Xpenology Backup - Dell PowerEdge R230, Xeon E3-1220v6, 16GB, 12TB HDD

Permalänk
Medlem
Skrivet av Pimpmasta:

Vad behöver jag tänka på om jag behöver skapa ett wifi för en mindre caféverksamhet?

Den effektiva ytan är öppen utan väggar och ca 70 kvm och som mest ser jag ett tak på max 20 samtidiga kunder uppkopplade. Sen kanske 5-6 egna enheter.

Jag vill separera wifi för verksamheten och för kunderna.
Jag vill att kunder ska godkänna någon typ av terms of service när dom hoppar på nätet.

Finns det några rimliga system där man inte behöver gräva så djupt i kassakistan och som även är rimligt enkelt att administrera? Jag har bara erfarenhet av konsumentrouter, typ mesh och enkel router.

Finns det system där man automatiskt kan kategorisera användare och kanske sätta begränsningar i bandbredd, funktion etc? Tveksamt om jag t ex vill tillåta streaming som väl lär suga mycket bandbredd.

Någon som har erfarenhet av sånt här som kan dela lite insikter? Tack på förhand

Du behöver 1-2 accesspunkter. Möjlighet att skapa vlan och olika subnät som inte pratar med varandra. Så att Caféts utrustning ligger skyddat från gästerna.

Det finns som någon skriver Nebula, Aruba instant och även Unifi. Unifi kräver cloud-key för gästportal, eller en server. Och det går nog också köpa tjänsten för servern.

Du behöver även brandvägg och switch utöver accesspunkterna för att få ihop nätverket. Alt. en burk som klarar av båda två. Tänk på POE som du behöver för att mata accesspunkterna med ström.

Krångla inte till det, strunta i att kategorisera och begränsa. Kör det helt öppet. Och låt det bara vara aktivt under Caféets öppettider, brukar gå att schemalägga. Kör inget lösenord och en portal med ett avtal.

Permalänk
Medlem

Den sökbara termen för kundportal är ”captive portal”. Det finns ett flertal Open Source-lösningar på Linux/OpenWrt, men jag tvivlar på att någon av dem är enkla om man inte satt upp dem förut. Dessutom måste portalen, som nämnts ovan, ha ett giltigt cert och DNS-uppslag för att undvika certifikatsvarningar i webbläsaren.

OpenWrt löser alla krav, inklusive ACME-klient, plus schemaläggning av WiFi-tider och Wireguard in för fjärradministration om man vill ha det, men enkelt kan man inte påstå att det är. Någon av de ovan nämnda Netgear-modellerna (WAX 620) ser ut att ha stöd, vilket aldrig är fel om man tröttnar på att betala prenumerationer, tillverkaren lägger ner tjänsten eller man vill sälja begagnat.

Har inte folk ändå data på mobilen nu för tiden? I alla fall de som har råd att gå ut och fika? Jag hade frågat mig om jag ville ha kundkretsen som tänker upprätta kontor på fiket eller inte.

En annan variant är ju enklast-möjliga: hitta en vanlig konsumentrouter där man kan schemalägga gästnätverket/barnnätverket till öppetider, så att det blir opraktiskt för grannarna att snylta. Glöm inte uppdateringar, annars löser någon förr eller senare problemet åt sig.

Permalänk

Tack alla för bra svar, en del mer komplicerade lösningar än andra (i min mening). Vi kommer nog börja med en ganska enkel lösning och visar det sig vara problem så får vi antingen säkra/styra upp det eller helt enkelt ta bort det.

Visa signatur
Permalänk
Medlem
Skrivet av jocke92:

Kör det helt öppet. Och låt det bara vara aktivt under Caféets öppettider, brukar gå att schemalägga. Kör inget lösenord och en portal med ett avtal.

Öppet nät? Nej tack.

Visa signatur

Antec P280 | Corsair RM750x | ASUS ROG Crosshair VIII Dark Hero | Ryzen 9 5900X | G.Skill Trident Z RGB 3200MHz CL14 @3600MHz CL16 2x16GB | ASUS RTX 3080 TUF OC | WD SN850 1TB | Samsung 970 Pro 1TB | Samsung 860 Pro 1TB | Samsung 850 Pro 1TB | Samsung PM863a 3.84TB | Sound Blaster Z | 2x ASUS PG279Q

Permalänk
Medlem
Skrivet av blunden:

Öppet nät? Nej tack.

Lösenordet står ju ändå vid borden, disken, skyltar eller liknande så det spelar ingen roll. Ett enkelt besök och du har lösenordet.

Allt är i princip https idag så man behöver inte vara orolig, så länge man kan uppfatta varningssignaler.

Det finns ett intressant tillägg ihop med öppna nätverk och wpa3. Opportunistic wireless encryption, där ett nyckelutbyte sker på det öppna nätverket och klienten kopplas över till ett skyddat dolt nätverk med individuell kryptering per klient. Transparent för användaren. Men det kräver stöd i klienten och accesspunkten. Och vi får nog vänta lite till innan vi rullar ut det på bred front, om det ska vara användbart

Permalänk
Medlem
Skrivet av jocke92:

Lösenordet står ju ändå vid borden, disken, skyltar eller liknande så det spelar ingen roll. Ett enkelt besök och du har lösenordet.

Allt är i princip https idag så man behöver inte vara orolig, så länge man kan uppfatta varningssignaler.

Det finns ett intressant tillägg ihop med öppna nätverk och wpa3. Opportunistic wireless encryption, där ett nyckelutbyte sker på det öppna nätverket och klienten kopplas över till ett skyddat dolt nätverk med individuell kryptering per klient. Transparent för användaren. Men det kräver stöd i klienten och accesspunkten. Och vi får nog vänta lite till innan vi rullar ut det på bred front, om det ska vara användbart

Att lösenordet är lätt tillgängligt är oviktigt i sammanhanget. Problemet är att öppna nätverk som inte kör WPA3 OWE är okrypterade. Förutom trafiken gäller det även management frames etc.

Visst, det mesta kör HTTPS men det finns andra protokoll som inte kör kryptering och även så simpla saker som DNS-uppslag läcker mycket om vad folk gör. Även vid HTTPS så läcker ju domänen via SNI också i de flesta fall. Injicering av paket blir också lättare.

Det finns en anledning till att man bemödade sig att utveckla OWE.

Sedan riskerar det ju också att göra att kaféägaren framstår som inkompetent för vissa kundgrupper, helt i onödan.

Visa signatur

Antec P280 | Corsair RM750x | ASUS ROG Crosshair VIII Dark Hero | Ryzen 9 5900X | G.Skill Trident Z RGB 3200MHz CL14 @3600MHz CL16 2x16GB | ASUS RTX 3080 TUF OC | WD SN850 1TB | Samsung 970 Pro 1TB | Samsung 860 Pro 1TB | Samsung 850 Pro 1TB | Samsung PM863a 3.84TB | Sound Blaster Z | 2x ASUS PG279Q

Permalänk
Medlem
Skrivet av blunden:

Att lösenordet är lätt tillgängligt är oviktigt i sammanhanget. Problemet är att öppna nätverk som inte kör WPA3 OWE är okrypterade. Förutom trafiken gäller det även management frames etc.

Visst, det mesta kör HTTPS men det finns andra protokoll som inte kör kryptering och även så simpla saker som DNS-uppslag läcker mycket om vad folk gör. Även vid HTTPS så läcker ju domänen via SNI också i de flesta fall. Injicering av paket blir också lättare.

Det finns en anledning till att man bemödade sig att utveckla OWE.

Sedan riskerar det ju också att göra att kaféägaren framstår som inkompetent för vissa kundgrupper, helt i onödan.

Jag skulle säga att det finns så många öppna nätverk att det inte gör någon skillnad. En större skara bryr sig nog inte och tycker det blir krångligare. Många lägger också pengar på någon konkurrent till nordvpn och löser problemet den vägen.

Vi får hoppas att utfasningen av Windows 10 nästa höst gör att det marknaden blir redo, med tanke på hårdvarubytet som måste ske för Windows 11. Vet inte hur vanligt stödet är idag, men man vill ju att de som känner att de har en någorlunda modern enhet ska kunna ansluta utan problem