de








    AirLive WIAS-1000G

 Wireless Internet Access Accounting Server

Resumen
Creación de Cuentas al Instante (2000 cuentas, 10 Tipos de Cuentas)
Venta de Servicio de Acceso a Internet por Tiempo o Tráfico
Cuentas Permanentes o de Invitados
Repetidor Inalámbrico 802.11g con  WDS
Contraseña de Autenticación Web y de Correo Electrónico

              
Características
El AirLive WIAS-1000G es una solución "todo-en-uno" para un Hotel, Café, Restaurant u operadores ISP que venden conexiones a Internet. Está compuesto de un poderoso procesador Intel RISC de 400Mhz y una gran memoria lo que le permite integrar un conjunto de características que lo hacen una solución simple pero poderosa para el acceso controlado a Internet. Esto significa que la provisión y venta de servicios de Internet ha devenido finalmente en algo simple y posible para todo el mundo.

Vendiendo Internet por Tiempo o por Tráfico
El WIAS-1000G tiene integrado un servidor de autenticación local en el que Ud. puede crear cuentas instántaneas para acceder a Internet. Ud. puede especificar la cantidad de tiempo de uso (en horas), hora de comienzo, hora de expiración y precio del servicio para cada uno de los 10 tipos diferentes de tarificación de tal manera que Ud. puede vender servicio a Internet por tiempo. Más aún, Ud. también puede elegir vender Internet de acuerdo al tráfico (en MBs).Para la configuración del tipo de cuenta, simplemente vaya a la página de Creación Instantánea de Cuenta y escoja uno de los 10 botones (tipos de cuenta). Una nueva cuenta será instantáneamente generada con nombre del usuario y contraseña. Ud. puede imprimir esta información con una impresora convencional. Para hacer esto todavía más simple, un acceso directo llevará al usuario directamente a la página de creación de cuenta inmeditamente después de entrar al sistema. Impresoras opcionales están disponibles también por parte de terceros. 

Contraseña de Autenticación Web
Cuando el usuario recibe la información de su cuenta en forma impresa, todo lo que necesita es simplemente abrir el navegador Web. Entonces el WIAS-1000G automáticamente desplegará una ventana preguntando al usuario por su nombre y contraseña. ¡ El usuario no tiene necesidad de instalar ningún software ! Una vez que la información correcta es ingresada el usuario puede utilizar la conexión a Internet. Adicionalmente una ventana de estatus mostrará al usuario cuánto tiempo ha utilizado y cuánto le queda. En esta misma ventana el usuario puede desconectarse o añadir más crédito para extender el servicio.  También hay una opción de timeout, habilitada por el administrador, para los casos de inactividad. Lo  mejor de todo, es que el administrador está  habilitado para personalizar la página de acceso, mensajes en el ticket y la página de inicio. El proveedor del servicio puede tener también implantar sus propios diseños y herramientas.  

Función Inalámbrica 802.11G con WDS
El equipo WIAS-1000G integra un poderoso punto de acceso inalámbrico con 2 antenas removibles (incluidas) para mayor distancia. Por lo tanto, un Café o Restaurant pueden proveer  servicio de Internet inalámbrico sin necesidad de utilizar puntos de acceso extras. La función inalámbrica puede ser configurada para tener diferentes métodos de autenticación en los puertos LAN. La función, separación de clientes, también incorporada en el equipo, previene, por razones de seguridad y privacidad, que clientes inálambricos o alambrados se vean unos a otros en la red. Adicionalmente, el equipo brinda encriptación WPA, WPA-STK, 802.1x y WEP para un máximo de seguridad. Si su red requiere mayor cobertura, el WIAS-1000G le proporciona una función de repetición, lo que le permitirá la expansión sin la utilización de cables.  

Puertos Públicos y Privados

Los 4 puertos de LAN del WIAS-1000G están divididos en 2 grupos diferentes. Cualquier computador conectado a los Puertos Públicos (LAN 1 y 2) requiere autenticación de la contraseña. Para ambientes más grandes tales como hoteles, Ud. puede conectar switches o redes de puntos de acceso a estos puertos. Los Puertos Privados ofrecen a los administradores y usuarios privilegiados acceso directo a Internet. Los puertos Públicos, Privados y redes inalámbricas están en subredes diferentes ( subred 3 IP y servidores DHCP). Por tanto Ud. puede definir las reglas del cortafuegos, las políticas de autenticación y de ancho de banda de manera separada para cada grupo. El puerto para  Consola/Accesorio RJ-11 se utiliza para configurar mediante una consola o para permitir a los usuarios conectar accesorios adicionales a la puerta de acceso.

Autenticación Versátil
Además de cuentas al instante, la puerta de acceso también soporta 500 cuentas para usuarios locales lo que le permite ofrecer servicio mensual. Adicional a la autenticación local, Ovislink también ofrece soporte simultáneo de una amplia variedad de servidores de autenticación: RADIUS, POP3, LDAP, Dominio Windows (AD).  Es por ello que este equipo puede adecuarse perfectamente a las características de su plataforma.

Administración de Ancho de Banda y Corta Fuegos
La puerta de acceso también soporta la función de administración del ancho de banda de tal manera que Ud. controlar la velocidad de la cuenta del usuario. La administración del corta fuegos le permite definir diversos tipos de servicios. Por ejemplo, el administrador puede definir que los servicios de web o de correo electrónico son los únicos posibles. El administrador también puede restringir a los usuarios hasta 40 entradas a través del control de acceso MAC.

La opción de Jardín Amurallado brinda al administrador la oportunidad de limitar el acceso sólo a ciertos sitios Web. Se pueden definir hasta 50 URL/Dominios. Sistemas de protección estándares IDS/IPS protegen a la red de ataques de hackers. Reportes de contabilización, actividades de los usuarios y de seguridad pueden ser enviados a los administradores vía correo electrónico o servidor Syslog.

Administración Versátil y Segura
Adicional a la interfaz estándar de administración Web, el WIAS-1000G ofrece una consola de administración en el caso que el equipo no pueda ser accedido a través de la red. Para una administración segura el WIAS-1000G ofrece gestión SSH, SSL y  SNMP(sólo lectura).  

La instalación de un sistema de tarificación inalámbrico es una manera versátil y simple de proveer servicio de Internet a sus clientes. No solamente Ud. podrá recuperar su inversión rápidamente con la compra de un equipo económico, sino también estará en capacidad de brindar un mejor y más conveniente servicio a sus clientes. Visite hoy su agente autorizado Ovislink.  

*Actualmente existe el soporte sólo para conexiones  para PPPoE, DHCP e IP fijo. PPTP está bajo desarrollo.

Especificaciones  técnicas

Características

500 Cuentas para Usuarios Locales

2000 Cuentas en Demanda

Lista de Acceso MAC

Control del Ancho de Banda del Usuario

Aislamiento del Usuario (VLAN)

Jardín Amurallado

Políticas Múltiples de Autenticación

Autenticación WEB, LDAP, POP3, RADIUS y de Dominio

RADIUS y Contabilización local

Soporte de Roaming GRIC

Programación de login de usuarios

Monitoreo de usuarios en tiempo real

Generador de Cuentas al Instante

Puerto para Accesorios/Consola

Hasta 100 usuarios concurrentes (50 recomendados)

Hardware

  • CPU: Intel IXP-420, 400Mhz

  • Flash: 32 Megabytes

  • DRAM: 64 Megabytes

Conectores

  •  1 Puerto WAN (10/100 Mbps)

  •  2 Puertos Privados LAN (10/100 Mbps)

  •  2 Puertos Públicos LAN (10/100 Mbps)

  •  1 Puerto Consola/Accesorios  (RJ-11)

  •  1 Botón de Inicialización

  •  1 Conector de Alimentación

Inalámbrico

  • Intersil Prism Frisbee Chipset

  • Modo de Transmisión

  • IEEE 802.11b/g

  • Velocidad de Transmisión

  • 1, 2, 5.5 , 11 o 6, 9,12,18,24,36,48,54 Mbps con fallback automático

  • Potencia de Transmisión

  • Max. 100mW (20dBm)

  • Antena

  • 2 antenas con diversidad (SMA) removibles de 2dBi

  • Métodos de Modulación

  • 802.11b: DBPSK, DQPSK, CCK

  • 802.11g: BPSK, QPSK, 16-QAM, 64-QAM

  • Encriptación Inalámbrica

  • WPA, TKIP, WEP64, WEP128

  • WDS

  • Sistema de Distribución Inalámbrica de hasta 3 Repetidores

  • Supresión ESSID

  • Encendido/Apagado del broadcast ESSID de las VLAN Inalámbricas para prevenir que los clientes se vean unos a otros  

Networking

  • Modo de Operación

  • Enrutador o NAT

  • Soporte WPA

  • Sólo WPA, WPA-PSK, 802.1x

  • EAP sobre LAN (EAPoL)

  • TLS, MD-5

  • Método de Conexión WAN

  • IP Estático, DHCP, PPPoE

  • DNS Dinámico

  • Soportado

  • Protocolo de Tiempo de Red (NTP)

  • Reloj sincrónico de tiempo real (RTC) integrado con Múltiples Servidores Externos NTP

  • IP Plug and Play (IP PnP)

  • Elimina reconfiguración de cliente IP

  • Modos DHCP

  • Actúa como un servidor  DHCP o similar

  • Dirección IP/Puerto de Redireccionamiento

  • 40 conjuntos de Puertos o direcciones IP para redireccionamiento

  • Redireccionamiento SMTP

  • Soporte de Protocolo de Transmisión de Redireccionamiento de un Sólo Envío 

  • Enrutamiento Específico

  • 6 Conjuntos de perfiles de Enrutamiento con 10 regas cada uno

  • Servidor Proxy HTTP

  • 10 Conjuntos

  • Servidor de Mapeo DMZ

  • 40 Conjuntos

  • Servidor Virtual de Mapeo

  • 40 Conjuntos

Administración de Usuarios

  • 2000 Cuentas al instante (10 tipos de cuentas)

  • 500 Cuentas de Usuarios Locales

  • Políticas de Usuarios

  • 3 Políticas de usuarios (Corta fuegos, perfil de enrutamiento, control de ancho de banda, programación de accesos, lista negra)

  • MAC ACL

  • 40 conjuntos de direcciones MAC a los cuales les es permitido abrir páginas de login

  • Método de Autenticación

  • POP3, POP3S, LDAP, RADIUS, Windows Domain Server

  • Servidor de Autenticación POP3

  • Soporte de SSL (POP3S)

  • Servidor de Autenticación LDAP

  • Servidor IP, Número de Puerto, Base DN

  • Servidor de Autenticación de Dominios Windows

  • Login Transparente

  • Autenticación RADIUS

  • PAP/CHAP

  • Atributos RADIUS

  • Hora de Comienzo, Hora de Finalización, Identificación del Usuario, Dirección MAC del Usuario, Dirección IP del Usuario, Paquetes ingresados, Bytes Ingresados, Paquetes egresados, Bytes Egresados, Nombre del Usuario, Identificación de la Estación que llama, Dirección de IP Framed, Causa de Terminación de la Cuenta, Octetos de Entrada a la Cuenta, Octetos de Salida de la Cuenta, Paquetes de Entrada a la Cuenta, Paquetes de Salida de la Cuenta

  • Soporte WISP

  • GRIC

  • Múltiples Login en una sola cuenta

  • Yes

  • Privilegio IP/MAC

  • 40 conjuntos, no es requerida ninguna autenticación

  • Timeout para sesiones inactivas

  • en minutos hasta ilimitado

  • Login para Email de Notificación

  • Enlace automático con página de login para email POP3  

 

Funciones de Seguridad

  • Corta fuegos

  • 3 conjuntos de perfiles de corta fuegos con 10 reglas cada uno basados en Protocolo/ Puerto/MAC Fuente/Puerto Fuente/Puerto de Destino/ IP Fuente/IP de Destino/ Segmento de Red

  • Jardín Amurallado

  • 10 URL / Dominios / Segmentos de Red

  • Protección DoS

  • NMAP FIN/URG/PSH ; Xmas Tree; SYN/RST; Ping of Death; Null Scan; SYN/FIN

  • Login Web a Usuario SSL

  • soportado

  • Tecnología de Aislamiento de Usuario

  • Bloqueo de Comunicación entre todos los clientes aguas abajo

  • Secured Shell Host

  • Consola de Login SSH

  • VPN pass-through

  • IPSec y PPTP

 

Reporte / Monitoreo

  • Monitoreo de Usuario en línea

  • Campo de Reporte: Identificación, IP, MAC, Entrada/Salida de Paquetes, Tiempo de Inactividad, Logout Forzado

  • Servidor de Autenticaciones Fallidasl

  • Mensaje de error con información de contacto con el administrador

  • Detección de falla WAN

  • Negar/Abrir todos los accesos con mensajes de error

  • Monitoreo de Dispositivos

  • Monitoreo de hasta 40 dispositivos IP con estatus  "alive"

  • Histórico de los login del Usuario

  • Campo: Hora Comienzo/Fin,  ID, IP, MAC, Paquetes Ingresados/Egresados, Tiempo de Inactividad

  • Histórico de corrreos electrónicos

  • Enviar cada 1~12 horas o almacenarlos por hasta 3 días

Contabilización

  • Servidores de Contabilización Externa

  • RADIUS, Sistema de Administración propietario   Micros-Fidelio opcional (PMS)

  • Planes de Tarificación

  • Hasta 10

  • Método de Tarificación

  • Tiempo (en horas) o uso de la red (MB)

  • Cancelación de Crédito

  • clientes abonan crédito antes de la expiración de la cuenta

  • RTC

  • Reloj de tiempo real integrado

Administración del sistema

  • Soporte SNMP

  • Acceso SNMP V2c sólo-listo

  • Administración Remota SSH

  • Soportada

  • Administración Web 128bit SSL

  • Suportada

  • Página Personalizada de Login/logout

  • Imagen limitada a 512K

  • Actualización Remota de firmaware

  • Soportada

  • Servidor Syslog Exdterno

  • Soportado

  • Consola para funciones de administración

  • Inicialización / cambio de contraseña del administrador/ utilitarios para limpieza de errores / estatus del servicio

  • Restauración/Respaldo del Firmware

  • Soportado

  • Actualización Remota del firmware

  • Web UI

Especificaciones Físicas

  • Dimensiones24 x 4.5 x 16.5cm (W)x(H)x(D)

  • Antena con Diversidad Removible de 2dBi  (SMA)

  • Consumo de Potencia:

    • Modo Transmisión-Máx. 650 mA

    • Modo Recepción-Máx.250 mA

  • Temperatura de operación : 0 °C ~ 70 °C

  • Temperatura de almacenaje: 0 °C ~ 85 °C

  • Humedad Operacional:10~80% sin condensación 

  • Humedad de Almacenaje: 5%~90% sin condensación

 

Información para ordenar
WIAS-1000G         Wireless Internet Access Accounting Server

Regresar al Menu