Памятка по организации публичных сетей Wi-Fi для индивидуальных предпринимателей и юридических лиц | CiAWiFi.RU

Wi-fi c web-авторизацией. freeradius dd-wrt chillispot –

В этой статье мы будем организовывать гостевой доступ к интернету с web-авторизацией.

Сразу поясню, что мы должны иметь в начале и что по итогу должно получиться в конце.

Итак, имеем:

— обычный маршрутизатор с dd-wrt на борту к примеру D-link DIR-300 как наиболее дешевый вариант либо что-то другое, это не важно.  Маршрутизатор соответственно поддерживает Wi-fi и имеет доступ в интернет.

— компьютер, с установленной Unix подобной ОС. На нем мы расположим сервер авторизации. В статье описана установка на FreeBSD, но это тоже не важно, можете использовать как Debian,  так и Ubuntu, как наиболее распространенные, либо что-то другое. Процесс настройки будет отличаться незначительно.

Что будем иметь по итогу:

Пользователь подключается к открытой Wi-fi сети, при попытке открыть любой сайт через браузер видит приветственное сообщение о владельце точки и о способах получения доступа, либо любую другую лабуду, которую сами придумаете.

Далее пользователь получает от вас логин и пароль, либо находит их на приветственной странице, либо просто нажимаем кнопу «Продолжить», вводит их в соответствующие поля, авторизуется и получает долгожданный доступ в интернет. У вас как владельца точки есть возможность назначить каждого пользователя определенной группе, в свою очередь вы можете регулировать скорость доступа, а также время пребывания в сети для каждой группы. После чего у пользователя опять выскочит приветственное сообщение с просьбой ввести логин и пароль.

(Подобная схема к примеру на текущий момент реализована в сети ресторанов Макдональдс)

Все это дело организовываем с помощью:

FreeRadius — сервер авторизации

chillispot — есть на маршрутизаторе с dd-wrt

Для управления поднимем простенький web-сервер, mysql, phpmyadmin.

1 этап настройка маршрутизатора с dd-wrt

Открываем через web-интерфейс наш маршрутизатор. Настраиваем от настроек по умолчанию, поэтому вводим в браузере 192.168.1.1 и попадаем в меню.

Далее будут приводиться мои настройки сети, делайте также, либо подставляйте по примеру свои значения.

1. Вкладка Administration, в поля Router username, router password и re-enter to confirm вводим свои значения.

Тем самым установив свои пароли вместо стандартных для доступа к роутеру.

2. Вкладка Setup — подвкладка  Basic Setup , Настраиваем Wan Setup (доступ к интернету)

3. Там же заполняем Поля Router IP и DHCP. 

В настройках DHCP уберите флажок «DHCP-Authoritative» и нажмите Apply Settings

dd-wrt-1

4. Вкладка Wireless, в поле Wireless Network Name (SSID) введите имя будущей Wi-fi сети

5.Вкладка Services -> подвкладка Hotspot

Chillispot  — Enable — думаю итак понятно без комментариев

Separate Wifi from the LAN Bridge — Enable — этим мы отделяем LAN порты от Wi-fi сети

Primary Radius Server IP/DNS  — ip сервера с FreeRadius

Backup Radius Server IP/DNS  — ставим значение из предыдущего поля

DNS IP — Внешний DNS (У меня он 192.168.0.1, так как у меня на нем и DNS)

Remote network внутренняя сеть для Wi-fi клиентов

Redirect URL — приветственная страница radius-сервера, должна располагаться на сервере с Freeradius, ее мы сделаем чуть позже

Shared Key — ключ. testing123 ключ по умолчанию, желательно придумать свой, впоследствии в настройках не забываем указывать именно свой ключ

DHCP interface —  интерфейс через который подключаются Wi-fi клиенты

dd-wrt-2

2 этап Настройка FreeRadius

Устанавливаем FreeRadius, не забываем поставить галочку напротив MYSQL

Редактируем конфигурационный файл /usr/local/etc/raddb/radiusd.conf

Находим строчку

и проверяем что выставлено именно no

Раскомментируем строчку

Следующий файл для редактирования /usr/local/etc/raddb/sites-available/default

Ищем секции

И во всех раскомментируем строчку

Этим мы подготовили freeradius для связи с mysql

Далее редактируем файл /usr/local/etc/raddb/clients.conf

Ищем секцию client localhost {…

и меняем

на

на

где, 192.168.0.20 ip адрес маршрутизатора с wi-fi

Выставляем свой ключ

Не забываем прописать в /etc/rc.conf строчку

3 этап Настройка MySQL

Начнем с установки

Добавляем в /etc/rc.conf

Выставляем пароль для рута

Теперь заходим в консоль MySQL и вводим только что установленный пароль

Если вход прошел успешно  — продолжаем, создаем базу данных для пользователей и самих пользователей

Далее либо скачиваем с официального сайта архив с freeradius(http://www.freeradius.org/download.html) и находим там файлы schema.sql nas.sql ippool.sql, либо ищем их по пути /usr/local/etc/raddb/sql/mysql. Ну и на крайний случай выкладываю тут

Из папки с этими файлами импортируем таблицы в нашу базу данных

Проверим все ли прошло успешно:

Мы должны увидеть список из следующих таблиц:

nas, radacct, radcheck, radgroupcheck, radgroupreply, radippool, radpostauth, radreply, usergroup
.

4 этап Привязываем FreeRadius к MySQL

Редактируем файл /usr/local/etc/raddb/sql.conf

Прописываем туда реквизиты доступа к созданной базе «user_radius«, «user_radius_password«, «db_radius«.

Теперь создадим тестового юзера для проверки в базе MySQL. Для этого выполним

Не забываем перезагрузить freeradius.

Проверяем соединение командой

Здесь всплывут 2 подводных камня:

1. Выше мы уже настроили FreeRadius на то, что клиентом у нас является 192.168.0.20 — то есть временно на период теста меняем обратно на 127.0.0.1 и перезагружаем freeradius.

2. У меня вышла вот такая ошибка:

radclient:: Failed to find IP address for office.local
radclient: Nothing to send.

Чтобы ее исправить необходимо добавить в файл /etc/hosts запись о своем хосте

127.0.0.1      Имя_хоста

Если соединение прошло успешно то в выводе команды мы должны увидеть слова «AccessAccept»


5 этап настройка Веб-сервера с PHP, SSL и поддержкой CGI

Следующим этапом будет настройка веб-сервера с SSL (нужен для страницы авторизации)  c поддержкой выполнения CGI скриптов(тоже для страницы авторизации), и с поддержкой php (это для phpmyadmin) как это все сделать можно прочитать здесь.

6 этап Настройка страницы авторизации
После того как у нас появился работающий Веб-сервер нам необходимо настроить страницу авторизации. Кстати это именно та страница, на которую ссылается роутер с dd-wrt  в своих настройках.

Для этого скачиваем архив содержащий нужный нам файл hotspotlogin.cgi тут http://www.chillispot.info/download.html

если не получилось, выкладываю тут на всякий случай

Устанавливать ничего не нужно, просто ищем в архиве файл hotspotlogin.cgi и копируем его в папку для cgi скриптов веб-сервера. Не забываем выставить права на выполнение

Также необходимо раскомментировать в нем строку «$uamsecret = » и вставить свое значение (у нас это testing123).

Если все выше настроено успешно, то при подключении к сети и попытке открыть любой сайт должна открываться страница формируемая hotspotlogin.cgi.

Кстати дизайн страницы можно менять как душе угодно. Предполагаю, что  если вы дошли до этой точки настройки, то должны сами разобраться в коде и как это сделать.

7 этап Настройка dialupadmin

Далее процесс настройки приводит нас к мысли что здорово было бы иметь веб-интерфейс для управления hotspot’ом, и базой данных.

Чтобы не увеличивать статью до километровых размеров опустим установку PhpMyAdmin для управления базой, благо инфы по этой теме в интернете навалом.

Опишем установку  веб-интерфейса для управления hotspot’ом. Из бесплатных остановимcя на dialupadmin, который идет в комплекте с freeradius. Возможно не самое лучшее решение, но свои минимальные функции выполняет. В принципе можно обойтись и без него, и делать все вручную через базу, так как сам по себе он мне показался «не очень», но тем не менее информация о его настройке не будет лишней.

Для этого либо скачиваем архив с FreeRadius http://www.freeradius.org/download.html (Возможно ранее вы его уже скачали).

И находим там папку dialup_admin, либо ищем ее по пути где-то здесь /usr/share/freeradius-dialupadmin/htdocs /var/www/dialup. Но скорее всего ее там может не оказаться.

Создаем папку для dialupadmin в папке веб-сервера,  и перепишем в нее  файлы из одноименной папки в архиве.

Похожее:  Мод XVM (WOT) - личный кабинет, официальный сайт

Здесь я опускаю настройку веб-сервера для папки dialupadmin. Можете положить все в папку по умолчанию и не париться с настройками, либо настроить веб-сервер как вам удобно.

Примечание: в dialupadmin по умолчанию нет никакой встроенной аутентификации, поэтому не забудьте ее сделать средствами веб-сервера поставив пароль на папку.

Приступим к настройке dialupadmin

Сразу сделаю небольшое отступление, если в процессе настройки вы столкнетесь с подобной ошибкой (точно не помню на каком этапе она может возникнуть)

Fatal error: Call to undefined function import_request_variables() in /usr/local/www/dialupadmin/conf/config.php on line 9

То читаем здесь

Продолжим,

Редактируем файл ..dialupadmin/conf/admin.conf

в строке ниже вместо  XXXXXX выставляем свой ключ. Например у нас в примере это testing123

Здесь вместо «crypt» выставляем «clear»

Далее настройки базы, в строках ниже указываем свои значения:

Обратите внимание на строку

Если не хотите чтобы отображалась информация об ошибках после отладки, замените на «false»

Теперь необходимо добавить таблицы в нашу базу данных

Их можно найти по пути ..dialup_admin/sql/mysql

Но не все так просто, из-за чьей-то криворукости, не будем выяснять чьей, необходимо перед импортом таблиц их немного подправить, иначе можем натолкнуться на подобное

Error: File ‘/usr/local/www/dialup_admin/conf/naslist.conf’ does not exist or is not readable
Error: File ‘/usr/local/www/dialup_admin/conf/captions.conf’ does not exist or is not readable

Warning: file(/usr/local/www/dialup_admin/conf/username.mappings): failed to open stream: No such file or directory in /usr/local/www/dialupadmin/conf/config.php on line 88

Warning: Invalid argument supplied for foreach() in /usr/local/www/dialupadmin/conf/config.php on line 89

Итак файлы userinfo.sql и badusers.sql в 5 строке удаляем

«DEFAULT ‘0’ «

Также стоит обратить внимание на соответствия названий таблиц в базе и файле ..dialupadmin/conf/admin.conf . С этим могут быть связаны выше описанные ошибки.

Не факт конечно, что вскоре это все не поправят, но на всякий случай привожу все возможные грабли.

Заходим в папку ..dialupadmin/sql/mysql/ и импортируем таблицы (можете это сделать через PhpMyAdmin)

8 этап Добавление данных
Заходим через браузер в веб-интерфейс  dialupadmin и создаем  2 группы:

Нажимаем кнопку «New Group» и в поле «Group name» вводим название «Default«, нажимаем кнопку «Create»

Таким же образом создаем группу «Full Bandwidth«.

группа Default будет для гостей здесь мы поставим ограничение скорости, и меньшее время сессии

Full Bandwidth для Vipов.

Заходим через PhpMyAdmin в базу и добавляем записи в таблицу radgroupcheck

id: 1
GroupName: Default
Attribute: Auth-Type
op: ==
Value: Local

id: 2
GroupName: Full Bandwith
Attribute: Auth-Type
op: ==
Value: Local

Теперь добавляем записи в таблицу radgroupreply

id: 1
GroupName: Default
Attribute: Session-Timeout
op: =
Value: 3600

id: 2
GroupName: Default
Attribute: Idle-Timeout
op: =
Value: 600

id: 3
GroupName: Default
Attribute: Acct-Interim-Interval
op: =
Value: 60

id: 4
GroupName: Default
Attribute: WISPr-Redirection-URL
op: =
Value: http://www.google.com

id: 5
GroupName: Default
Attribute: WISPr-Bandwidth-Max-Up
op: =
Value: 128000

id: 6
GroupName: Default
Attribute: WISPr-Bandwidth-Max-Down
op: =
Value: 256000

Следующие атрибуты для группы “Full Bandwidth”:

id: 7
GroupName: Full Bandwidth
Attribute: Session-Timeout
op: =
Value: 3600

id: 8
GroupName: Full Bandwidth
Attribute: Idle-Timeout
op: =
Value: 600

id: 9
GroupName: Full Bandwidth
Attribute: Acct-Interim-Interval
op: =
Value: 60

id: 10
GroupName: Full Bandwidth
Attribute: WISPr-Redirection-URL
op: =
Value: http://www.google.com/

И краткая расшифровка:
Session-Timeout — время в секундах сессии, до разрыва, когда пользователю необходимо будет перелогиниться
WISPr-Redirection-URL — страница куда будут попадать пользователи после открытия сессии, если оставить пустым то переадресация происходить не будет
WISPr-Bandwidth-Max-Up, WISPr-Bandwidth-Max-Down — максимальная скорость интернета на upload и download.

Надеюсь у вас все получилось и в итоге мы имеем готовый хотспот.:)

Wi-fi авторизация пользователей: как настроить

Чтобы установить Wi-Fi авторизацию, необходимо специальное оборудование и программное обеспечение. Для полноценной работы системы нужен портал авторизации “hotspot”. Задача этого портала – обеспечить доступ к интернету только после подтверждения определенной связки данных. Номер телефона – mac-адрес устройства. Это возможно сделать несколькими способами:

Wi-fi сеть на территории образовательного учреждения без доступа детей

Необходимо соблюдение всех общеобязательных требований, а также применение мер к ограничению доступа к информации, которая не соответствует образовательным целям.

Wi-fi сеть на территории образовательного учреждения с доступом детей

Необходимо соблюдение всех вышеперечисленных требований: общеобязательных; требований к сетям Wi-Fi в местах, доступных для детей; а также требований, предъявляемых к сетям Wi-Fi в образовательных учреждениях без доступа детей. Требуется применение СКФ.

Wi-fi-авторизация: обзор поставщиков сервиса для интернет-провайдеров

Давно не секрет, что со вступлением в силу постановления Правительства №758 от 31 июля 2022г. и №801 от 12 августа 2022 г. на публичных WI-FI сетях должна быть реализована процедура авторизации всех пользователей. При этом, согласно новым поправкам в КоАП РФ, бремя ответственности за соблюдение закона ложится на Интернет-провайдеров, которые и обязаны проводить подобную идентификацию. Вплоть до июня 2022 г. ситуация с анонимным Wi-Fi и штрафами за него была ясна не слишком хорошо, пока с проверками публичных заведений в Москве не прошел Роскомнадзор. “Наказывать рублем” недобросовестных владельцев хотспотов власти начнут уже в ближайшее время: Минкомсвязи предусмотрел штрафы от десятков до сотен тысяч рублей. 

Вопрос необходимости предоставления заведениям Wi-Fi-авторизации уже даже не встает: сказали “нужно”, значит нужно делать. Загвоздка как раз в другом: как оператору связи на обязательной услуге получить дополнительные выгоды? Как не просто соблюсти закон, а качественно расширить спектр предоставляемых сервисов клиентам? 

Как выяснилось, одно лишь словосочетание “Wi-Fi-авторизация” несет в себе массу преимуществ для провайдеров: дополнительный источник дохода; повышение лояльности клиентов, ведь для них это такая же головная боль, а искать поставщика отдельного сервиса куда дольше и выматывающе, чем принять подобное предложение от собственного Интернет-провайдера. Помимо всего прочего, существующие игроки на рынке Wi-Fi-авторизации предлагают не только эту стандартную процедуру, но и массу привлекательных маркетинговых функций, с помощью которых уже клиенты провайдеров, владельцы заведений, могут эффективно взаимодействовать с гостями. 

Выходит, один качественный сервис удовлетворяет потребности всех вовлеченных в проблему сторон:

  • Интернет-провайдер соблюдает закон и увеличивает ARPU.
  • Владелец заведения соблюдает закон, изучает целевую аудиторию с помощью Wi-Fi, продвигает свои же продукты/услуги на том же Wi-Fi (об этом чуть ниже) и, как следствие, повышает доход: дает предложения релевантные спросу гостей. 
  • Гости заведения получают доступ к бесплатному Wi-Fi. Быстро и без лишних телодвижений, если логика сервиса грамотно выстроена. 
  • Государство успешно реализует антитеррористические меры, контролируя общедоступные Wi-Fi сети.

Результат – все максимально довольны.

Интернет-провайдеру куда выгоднее найти поставщика с уже рабочим сервисом авторизации и зарабатывать на нем, чем тратить время и ресурсы на разработку собственного решения. 

Переходим к следующему вопросу: как грамотно выбрать сервис авторизации, который будет нравиться клиентам провайдера и за который они захотят платить?

По запросу “Wi-Fi-авторизация” в поисковике Google отображается 470 000 результатов. На каком остановиться? На сегодняшний день подобную услугу предлагают не одна, не две, а сотни компаний, от небольших стартапов (MyWiFi, Town WiFi, WiFiNow, Амаркет и т.д.) до крупных операторов связи. Предлагаю рассмотреть 5 ключевых поставщиков сервиса: Hot WiFi, Clever WiFi, Netgo WiFi, WiFly, Smart WiFi.

На сайте Clever WiFi мы нашли отличную аналитическую таблицу сравнения компании с основными конкурентами. Взяв ее за основу, решили актуализировать данные и несколько модифицировали пункты сравнения, добавили других конкурентов.

Wi-Fi-авторизация: обзор поставщиков сервиса для Интернет-провайдеров
Wi-Fi-авторизация: обзор поставщиков сервиса для Интернет-провайдеров

Казалось бы, решение WiFly довольно продвинутое, и компания представлена на рынке более семи лет. Почему тогда они единственные, кто не предлагает авторизацию пользователей через социальные сети? Ответ на вопрос дал непосредственно Генеральный директор WiFly Сергей Несмачный. По его словам, есть, как минимум, три причины для того, чтобы этого НЕ делать:

Похожее:  ФНС России запустила в промышленную эксплуатацию сервис «Личный кабинет налогоплательщика юридического лица» | ФНС России | 77 город Москва

  1. Идентификация пользователей через социальные сети не отвечает требованиям действующего законодательства РФ, так как не может содержать однозначно достоверные сведения о ФИО человека, подтверждаемые удостоверением личности. Другими словами, это абсолютно нелегитимный способ. В то время как авторизация по номеру телефона означает, что представители власти могут запросить все данные о пользователе у оператора связи, который зарегистрировал СИМ-карту данному человеку.
  2. Принудительная публикация постов в обмен на бесплатный Интернет может снизить лояльность гостей заведения, которые не желают распространяться о текущем месте их пребывания или засорять ленту новостей рекламными предложениями. Альтернативой подобным постам у WiFly служат 2 инструмента: виджеты социальных сетей с предложением подписаться на страницу заведения, поставить “лайк” на те самые “промо-страницы”, которые упоминались выше. То есть пользователь точно так же увидит бренд в соц. сетях, сможет подписаться на его новости, просмотрит спец. предложение или анонс новинки, но сделано это будет на добровольных началах.
  3. Авторизация через соц. сети подразумевают, что эти сайты уже открыты сразу в момент подключения к Wi-Fi. Иными словами, пользователь может пользоваться соц.сетями, будучи не идентифицированным, а это уже определенная “дырка” в самом механизме авторизации.

На что еще стоит обратить внимание при выборе поставщика сервиса авторизации? Техническая поддержка. Очевидно, что оператору связи более чем хватает текущих задач, и важно, чтобы новая услуга не добавляла головной боли, а напротив, снимала ее. Идеально, если помогают с подключением клиентов-заведений и гарантируют поддержку 24/7.

Организация ценовой политики провайдера и поставщика также важна. Речь не о стоимости услуги, нет. Речь о том, как организован процесс тарификации и провайдера, и его клиентов. Если компания-поставщик авторизации позиционирует себя как ISP friendly и имеет встроенный в систему биллинг – честь ему и хвала. Что может быть удобнее, чем автоматизированный процесс расчетов, возможность создавать комплексные тарифы и управлять ими прямо из Личного кабинета? Однако на сегодняшний день похвастаться готовым биллинговым решением ни один из лидеров рынка Wi-Fi авторизации не может. При этом WiFly, как видно из таблицы, находится в стадии интегрирования биллинга от компании Rentsoft в свою систему.

Возвращаемся к коммерческому аспекту Wi-Fi-авторизации и объясняем, как сами заведения могут на нем зарабатывать. Есть два варианта: размещая баннеры в сети от сторонних рекламодателей и привлекая больше посетителей, повышая их лояльность, т. е. маркетинг в чистом виде.

Чтобы не быть голословными, переходим к реальным кейсам.

Hot WiFi – 4 года работы на рынке. В зависимости от запросов клиента подстраивают функционал сервиса. В Hard Rock Cafe, например, за 4 месяца гости рассказали о заведении 823 116 друзьям в социальных сетях, в “Обед Буфет” производится эффективный сбор обратной связи от гостей заведения (в среднем 26 отзывов в день). Информация взята с их сайта. 

Более подробно рассмотрим кейс компании WiFly для клиента в Москве – сети бургерных Аркадия Новикова #FАRШ. Задача Интернет-провайдера – обеспечить стабильно работающую авторизацию пользователей на Wi-Fi.

Задачи клиента:

  1. Повысить вовлеченность и количество подписчиков в Facebook и Instagram.
  2. Регулярно оповещать гостей ресторанов о проходящих акциях, конкурсах, повышать число участников конкурсов.

Wi-Fi-авторизация: обзор поставщиков сервиса для Интернет-провайдеров

Решение:

  1. WiFly запустил в #FАRШ авторизацию через звонок пользователей на бесплатный номер 8-800 и через СМС.
  2. Брендированная страница, перенаправление на социальные сети после пройденной идентификации с возможностью моментально подписаться на рассылку заведения и поставить “лайк”.
  3. Промо-страницы, они же landing pages, которые отображаются пользователям при подключении к Wi-Fi, анонсируют информационные сообщения и стимулируют совершить целевое действие – заказ блюда/участие в конкурсе.

Результат:*

  1. На момент начала запуска сервиса в августе 2022 г. количество подписчиков страницы #FАRШ в Facebook составляло менее одной тысячи человек. До февраля 2022 г. оно выросло в пять раз, до 5140 человек.
  2. В Instagram ситуация еще более положительная: с августа по февраль количество подписчиков профиля #FАRШ увеличилось в два раза с 15 до 29 тысяч человек.
  3. Благодаря анонсированию конкурса #явыбираюfarш, в декабре с помощью авторизации от WiFly, коэффициент вовлеченности пользователей в контент (Engagement Rate – ER) выросла в 3,7 раза в Facebook и в 2,5 раза в Instagram.
  4. Проведен анализ целевой аудитории, которая пользуется гостевым Wi-Fi. Из представленных ниже диаграмм видим, что преобладающие гости сети бургерных – молодые люди от 18 до 34 лет и девушки от 18 до 24 лет. Полезная информация для маркетологов заведения.

Wi-Fi-авторизация: обзор поставщиков сервиса для Интернет-провайдеров

Таким образом, кейс WiFly и #FАRШ можно назвать более чем успешным.

* Информация предоставлена уполномоченным представителем сети ресторанов.

Резюмируем: при правильном использовании сервиса авторизации Интернет-провайдер повышает и собственный доход, и доход клиента.

Признаемся, в статье отражены не все аспекты Wi-Fi-авторизации и “подводные камни”, ибо объем текста ограничен. И существует еще немало спорных вопросов о сервисе, проблем и их решений. Поэтому Rentsoft организует вебинар для Интернет-провайдеров с целью досконально разобрать преимущества и недостатки услуги, ответить на все интересующие вопросы. Дата его проведения – 21 февраля в 15:00 по московскому времени.

Административные меры

  • Назначение специального работника, который будет отвечать за применение административных и организационных мер для защиты детей от информации, которая может причинить вред их здоровью и (или) развитию, учитывающего специфику оборота информационной продукции, запрещенной для детей.
  • Осуществление внутреннего контроля за соблюдением законодательства РФ о защите детей от информации, причиняющей вред их здоровью и (или) развитию, соответствием применяемых административных и организационных мер защиты детей от информации, причиняющей вред их здоровью и (или) развитию, локальным актам, и предусматривающего: 1) Рассмотрение в течение десяти рабочих дней, обращений, жалоб или претензий о нарушениях законодательства РФ о защите детей от информации, причиняющей вред их здоровью и (или) развитию, и направление мотивированного ответа о результатах рассмотрения таких обращений, жалоб или претензий;? 2)Установление в течение десяти рабочих дней со дня получения обращений, жалоб или претензий о наличии доступа детей к информации, запрещенной для распространения среди детей, причин и условий возникновения такого доступа и принятие мер по их устранению

Готовые решения: как раздать wi-fi для клиентов от оператора связи отк:

Hotspot на базе Mikrotik работают стабильно и надежно. К тому же имеют массу индивидуальных настроек, например, сделать Wi-Fi разделенным для публичного пользования и внутреннего для сотрудников. Использование программного обеспечения hotspot shield реализовывает безопасную передачу данных в виртуальной частной сети через специально шифрованное соединение, которое защищено от прослушивания.

Также программа имеет широкие возможности хранения данных и их сортировки. Что особенно актуально для раздачи Wi-Fi в местах, где ежедневно подключают большое количество пользователей.

Установка оборудования сотрудниками ОТК не занимает много времени и не требует проведения дополнительных монтажных работ. Начать раздавать интернет для клиентов без риска нарушить закон можно уже через 30 минут после установки.

Как организовать «wifi c авторизацией» для клиентов и посетителей

«МегаФон» предлагает корпорациям и предприятиям услугу, позволяющую проводить авторизацию пользователей при организации публичной WiFi-cети для клиентов

«МегаФон» предлагает корпорациям и предприятиям услугу, позволяющую проводить авторизацию пользователей при организации публичной WiFi-cети для клиентов.

Наличие WiFi давно стало неотъемлемой частью повседневной работы различных заведений и предприятий, а предоставление бесплатного доступа в интернет – одним из способов дополнительного привлечения и повышения лояльности посетителей. «МегаФон» предлагает своим корпоративным клиентам новую услугу – «WiFi с авторизацией», позволяющую идентифицировать пользователей публичной WiFi-сети. Это даст возможность предприятиям организовать WiFi-доступ не только сотрудникам, но и клиентам, например, посетителям кафе или магазина.

Так, например, посетитель кафе при подключении к WiFi попадает на стартовую страницу, где ему будет предложено ввести номер телефона и получить пароль доступа к сети. После этого будет получено SMS с паролем для входа в интернет. При этом стартовая страница может быть оформлена в соответствии с пожеланиями предприятия. Это позволит донести до посетителей актуальную информацию об акциях, скидках и иных предложениях. К примеру, можно организовать автоматическое перенаправление пользователей WiFi-сети на сайт предприятия, или показать рекламный ролик перед предоставлением доступа к сети интернет.

Похожее:  Федеральный закон о Wi-Fi в России | CiAWiFi.RU

В рамках услуги предприятие может ввести параметры доступа: скорость передачи данных, продолжительности сессии, объема входящего трафика. К примеру, можно установить ограничение, чтобы пользователи скачивали не более 300 Мбайт или могли провести в Сети не более нескольких часов, после чего доступ блокируется на какое-то установленное время. Также можно ограничить скорость передачи данных на уровне 1 Мбит/с, при возможности доступа в сеть в течение нескольких часов. Предприятие может закрыть доступ пользователей к определенным ресурсам и сайтам.

Ежемесячно клиенту направляется отчет об использовании точек доступа WiFi-сети, включающий информацию о количестве пользователей, объемах трафика и времени пользования услугой.

«Мы и ранее предоставляли организациям Wi-Fi доступ по беспроводной технологии. Сама услуга подразумевает установку и подключение оборудования сети Wi-Fi, техническое обслуживание и поддержку, а также непосредственный телекоммуникационный доступ на любой скорости с помощью выделенного канала или мобильного интернета. А теперь мы предоставляем сервис и платформу для идентификации пользователей, чтобы предприятия могли развернуть публичный WiFi с доступом к интернету своих клиентов, – комментирует директор отделения по Саратовской области компании «МегаФон» Виталий Цветков. – Мы делаем бизнес по-настоящему, поэтому предлагаем услуги, которые позволяют сосредоточиться на деле нашим абонентам, а обеспечение связи мы берем на себя».

Наличие идентификации пользователя и его оборудования.

ПП РФ от 31.07.2022 № 758 «О внесении изменений в некоторые акты правительства российской федерации в связи с принятием Федерального закона “О внесении изменений в Федеральный закон “Об информации, информационных технологиях и о защите информации” и отдельные законодательные акты Российской Федерации по вопросам упорядочения обмена информацией с использованием информационно-телекоммуникационных сетей» ввело требование по обязательной идентификации пользователей (ФИО) и их оборудования, подключаемого к Wi-Fi сети (MAC-адрес).

В настоящее время возможны следующие способы идентификации WiFi:

Ограничение доступа к запрещенной информации

Такое ограничение должно осуществляться всеми операторами связи (интернет-провайдерами) в порядке, предусмотренном ст. 15.1 Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»: после внесения такого интернет-ресурса в Единый реестр.

Таковой информацией является, включенная в Единый реестр на основании решения уполномоченных Правительством РФ федеральных органов исполнительной власти, которые приняты в соответствии с их компетенцией в порядке, который установлен Правительством РФ, в отношении распространяемых по сети “Интернет”:

  • материалы с порнографическими изображениями несовершеннолетних и (или) объявлений о привлечении несовершеннолетних в качестве исполнителей для участия в зрелищных мероприятиях порнографического характера;
  • информация о способах, методах разработки, изготовления и использования наркотических средств, психотропных веществ и их прекурсоров, новых потенциально опасных психоактивных веществ, местах их приобретения, способах и местах культивирования наркосодержащих растений;
  • информация о способах совершения самоубийства, а также призывов к совершению самоубийства;
  • информация о несовершеннолетнем, пострадавшем в результате противоправных действий (бездействия), распространение которой запрещено федеральными законами;
  • информация, нарушающая требования Федерального закона от 29 декабря 2006 года N 244-ФЗ “О государственном регулировании деятельности по организации и проведению азартных игр и о внесении изменений в некоторые законодательные акты Российской Федерации” и Федерального закона от 11 ноября 2003 года N 138-ФЗ “О лотереях” о запрете деятельности по организации и проведению азартных игр и лотерей с использованием сети “Интернет” и иных средств связи;
  • вступившее в законную силу решение суда о признании информации, распространяемой посредством сети “Интернет”, информацией, распространение которой в Российской Федерации запрещено.

Ограничение доступа к информации, которая внесена в Единый реестр осуществляется интернет-провайдером предоставляющим услугу по доступу к сети «Интернет». Способы ограничения доступа к запрещенным ресурсам оператор связи выбирает самостоятельно

Действия абонента по настройке оборудования публичной Wi-Fi точки (к примеру использование публичных DNS-серверов, прокси-серверов), могут привести к отсутствию ограничения доступа к информации, распространение которой на территории РФ запрещено.

Ответственность за неограничение доступа к запрещенной информации предусмотрена Кодексом Российской Федерации об административных правонарушениях, что также может привести к расторжению договора об оказании услуг по доступу к сети «Интернет» и предъявления со стороны оператора связи исковых требований по возмещению причиненного ущерба.

Организационные меры

  • Размещение на информационных стендах в местах, доступных для детей, а также доведение иными способами до третьих лиц сведений об изданных локальных актах в сфере защиты детей от информации, которая может причинить вред их здоровью и (или) развитию.

По документу, удостоверяющему личность;

  • паспорт гражданина Российской Федерации (внутренний);
  • паспорт гражданина Российской Федерации (заграничный);
  • дипломатический паспорт;
  • служебный паспорт;
  • документ, удостоверяющий личность иностранного гражданина или лица без гражданства и признаваемый Российской Федерацией в этом качестве в соответствии с международными соглашениями Российской Федерации;
  • удостоверение личности моряка;
  • разрешение на временное проживание, выдаваемое лицу без гражданства;
  • вид на жительство, выдаваемый лицу без гражданства;
  • удостоверение беженца;
  • проездной документ, выдаваемый лицу, признанному в порядке, установленном федеральным законом, на территории Российской Федерации беженцем.

Сотрудничество

Мы более пяти лет оказываем услуги идентификации пользователей в публичных сетях Wi-Fi в соответствии с действующим законодательством РФ, за это время нам удалось обезопасить от административной и уголовной ответственности множество ИП и юридических лиц.

Наша компания обладает всеми необходимыми правами на предоставление телематических услуг связи на территории Российской Федерации.

Технические и программно-аппаратные средства:

Средства для ограничения доступа к запрещенной для распространения среди детей информации, размещенной на ресурсах в сети Интернет (в частности, применение средств контентной фильтрации).

Требования к публичным wi-fi сетям, организованных в местах, доступных для детей (лиц младше 18 лет)

Федеральный закон от 29.12.2022 г. № 436-ФЗ «О защите детей от информации, причиняющей вред их здоровью и развитию» к запрещенной информации относит, в частности, информацию, обосновывающую или оправдывающую допустимость насилия или жестокости; способную вызвать у детей желание употребить наркотические средства; отрицающую семейные ценности; содержащую нецензурную брань; носящую порнографический характер и т.д. (ст. 5 Федерального закона № 436-ФЗ).

К информации, запрещенной для распространения среди детей, относится информация:

  • побуждающая детей к совершению действий, представляющих угрозу их жизни и (или) здоровью, в том числе к причинению вреда своему здоровью, самоубийству;
  • способная вызвать у детей желание употребить наркотические средства, психотропные и (или) одурманивающие вещества, табачные изделия, алкогольную и спиртосодержащую продукцию, принять участие в азартных играх, заниматься проституцией, бродяжничеством или попрошайничеством;
  • обосновывающая или оправдывающая допустимость насилия и (или) жестокости либо побуждающая осуществлять насильственные действия по отношению к людям или животным, за исключением случаев, предусмотренных настоящим Федеральным законом;
  • отрицающая семейные ценности, пропагандирующая нетрадиционные сексуальные отношения и формирующая неуважение к родителям и (или) другим членам семьи;
  • оправдывающая противоправное поведение;
  • содержащая нецензурную брань;
  • содержащая информацию порнографического характера;
  • о несовершеннолетнем, пострадавшем в результате противоправных действий (бездействия), включая фамилии, имена, отчества, фото- и видеоизображения такого несовершеннолетнего, его родителей и иных законных представителей, дату рождения такого несовершеннолетнего, аудиозапись его голоса, место его жительства или место временного пребывания, место его учебы или работы, иную информацию, позволяющую прямо или косвенно установить личность такого несовершеннолетнего.

К информации, распространение которой среди детей определенных возрастных категорий ограничено, относится информация:

Услуги

Если у Вас есть вопросы по поводу сотрудничества, пожалуйста, свяжитесь с нами любым удобным способом.

1 Звезда2 Звезды3 Звезды4 Звезды5 Звезд (1 оценок, среднее: 5,00 из 5)
Загрузка...

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *