Car-tech

Cách thiết lập Wi-Fi công cộng tại doanh nghiệp của bạn

Как протестировать соседский Wifi 2.0. Wi-Fi рыбалка (wifiphisher) на Kali

Как протестировать соседский Wifi 2.0. Wi-Fi рыбалка (wifiphisher) на Kali

Mục lục:

Anonim

Cung cấp truy cập Internet không dây cho khách có thể mở ra cánh cửa mới cho doanh nghiệp của bạn. Đối với quán cà phê hoặc nhà hàng, khách hàng có nhiều khả năng ở lại lâu hơn, mua thêm mặt hàng và trả lại khi biết họ có thể sử dụng kết nối Wi-Fi. Đối với nhà nghỉ và khách sạn, Wi-Fi là một trong những yếu tố quyết định của du khách khi chọn nơi lưu trú. Cung cấp cho khách truy cập không dây từ một văn phòng tư nhân khác cũng có thể mang lại lợi ích, vì nó cung cấp cho các cộng sự, nhà thầu và khách truy cập khác có kết nối Internet đáng tin cậy.

Mặc dù các nhà cung cấp dịch vụ di động đã phủ sóng nhiều khu vực đông dân cư của quốc gia Truy cập Internet, kết nối Wi-Fi có thể cung cấp tốc độ nhanh hơn và thường không bị giới hạn sử dụng. Ngoài ra, Wi-Fi có thể được cung cấp khi truy cập 4G không khả dụng cũng như cho máy tính xách tay, máy tính bảng và các thiết bị di động khác không được trang bị 4G.

Bảo vệ mạng riêng của bạn

Cách đơn giản nhất bạn có thể nghĩ để cung cấp truy cập Wi-Fi công cộng hoặc khách cho phép mọi người trên mạng Wi-Fi hiện có được doanh nghiệp sử dụng, nhưng điều này không an toàn. Cho phép người bên ngoài trên mạng riêng có thể mở công ty của bạn để xâm nhập và trộm cắp dữ liệu.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn]

Mạng không dây riêng tư phải được mã hóa với bảo mật WPA2-Personal, để ngăn những người khác kết nối và nghe lén trên lưu lượng mạng của bạn. Các doanh nghiệp có nhiều người dùng Wi-Fi nên cân nhắc việc sử dụng bảo mật WPA2-Enterprise, yêu cầu máy chủ RADIUS hoặc dịch vụ để bảo mật và quản lý truy cập Wi-Fi tốt hơn. Để biết thêm thông tin, đây là 8 mẹo bảo mật Wi-Fi để bảo vệ doanh nghiệp nhỏ của bạn.

Sử dụng thiết bị hiện có

Các doanh nghiệp có mạng Wi-Fi riêng hiện có có thể cung cấp quyền truy cập công cộng hoặc khách một cách an toàn mà không cần mua thêm phần cứng. Một số bộ định tuyến không dây dành cho người tiêu dùng và văn phòng nhỏ cung cấp tính năng truy cập của khách. Khi quyền truy cập của khách được bật, người dùng sẽ thấy một tên mạng khác (được gọi là SSID) trong danh sách các mạng khả dụng trên thiết bị Wi-Fi của họ và quyền truy cập của mạng sẽ được tách khỏi mạng chính.

Bộ định tuyến cấp doanh nghiệp và các điểm truy cập (AP) thường cung cấp nhiều tính năng SSID và mạng LAN ảo (VLAN). Khi các tính năng này được thiết lập đúng, nhiều tên mạng không dây (SSID) có thể được phát với các mức bảo mật khác nhau, một trong số đó có thể là mạng khách được tách riêng một cách an toàn khỏi mạng riêng của bạn.

Sử dụng thiết bị hotspot để có các tính năng tốt hơn

Flickr: Wesley Fryer

Mua hoặc thiết lập phần cứng không dây được thiết kế đặc biệt để cung cấp truy cập điểm truy cập Wi-Fi cung cấp một số tính năng hữu ích mà hầu hết các bộ định tuyến truyền thống và AP thiếu. Ví dụ: vì mục đích pháp lý, bạn có thể muốn yêu cầu người dùng chấp nhận Điều khoản dịch vụ (ToS) trước khi truy cập Internet. Khi mua sắm xung quanh thiết bị điểm phát sóng, tính năng này được gọi là cổng bị khóa. Bạn cũng có thể muốn áp đặt giới hạn thời gian và băng thông hoặc thậm chí tính phí truy cập Wi-Fi. Đối với các tính năng như vậy, bạn có thể phải mua hoặc thiết lập phần cứng bổ sung được thiết kế đặc biệt cho các điểm truy cập Wi-Fi.

Mạng Wi-Fi riêng và khách

Nếu bạn là người thích hợp, bạn có thể nâng cấp Linksys hoặc bộ định tuyến không dây tương thích khác với phần mềm bên thứ ba miễn phí, thay thế phần mềm của bộ định tuyến để thêm các tính năng bổ sung. Phần mềm CoovaAP bao gồm một cổng bị khóa để yêu cầu người dùng cuối chấp nhận ToS. Nó cũng có thể yêu cầu họ đăng nhập thông qua tự đăng ký hoặc với mã truy cập bạn tạo. Phần mềm của CoovaAP cũng cung cấp các điều khiển định hình lưu lượng cho phép bạn giới hạn băng thông cho khách.

Phần mềm DD-WRT cung cấp nhiều tính năng và tùy chỉnh Wi-Fi chung cùng với các tính năng của điểm phát sóng. Nó bao gồm một cổng captive tích hợp đơn giản và hỗ trợ các máy chủ và dịch vụ của bên thứ ba cho các thiết lập hotspot phức tạp hơn.

Tuy nhiên, hãy nhớ rằng cả phần mềm CoovaAP lẫn DD-WRT đều cung cấp một cách dễ dàng để tách biệt quyền truy cập vào mạng riêng của bạn. Vì vậy, trừ khi bạn cảm thấy thoải mái khi thực hiện các tùy chỉnh, bạn có thể cần phải kết nối router với một kết nối Internet riêng biệt hoặc tới một VLAN khách nếu thiết bị hiện có của bạn hỗ trợ.

Mở các điểm truy cập MeshOpen Mesh

Nếu bạn muốn biết thêm về thiết lập điểm phát sóng nhanh, plug-and-play, hãy cân nhắc mua bộ định tuyến Fonera Simpl từ Fon. Nó cung cấp tín hiệu Wi-Fi riêng tư và công cộng đồng thời, vì vậy tốt nhất là thay thế nó bằng bất kỳ bộ định tuyến hiện có nào bạn có. Trên tín hiệu công cộng, khách truy cập được cấp một giờ truy cập Wi-Fi hàng ngày. Sau đó, doanh thu từ lần mua thêm khách truy cập được chia 50/50 giữa công ty của bạn và Fon. Tuy nhiên, người dùng phải đăng ký và đăng nhập bằng Fon để truy cập Internet. Điều này có thể giúp tăng sự an toàn của hotspot, nhưng nó có thể làm phiền khách truy cập muốn truy cập nhanh, miễn phí.

Để cung cấp truy cập Wi-Fi công cộng hoặc riêng trên một khu vực lớn hơn mà một bộ định tuyến không dây không bao gồm, một tùy chọn kinh tế là Open Mesh. Nó được thiết kế để cung cấp cả truy cập không dây công cộng và riêng tư một cách dễ dàng, với các tính năng điểm nóng bao gồm cả cổng bị khóa và giới hạn tốc độ. Hơn nữa, nó sử dụng kỹ thuật lưới không dây, điều đó có nghĩa là không phải tất cả các AP không dây phải được kết nối lại với router hoặc switch, giúp việc cài đặt trở nên dễ dàng hơn. được thiết kế để cung cấp quyền truy cập điểm phát sóng. Chúng thường bao gồm các tính năng và chức năng hotspot nhất, và đặc biệt hữu ích cho các triển khai lớn như tại các khách sạn hoặc địa điểm lớn. Có rất nhiều nhà cung cấp để lựa chọn, bao gồm ZyXEL, Intellinet, 4ipnet và Handlink.

Thực hiện các bước cuối cùng

Hãy nhớ rằng, luôn đảm bảo rằng mạng riêng của bạn được tách biệt với bất kỳ mạng công cộng nào và được mã hóa với bảo mật WPA2. Nếu bạn muốn cung cấp truy cập công cộng đơn giản, hãy kiểm tra xem bộ định tuyến không dây hoặc điểm truy cập (AP) hiện tại của bạn có tính năng khách hay hỗ trợ nhiều SSID và VLAN cho các sản phẩm cấp doanh nghiệp. thách thức công nghệ, bạn có thể nâng cấp bộ định tuyến không dây tương thích với phần mềm của bên thứ ba để nhận các tính năng điểm phát sóng. Nếu không, hãy xem xét việc nhận được bộ định tuyến Fon. Để che khu vực rộng hơn, hãy nhìn vào Open Mesh. Nếu bạn thích tất cả chuông và còi, hãy mua một cổng hotspot.

Dù thiết lập điểm phát sóng của công ty bạn là gì, bạn nên bật lọc nội dung, vì có thể bạn không muốn khách truy cập lướt các trang web không phù hợp. Một số bộ định tuyến và thiết lập điểm phát sóng cung cấp bộ lọc nội dung. Nếu máy của bạn không có, bạn có thể kích hoạt dịch vụ bảo mật đám mây OpenDNS trên bất kỳ bộ định tuyến hoặc cổng hotspot nào.