Не могу настроить гостевой

Как на Android включить гостевой режим

Несмотря на то что Android, в представлении многих, — это менее функциональная платформа, чем iOS, большая часть возможностей, которые сегодня внедряет Apple, были реализованы Google уже давным-давно. Виджеты рабочего стола, шторка уведомлений, режим разделения экрана и много чего другого. А ведь есть ещё такие функции, которых в iOS нет до сих пор, но при этом давно и вполне исправно применяются даже в стоковой версии Android, традиционно считающейся наименее загруженной функциями. Например, профиль гостя.

На iOS переключить профиль до сих пор нельзя, а на Android — можно

Что такое гостевой режим на Android

Гостевой режим – это отдельный профиль на Android, который можно запустить параллельно основному и настроить совершенно иначе. Мало того, что оттуда нельзя будет получить доступ к данным, хранящимся в основном профиле, так там ещё и не будет тех же приложений, которые уже были установлены ранее. То есть, включив гостевой режим, у вас будет полное ощущение абсолютно нового смартфона, который нужно настраивать заново и заполнять софтом. Там даже клавиатура будет той, что установлена по умолчанию, не говоря уже об обоях и прочих интерфейсных элементах.

Включить гостевой режим на Android можно несколькими способами. Они абсолютно равнозначны с точки зрения результата, поэтому просто пользуйтесь тем, который вам покажется удобнее.

Что нужно знать о быстрой зарядке современных смартфонов на Android

Первый способ предполагает переключение прямо в шторке уведомлений: откройте шторку и свайпните по ней ещё раз, чтобы открылись все доступные элементы управления. В нижней части экрана нажмите на иконку профиля – это перенесёт вас в настройки смартфона.

Кнопка быстрого переключения профилей есть далеко не во всех прошивках

Здесь выберите «Гостевой режим» и дождитесь, пока необходимые настройки вступят в силу. Всё. После этого можно пользоваться смартфоном в режиме гостевого доступа, не переживая, что кто-то посторонний увидит то, что ему видеть не полагается.

Как переключить профиль на Android

Второй способ чуть посложнее, но подойдёт тем, у кого нет кнопки быстрого перехода в меню переключения профилей:

  • Перейдите в «Настройки» и в поисковой строчке вбейте «Пользователи»;
  • В открывшемся окне выберите «Гость»;

При желании можно создать как гостевой профиль, так и второй постоянный

  • Подтвердите переключение профилей;
  • Дождитесь, пока настройки гостевого профиля вступят в силу.

В общем, ничего сложного, просто чуть больше манипуляций. Правда, нужно понимать, что разные производители могут использовать разные названия для одного и того же раздела. Поэтому не удивляйтесь, если по запросу «Пользователи» соответствующий пункт настроек не найдётся. Попробуйте отыскать его вручную, либо по очереди воспользуйтесь поисковыми словами «гость», «гостевой», «профиль», «профили» или «доступ». Скорее всего, один из этих вариантов сработает, и вы-таки сможете переключиться на чистый профиль.

После этого на экране блокировки у вас появится специальная иконка профиля, которая позволит запускать нужный ещё до разблокировки смартфона. Достаточно нажать на неё, выбрать нужный профиль — гостевой или основной — и пользоваться устройством в рамках дозволенного.

Основным недостатком системы с профилями, на мой взгляд, остаётся отсутствие верификации. Уж не знаю, как этот механизм реализован на других смартфонах, но мой Honor View 20 не требует как-либо подтверждать личность при переключении профиля. То есть любой гость, которому я даю свой смартфон, может перейти в системные настройки и просто переключиться на основной профиль, где у меня хранится колоссальный объём личной информации. Система не запрашивает ни пароль, ни биометрию, ни какое-либо другое подтверждение, подвергая мою конфиденциальность опасности.

Новости, статьи и анонсы публикаций

Свободное общение и обсуждение материалов

К сожалению, с годами получается мало читать. Нет времени или настроения читать книги без отрыва, приходится пользоваться смартфоном, но и это не лучший вариант. Есть электронная книга, но ею получается пользоваться очень редко. Что уж говорить про бумажные книги — носить ее с собой не всегда удобно. В итоге, единственный рабочий вариант — чтение со смартфона. Кроме того, если и пользоваться гаджетом для чтения электронных книг, то предварительно лучше включить авиарежим, чтобы не отвлекаться на пуши из социальных сетей. Давайте разбираться, насколько вредно читать с небольшого экрана? И что выбрать для чтения, чтобы окончательно не угробить зрение?

Современные автомобили напичканы электроникой. Одних датчиков там десятки, а что говорить про современное оборудование: Bluetooth-модули, освещение и прочее. Этой начинкой автомобили напоминают смартфоны: они становятся умнее, распознают объекты на неосвещенных участках дорог. Производители даже умеют блокировать определенные функции автомобилей в зависимости от комплектации. В общем, с уверенностью можно сказать, что автомобили потихоньку превращаются в смартфоны.

Читайте также:  Как проверить что холодильник сломался

Аккумулятор – это единственный компонент в вашем смартфоне, который является расходным материалом. Это значит, что в процессе эксплуатации он изнашивается, а значит, его практически наверняка будет нужно заменить. Когда именно – вопрос другой. Ответ на него зависит от множества факторов вроде длительности использования, периодичности зарядки и общей выносливости аккумуляторного блока. Отследить их самостоятельно практически невозможно, поэтому большинство ориентируются только на косвенные признаки, но я расскажу, как понять, что батарею пора менять.

Источник

Настройка гостевой сети Wi-Fi в Mikrotik: полная инструкция

Всех приветствую на нашем портале! В статье я постараюсь как можно короче, но понятно рассказать про настройку гостевой WiFi сети в маршрутизаторе Mikrotik. При этом можно воспользоваться несколькими способами от VLAN до создания отдельного HotSpot. Но я решил показать вам ещё один вариант, который будет наиболее понятным и приемлемым.

Инструкция

  1. «Wireless» – «Security Profiles» – кликаем на плюсик для создания. Можете обозвать сеть как угодно. Устанавливаем нужный тип аутентификации. Я в качестве примера установил «Mode» как «dinamic keys», но можно выбрать «none», тогда гостевая сеть будет без пароля;

  1. Там же переходим на первую вкладку и опять нажимаем по плюсу, чтобы создать новый интерфейс. Нужно выбрать тип «Virtual AP». Теперь указываем наименования беспроводной сети в поле «SSID». А вот в поле «Security Profile» нужно выбрать именно тот профиль, который мы создали ранее на прошлом шаге;

  1. У вас должен создаться виртуальный интерфейс под основным. Выглядит это примерно так как на картинке выше;

  1. Чтобы пользователи в гостевой сети были отрезаны от других, нужно создать новый мост. Для этого переходим в «Bridge» и создаем новый. Просто впишите любое удобное для вас имя и нажимаем «ОК»;

  1. Теперь там же переходим во вторую вкладку и создаем новый порт. Указываем второй интерфейс, который мы ранее создали – «wlan2» и указываем для него ранее созданный мост;

  1. «IP» – «Adresses». Нажимаем по плюсику и выбираем наш Wlan2 в «Interface». В качестве параметров возьмите те же цифры, как и у меня – смотрим на картинку выше;

  1. «IP» – «DHCP Server» – «Networks». Создаем новую сеть. В качестве DNS у нас будет адрес нашего шлюза;

  1. Для того чтобы был определенный диапазон, нужно зайти «IP» – «Pool». Создаем диапазон. Как вы уже догадались первая цифра уже зарезервирована нашим шлюзом поэтому начнем отчет от 2. Пул можно создать любой – какой захотите я выбрал 49 адресов. Если этого не достаточно то можете выбрать больше.

  1. «IP» – «DHCP Server» – «DHCP». Создаем новый и называем его как вам хочется. Но вот «interface» нужно выбрать тот, который мы задавали на шаге 4. В строке «Address Pool» указываем пул созданный на предыдущем шаге;

  1. Сеть уже работает и создается и к ней даже можно будет подключиться, но вот проблема в том, что у гостевых клиентов нет ограничение скорости. Вы догадываетесь к чему это может привести. Поэтому нужно ограничить им скорость. Для этого переходим во вкладку из левого меню «Queue» и создаем новое правило. А теперь по поводу правил. Сначала именуем правило. В следующей вкладке «Target» нужно выбрать нашу подсеть гостей. «Target Upload» и «Target Download» – это скорость загрузки и отправки данных. Нужно установить верхним предел или «Max Limit» – то есть первая строка. «Burst Limit» – скорость в режиме турбо. «Burst Threshold» – при какой скорости срабатывает режим турбо. «Burst Time» – период между которым идёт расчет скорости (указан в секундах).

  1. Теперь нужно запретить доступ к локальным машинам и устройствам по любым протоколам. «IP» – «Route». Теперь нам надо создать первое правило, которое запрещает доступ к локальной сети нашей гостевой. Для этого создаем правило в первой строке указываем локальную сеть, а во второй гостевую. В «Action» указываем «unreachable». То же самое делаем и наоборот, чтобы из гостевой не было доступа в локальную;

  1. Осталось совсем чуть-чуть. Теперь надо запретить установку статических IP адресов в гостевой сети. «IP» – «DHCP Server» – в первой вкладке нужно выбрать ранее созданную нами «DHCP» и установить галочку как на картинке выше.

  1. «Bridge» – выбираем наш мост и указываем в строке «ARP» – «reply-only».

  1. Осталось немного улучшить безопасность, чтобы из гостевой никто не смог зайти на сам «Микротик». «IP» – «Services» – оставляем только те порты, которыми вы пользуетесь. Но это ещё не все, нам надо нажать на открытые порты и указать доступ для какой сети будет открыт. Просто указываем нашу локальную сеть.

Теперь вы понимаете, что настроить гостевую виртуальную «ВиФи» сеть на базе Микротик, не так сложно как кажется на первый взгляд. Беспроводная сеть должна после этого правильно работать, а к ней можно спокойно подключиться гостям. Также пользователи не смогут превышать предельный допустимый предел скорости скачивания.

Читайте также:  Не работает датчик температуры окружающей среды солярис

Источник

Настройка сервиса авторизации гостевой Wi-Fi сети

Поводом для написания этой статьи стало два фактора.

Первое: необходимость соблюдения для публичных (гостевых) Wi-Fi сетей постановления Правительства РФ №758 от 31 июля 2014 года и №801 от 12 августа 2014 года (размеры штрафов за несоблюдение постановлений).

Второе: комплекс эмоций, которые испытаны, в процессе реализации всего этого. С этими постановлениями всё понятно, нужно соблюдать, но была другая неприятная проблема, вылезшая в процессе эксплуатации сервисов авторизации.

Если нет времени или желания читать как и почему выбирался сервис, тогда переходим к настройкам тут.

Кто я? Меня зовут Александр. 16 лет профессионально занимаюсь СКС и сетевым оборудованием. Больше времени провожу с СКС (монтаж), чем с настройкой сетевого оборудования, поэтому на настройки времени особо нет, но получил много опыта работы с сетевым оборудованием различных вендоров. Приветствую простоту и дружелюбность конфигурирования/мониторинга сетевого оборудования, ответственность вендора за качество выпускаемой продукции и готовность исправлять недостатки, чтобы не тормозили сдачу новых проектов в назначенные сроки. Меня можно встретить и лично пообщаться в телеграме — @NSanchez13, так что, если будут вопросы, комментарии, мнения – милости прошу.

Начну с того, что 3 года работали с разными сервисами (4 шт.), ни один не устраивал. Проблемы такие:

CNA (минибраузер) не выскакивает у устройств Apple или с ошибками работал;

Apple с устаревшими прошивками отключаются от Wi-Fi при блокировке экрана и подключаются к Wi-Fi при разблокировке экрана;

дизайн страницы авторизации не продуман, часть кнопок не помещалась на маленьком экране;

мало сервисов с безлимитными SMS. Актуально для Xiaomi, у которых CNA исчезает после звонка.

Самое страшное, что на созданные мною тикеты в техподдержке никто ничего не хотел исправлять, одни обещания или игнор.

Про Xiaomi и Apple

ПРИМЕЧАНИЕ: Xiaomi закрывают CNA при переключении на другое приложение, например, приложение набора номера. Поэтому после набора номера не получается обратно вернуться в CNA. Он исчезает и в диспетчере задач его нет!

Apple в сетях с Captive Portal корректно работают только с последними версиями iOS!

Проблемы известные, проявляются абсолютно одинаково на всех сервисах авторизаций и на оборудовании разных вендоров. Поэтому гостям на Xiaomi настоятельно рекомендуется проходить авторизацию по смс или ваучерам, а Apple обновлять до последних версий.

Про Apple планируется отдельная публикация.

Встречают по одёжке, провожают по уму

Сервис авторизации — самый заметный момент в гостевом Wi-Fi, фактически лицо всего Wi-Fi или заведения, куда гость пришёл. С него начинается первый выход в интернет, если что-то не так пойдёт, в зависимости от ситуации и настроения гостя, претензии польются на царя/админа/заведение или вендора. Вендор то при чём? Captive Portal отработал, ожидает действий гостя, а он по вине оператора сервиса никак не может попасть на CNA или не те кнопки нажал. До начала конференции остаётся пара минут, гости нервничают, плохо разбираясь в ИТ, сразу винят установленное оборудование и то, на чём крутится сервис, но только не свой телефон и себя. Дома же всё отлично работает на запароленном Wi-Fi.

Гостей можно понять, они с гаджетами на ВЫ, их любые мелочи пугают, нервничают и не могут пройти авторизацию.

Предупреждение на iPhone

Примером была одна и та же картина у устройств Apple. После подключения к Wi-Fi не выскочил CNA, далее гость идёт в браузер, нажимает на любую страницу в «Избранное», получает предупреждение и не редиректит на страницу авторизации.

Следовательно, гости с Apple постоянно были в такой ситуации и VIP-персоны тоже, а жёстко критиковать они умеют.

Гости Wi-Fi при отсутствии CNA

Поэтому было критично, чтобы CNA корректно на всех устройствах выскакивал, там предупреждений нет.

Админ тоже виноват, плохой сервис выбрал. Надо исправлять ситуацию

К счастью, руководство выручило. В поисках интернет-провайдера в поисковике случайно нашло сервис авторизации у интернет-провайдера КубТел. Судя по их карте, провайдер не крупный, присутствует только в больших городах Краснодарского края. Помимо интернета, много других услуг предоставляют, но нас интересовал только интернет и сервис авторизации.

После переговоров они согласились настроить свой сервис для нашего шлюза Zyxel UAG5100 с последующим тестированием. К нашему удивлению, они блестяще справились с задачей без нытья. CNA наконец-то выскакивал на всех Apple, процесс прохождения авторизации в CNA отрабатывался отлично на всех устройствах (кроме Xiaomi по звонку). Дизайн страницы авторизации грамотно составлен и кнопки не уезжали на маленьких телефонах диагональю до 4 дюймов с увеличённым масштабом для слабовидящих. Личный кабинет оформлен приятно, информативно и красиво.

Гости очень довольны, претензии по авторизации прекратились (кроме Xiaomi), но таких гостей просим на смс перейти.

Вы энтузиаст и любите самостоятельно настраивать?

Давайте рассмотрим на шлюзе Zyxel VPN300 самостоятельную настройку сервиса авторизации оператора КубТел по смс, звонку и паспорту (ваучеру) для иностранцев.

Обратимся к КубТел за получением (или покупкой) сервиса. В принципе, они могут сами всё настроить, но нам тоже можно.

Читайте также:  Activity launcher как настроить

два IP-адреса №1 и №2 (для пункта 1 и 4);

ключ (для пункта 1);

идентификатор NAS (для пункта 1);

URL авторизации (для пункта 6).

Пример настройки сервиса производился на Zyxel VPN300 с версией прошивки V5.02(ABFC.0). Рекомендуется, чтобы шлюз был готов к подключению к интернету.

КОНФИГУРАЦИЯ -> Объект -> Сервер аутентификации -> вкладка «RADIUS».

Добавляете профиль и заполняете все поля (рис.1):

Рис 1. Добавление профиля RADIUS.

КОНФИГУРАЦИЯ -> Объект -> Метод аутентификации -> вкладка «Метод аутентификации».

Добавляете метод аутентификации (рис.2). Заполняете имя и удаляете дефолтный профиль «local / ZyWALL» ИЛИ если пользуетесь функционалом «Биллинг» (КОНФИГУРАЦИЯ -> Хотспот -> Биллинг), профиль «local / ZyWALL» НЕ удаляем. Сразу переходим к следующему скриншоту (рис.3).

Рис 2. Добавление метода аутентификации.

Добавляете (рис.3) и выбираете профиль (созданный в п.1, рис.1)«KubTel_radius / RADIUS».

Рис 3. Добавление профиля сервера.

ПРИМЕЧАНИЕ: Если точно и действительно пользуетесь биллингом (встроенный сервис авторизации) и планируете добавить внешний сервис авторизации, тогда в методе аутентификации «Kubtel_metod» добавляете два профиля: «local / ZyWALL» и «KubTel_radius». Это даст возможность авторизовать различные группы гостей сервисом КубТел и встроенным биллингом.

КОНФИГУРАЦИЯ -> Система -> WWW. Вкладка «Доступ».

В методе аутентификации (рис.4) выбираете профиль (созданный в п.2, рис.2-3) «KubTel_metod».

Рис 4. Выбор метода аутентификации.

КОНФИГУРАЦИЯ -> Объект -> Адреса/Гео-IP. Вкладка «IP-адрес».

Добавляете, заполняете имя профиля и вносите IP-адрес №1 (рис.5).

Рис.5. Добавление адреса №1.

Ещё раз добавляете, заполняете второе имя и вносите IP-адрес №2 (рис.6).

Рис 6. Добавление адреса №2.

КОНФИГУРАЦИЯ -> Объект -> Адреса/Гео-IP. Вкладка «Группа адресов».

Объединяете ранее созданные профили с IP-адресами (созданные в п.4) в одну группу «KubTel_avtor» (рис.7).

Рис 7. Добавление группы адресов.

КОНФИГУРАЦИЯ -> Веб-аутентификация. Вкладка «Аутентификация».

Добавляете новый тип аутентификации, заполняете имя профиля и полученный URL авторизации вносите в поле «URL авторизации» (рис.8).

В URL приветствия вводите желаемую страницу приветствия вашего заведения.

Рис 8. Добавление типа аутентификации.

КОНФИГУРАЦИЯ -> Веб-аутентификация. Вкладка «Основная информация».

Добавляете новую политику, заполняете имя профиля и выставляете указанные стрелкой параметры, если гостевая сеть подключена к входящему интерфейсу ge4 (рис.9). Этой политикой шлюз требует авторизацию у всех, кто подключён к ge4, по профилю KubTel (созданный в п.6, рис.8).

Рис 9. Добавление политики аутентификации, требующую авторизацию.

КОНФИГУРАЦИЯ -> Веб-аутентификация. Вкладка «Основная информация».

Добавляете повторно новую политику, заполняете имя профиля и выставляете указанные стрелкой параметры, если гостевая сеть подключена к входящему интерфейсу ge4 (рис.10). Этой политикой шлюз НЕ требует авторизацию для гостей, подключающихся к серверам авторизации. IP серверов авторизации ранее вносили в группу адресов в п.5, рис.7.

Рис 10. Добавление политики аутентификации, НЕ требующую авторизацию.

КОНФИГУРАЦИЯ -> Веб-аутентификация. Вкладка «Основная информация».

Проверяете наличие галочки в глобальной настройке и расположение профилей (рис.11).

Насчёт галочки «Включить страницу сеанса», по ней гость может узнать оставшееся время работы в интернете, продлить время аренды или самостоятельно завершить авторизацию (рис.14).

Рис 11. Проверка наличия галочек и расположения правил.

КОНФИГУРАЦИЯ -> Хотспот -> Ресурсы без аутентификации. Вкладка «База URL».

Добавляете ссылку (http://kubtel.ru/about/personsdata) (рис.12), доступную гостям без аутентификации. По этой ссылке находится соглашение на обработку персональных данных, которая будет на странице авторизации в виде ссылки в самом низу.

Рис 12. Добавление URL, доступных без аутентификации.

КОНФИГУРАЦИЯ -> Объект -> Пользователи/группы. Вкладка «Пользователь».

Устанавливаете желаемое время аренды и период повторной аутентификации (рис.13).

Рис 13. Редактирование времени и периода.

ПРИМЕЧАНИЕ: На момент написания статьи время аренды автоматически не продлевается при активном сёрфинге гостя из группы External RADIUS Users. Возможно только ручное продление аренды (гостю необходимо зайти на http://6.6.6.6, переключить браузер смартфона в режим «Версия для компьютера» и нажать “Renew” (рис.14)).

ПРИМЕЧАНИЕ: Создал 2 заявки в техподдержку, ответили:

Первую заявку приняли, зафиксировали отсутствие кнопки в мобильной версии. Кнопку RENEW для мобильной версии добавят в 2022 году.

Вторую заявку приняли, проблема зафиксирована, разбираются с устранением проблемы, просят подождать.

Работаю 10 лет с продукцией Zyxel и заявки такого типа успешно выполняли. Молодцы. Ценю.

Если всё правильно настроили, на гостевом устройстве выскочит страница авторизации КубТела, на которой будет предложено пройти авторизацию (рис.15 и 16).

Рис.15. Способ авторизации по SMS. Рис.16. Способ авторизации по звонку.

Тут и тут альтернативный сервис авторизации. Личный кабинет не проверял, процесс авторизации у Zyxel UAG5100 на всех устройствах хорошо работал, но в логах шлюза пишет об ошибках паролей. Нужно обратиться к их разработчику и оставить тикет на устранение ошибок в логах шлюза.
Не стал повторно создавать заявку, тк их сервис не закупали, не хотелось бесплатно лишний раз дёргать разработчика .
И дизайн страницы авторизации не всем гостям нравится, но в целом, тоже хороший сервис.

Контентную фильтрацию включить не забудьте!

Федеральный закон от 29.12.2010 г. № 436-ФЗ «О защите детей от информации, причиняющей вред их здоровью и развитию».

Источник

Оцените статью