- Télécharger
- Obtenir Fedora
- Toutes les méthodes de téléchargement
- Sous-projets
- Muffin
- Plateforme de blog
Dernière news : Rencontrez-nous à Solutions Libres et Open Source 2013 (28 & 29 Mai)
Bonjour à tous,
je souhaiterais solliciter votre aide pour un petit projet personnel.
Depuis que je suis entré en école d'ingénieur, je pratique plus le Windows que du Linux...
Afin de remédier à cela, je voudrais faire un projet personnel, dans lequel je mettrai en place un Hotspot public avec le respect des lois en vigueur. A savoir, limité les accès pour la loi Hadopi, et pouvoir conservé les fichier logs des connexions (de client) pendant une durée de 12 mois minimum.
Je sais deja que pour réaliser ce projet, il est nécessaire d'avoir:
- Un routeur Wifi
- Un serveur pour gérer l'accès.
Ensuite que sur le serveur, il faudrait y installer:
- ChilliSpot - qui est un portail captif
- FreeRadius - qui permet de gérer l'authentification des users
- Mysql - base de donnée pour stocker les utilisateurs
Et que sur le routeur wifi il faudrait mettre un nouveau firmware de type:
- OpenWRT - www.openwrt.org
Y'aurait t-il des choses que j'aurai négligé? Que ce soit en terme de lois ou en terme d'équipements réseau ou logiciel de gestion?
Dernière modification par vchris95 (06/12/2011 12:44:38)
Hors ligne
Tu peux t'amuser à rajouter un serveur cache en sus et à t'amuser avec le chiffrement des flux.
Pour le routeur wifi, si tu ne sais pas quoi prendre tu peux t'amuser à voir les compatibilité sur openwrt ou prendre une fonera qui est opensource sinon dlink ou netgears qui sont moins chers.
Dernière modification par Refuznik (06/12/2011 13:28:07)
Hors ligne
Pour respecter la loi en vigueur tu dois respecter plusieurs points :
- Identifier techniquement l'utilisateur : soit IP, adresse MAC et accesoirement heure de connexion de l'utilisateur.
- Tu doit également journaliser tout les sites que l'utilisateur visites (URL + Date + Heure) sans enregister les informations personnel de l'utilisateur comme les identifiant et mdp qu'il utilise sur les sites.
- Associer les idenfifiants techniques a la journalisation (il serait illogique de ne pas savoir qui fait quoi...)
- Respecter HADOPI 2 : Bloquer les sites de telechargement illegeux (filtrage via mots clé)
Ainsi, tu ta pas besoin de forcer ton utilisateur a s'authentifier avec un login et mdp ou nom et prenom.
Par exemple, via ton portail captif, tu peux simplement tu faire accepter les condition général d'utilisation et c'est derniere au niveau de ton serveur que tu va prendre son adresse MAC et lui attribuer son adresse IP.
Perso j'ai realiser se projet avec un serveur sous PFsense et un simple point d'acces wifi.
Tout se passe sur le serveur, le point d'acces wifi sert juste a la connexion de l'utilisateur (il ne lui atrriubue meme pas d'IP).
Hors ligne
Voici ce qui pourrait une peu t'aider :
Le soft : pfsense , un équivalent à beaucoup d'autre et qui marche pas mal. J'avais fais mon projet de fin d'étude là dessus
Super bien fichu, le tout manageable en web si besoin / console bien sur et surtout de grosse possibilité d'ajout : ex. authentification radius, etc....
http://www.pfsense.org/
Aussi si tu souhaites un peu voir la portée, voici un tfe :
philoxserver.homelinux.org:8080/philoxsvr/file/PFsense.pdf
Attention, ne copie pas bêtement son truc hein :) on avait parcouru ce tfe à l'époque et tout refait en fonction de nos besoins ( qui étaient différent à cette époque :) )
VOili voila , j'espère que ça t'aidera.
Soutien l'invasion des pingouins dans le monde !
Hors ligne
Regardez www. alcasar.net j'ai un copain hotelier qui tourne avec
Hors ligne
bonsoir, comment parametrer ma base de donnees mysql [ utilisateur(id,nom,prenom,login,motdepass) temps(heuredebutconnexion, heurefinconnextion)] et freeradius dans pfsense pour qu'il gere l'autentification a partir de la page d'authenification ?
Hors ligne