Я интересуюсь пленной портальной архитектурой. Сначала я понимал, что в таких местах, как аэропорты и интернет-кафе, вся инфраструктура RADIUS и AAA будет располагаться на локальной стороне межсетевого экрана. Посмотрев на модели WISP (поставщик услуг беспроводного интернета), мои первоначальные идеи казались неверными. Даже если компания предложит несколько различных общедоступных точек доступа Wi-Fi, будут ли они по-прежнему сохранять сервер AAA, веб-сервер невыполненного портала и внутренние устройства RADIUS на локальной стороне брандмауэра?
Если бы они хранили серверы RADIUS и AAA централизованными, подключились ли бы они к этому через VPN от брандмауэра и имели бы не-VPN выход в Интернет после того, как пользователи были аутентифицированы?
Я просто пытаюсь понять общую архитектуру для общественного Wi-Fi.