Saya tertarik pada arsitektur portal captive. Awalnya pemahaman saya adalah bahwa tempat-tempat seperti bandara dan kafe internet akan memiliki semua infrastruktur RADIUS dan AAA di sisi lokal firewall. Setelah melihat model WISP (penyedia layanan internet nirkabel), ide awal saya tampak salah. Bahkan jika sebuah perusahaan menawarkan beberapa hotspot wifi publik yang berbeda, apakah mereka masih berpotensi mempertahankan server AAA, server web portal tawanan dan internal RADIUS di sisi lokal firewall?
Jika mereka membuat server RADIUS dan AAA terpusat, akankah mereka terhubung ke ini melalui VPN dari firewall dan mengeluarkan non-VPN ke internet setelah pengguna diautentikasi?
Saya hanya mencoba memahami arsitektur umum untuk wifi publik.