LINUX.ORG.RU
ФорумAdmin

Подводные камни бесплатного Wi-Fi


0

2

Хочу делиться хорошими вещами с другими людьми, как к примеру своими интернетами. Поставив у себя дома бесплатную точку доступа. Какие подводные камни меня ждут?

Что если, кто-то будет заниматься незаконными вещами используя мою точку доступа, а ко мне приедет наряд полиции. С кого будут спрашивать-то? С меня?

Тогда как эти бесплатные точки доступа существуют во всяких там кафешках?

Я не провайдер, но обязан ли я буду хранить логи, сырой трафик на роутере?

Как правильно подойти к организации бесплатной точки доступа, или это вообще дурная затея?

Перемещено mono из talks

★★★★★

ей б-гу, ну дурак дураком :(((((
пукан приключений ищет независимо от мозга??

Deleted
()

Будешь идти по парадной и слышать что-то типа «Вот лошара-то этажом выше живет, вафлю на запаролил, я у него уже столько накачал!».

Zhbert ★★★★★
()

зачем делится с кем-то, что по праву принадлежит тебе. Будь эгоистом!

StellzZz ★★
()

Запрети всё, что не разрешено.

Поставь прозрачное проксирование через Tor. С одной стороны, ты убережешь себя от компроментации твоего IP, с другой — у пользователя твоей сети могут слить логин и пароль с exit-ноды Tor, если он ходит на сайты через HTTP (без шифрования).

Я б на твоём месте хранил бы логи Squid (который уже перенаправлять на Tor), примерно полгода-год. Просто чтобы смотреть статистику посещений по сайтам, ну и было бы чуть спокойнее.

Нюансов ГК РФ не знаю.

Chaser_Andrey ★★★★★
()

Чуть больше года шарю точку под именем openwireless.org — главное подзарезать скорость гостям и заблокировать торренты и smtp. Проблем не наблюдается. Как правило, в клиентах пара гейфонов и пучок ведроидов — читают свои фкантактики и никому не мешают.

Skeletal ★★★
()

Давай фамилиями поменяемся, а то такую шикарную фамилию позоришь.

steemandlinux ★★★★★
()

заключить договор с провайдером на устаноаку его точки у тебя в квартире

Deleted
()

Mikrotik Hotspot, достаточно удобно. Режешь отдельные протоколы и сайты, оставляешь например только вконтакт и однокамерников. И гуглокарту. Даешь триал в полчаса и рекламку типа «если понравился инет - скинь 100 р, сделаю постоянный пароль»

upcFrost ★★★★★
()
Последнее исправление: upcFrost (всего исправлений: 1)

Ещё стоит пошатать QoS и шэйпинг. Хотя и Tor сам по себе не быстрый, но, думаю, разумно будет приоритезировать свой трафик (UDP, HTTP), одновременно с уменьшением приоритетов торрентов (надо как-то маркировать трафик с своего локального торрент-клиента, но нужные модули iptables были объявлены говном и выброшены, надо как-то извратиться...)

Chaser_Andrey ★★★★★
()

И этой теме больше место в Admin, ящитаю.

Chaser_Andrey ★★★★★
()

В целом, может даже неплохую идею ты мне подкинул

Наверное, стоит купить WiFi адаптер для компа и самому шарить инет желающим, по описанной выше схеме.

Chaser_Andrey ★★★★★
()

Кстати, как на счёт автоматических редиректов некоторых сайтов на HTTPS-версию? В т.ч. vk.com, google.com.

Chaser_Andrey ★★★★★
()
Ответ на: комментарий от djambeyshik

У меня, например, 100 безлимит. И использую я ее процентов на 5 :)

stave ★★★★★
()

не нужно впустую расходовать ресурс эфира

crowbar
()

Тогда как эти бесплатные точки доступа существуют во всяких там кафешках?

У нас могут и прикрыть, как раз за этосамое. Не кафешку, а точку.

svr4
()
Ответ на: комментарий от Chaser_Andrey

гугель по-моему уже давно сам редиректит.

svr4
()

многие роутеры умеют функцию гостевого доступа. А вообще, зачем тебе это нужно? Кому надо - имеют 4г или 3г. Просто ты вместо соседей будешь за инет платить

Deleted
()

Я дома держу 2 WPA2 сетки 2.4 и 5 ггц и две открытых сети на тех же диапазонах уже более года. В среднем, в день подключается 15 - 30 клиентов, ни разу трафик и прочее меня не нагибали, хотя 100 мбит по вафле трудно нагнуть. И никаких действий противозаконных (во всяком случае с их стороны :) не замечено, все порезал фаерволом, нуряная сетка не взаимодействует с общественной.

one117 ★★★★★
()

Подводные камни

тебя ждут не камни, а бутылки из-под шампанского, когда педобиры твоим интернетом воспользуются.

кастани Ttt - он в бутылках шарит, может расскажет чего.

moot ★★★★
()

Поставив у себя дома бесплатную точку доступа. Какие подводные камни меня ждут?

Лицензия на предоставление услуг есть?

zgen ★★★★★
()
Ответ на: комментарий от Chaser_Andrey

Январь тоже был ламповым. Но на дворе-то февраль.

djambeyshik ★★★★★
()
Ответ на: комментарий от fMad

ну так чем ниже безопасность соседей тем выше твоя безопасность

Ущербный подход, ведущий к понижению общей безопасности.

Chaser_Andrey ★★★★★
()
Ответ на: комментарий от Zhbert

Будешь идти по парадной и слышать что-то типа «Вот лошара-то этажом выше живет, вафлю на запаролил, я у него уже столько накачал!».

Я чтобы не быть лохом точку доступа назвал Xalyava или Free Inet. Уже точно не помню. Сразу по названию видно что хороший человек решил инетом поделится.

Loki13 ★★★★★
()
Ответ на: по парадной от GNU-Ubuntu1204LTS

У меня открытая вафля

ханипот чтоле? :D

А так да, только приключения на задницу. И по «закону» нельзя просто так раздавать - протеворечит много чему, например договору с провайдером.

fornlr ★★★★★
()
Ответ на: комментарий от Loki13

Сразу по названию видно что хороший человек решил инетом поделится.

А все равно в глазах школоты ты будешь «лох».

Zhbert ★★★★★
()
Ответ на: комментарий от fornlr

просто отдельный роутер с DDWRT .Раздаёт интернеты всем неимущим (50 мегабит) изредка поглядываю-1-2 андроида висят,соседи наверно.

GNU-Ubuntu1204LTS ★★★
()
Ответ на: комментарий от GNU-Ubuntu1204LTS

неимущие, ага. купить смартфон могут, а 10 баксов в месяц на 50 мегабит у них нет. педобиры это! за тобой уже выехали

moot ★★★★
()
Ответ на: комментарий от fMad

сможешь отснифать все пароли у соседей

Более того, можно MITM на HTTPS устроить. В результате чего открывается много возможностей.

Sadler ★★★
()
Ответ на: комментарий от Sadler

В результате чего открывается много возможностей.

Например, провести лучшие годы своей жизни пердолясь в тюрячке.

Chaser_Andrey ★★★★★
()

не знаю, у меня уже очень давно точка открыта, народ разный пользуется. Никто пока не приходил.

feofil
()
Ответ на: комментарий от Loki13

У меня в названии точки присутствует «free_for_all»

Не для «лох/нелох», а чтобы и люди с совестью могли спокойно пользоваться

feofil
()
Ответ на: комментарий от Chaser_Andrey

Я-бы на его месте озаботился хранением MACов клиентов в привязке к IP и времени. А лучше вообще для каждого запроса.
ну это если морочиться.

MrClon ★★★★★
()

Договор с провайдером перечитай. Я почти на 146% уверен, что там есть пунктик, запрещающий тебе предоставлять доступ третьим лицам.

PS. Если уж делать халявный хотспот, то по всем правилам науки: переадресовывать на страничку, спрашивающую номер мобильника, на который высылать sms с одноразовым паролем. И логи хранить три года.

baka-kun ★★★★★
()
Ответ на: комментарий от GNU-Ubuntu1204LTS

слушай, а тебя гугл,яндкес,и ко. не банят, как робота?
или ты порезал?
просто я тож сидел с нодой тора, но ввод капчи от гугла запарил

ii343hbka ★★★
()
Последнее исправление: ii343hbka (всего исправлений: 1)
Ответ на: комментарий от baka-kun

PS. Если уж делать халявный хотспот, то по всем правилам науки: переадресовывать на страничку, спрашивающую номер мобильника, на который высылать sms с одноразовым паролем. И логи хранить три года.

А толку? Злоумышленник воспользуется сервисом, принимающим SMS за него, а тебе потом точно так же отдуваться. И ради этого еще и запиливать подобный сервис?

edigaryev ★★★★★
()
Ответ на: комментарий от edigaryev

А толку? Злоумышленник воспользуется сервисом, принимающим SMS за него…

Это уже не твоя головная боль, а «сервиса». Ты сообщил по запросу MAC, User-Agent, номер телефона — свободен. Можешь подстраховаться, принимая только известные префиксы, отпинывая зарубежные номера.

baka-kun ★★★★★
()

Как правильно подойти к организации бесплатной точки доступа, или это вообще дурная затея?

Лучше на nag.ru спроси, там даже как-то в статейках пробегали брендированные девайсы со специальным сервисом из коробки...

Macil ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.