Konfiguracja Mikrotik Routerboard jako Hot Spot
Serwer Hot Spot na Mikrotiku świetnie nadaje się do obsługi klientów w sieciach Wifi. Posiada wiele zalet w porównaniu z innymi:
- prostota obsługi dla klienta i administratora
- dobry poziom bezpieczeństwa
- nie wymaga wsparcia ze strony innych urządzeń w sieci
- działa poprawnie niezależnie od platformy (Windows, Linux, itp.)
- daje możliwość publikowania informacji dla klientów (także potencjalnych) przy logowaniu do Hot Spota
- umożliwia zarządzanie pasmem, QoS, limity danych itp.
Konfiguracja krok po kroku:
1. Instalujemy RouterOS z paczką Hotspot
2. Konfigurujemy adresację IP (łączymy MT z internetem):
/ip address add address=192.168.1.2/24 interface=ether1 disabled=no /ip route add dst=0.0.0.0/0 gateway=192.168.1.1
3. Konfigurujemy adres IP na interfejsie mPCI lub bridge, który będzie obsługiwał klientów:
/ip address add address=10.0.0.1/24 interface=wlan1 disabled=no
4. W menu IP > Hotspot > Hotspot Setup uruchamiamy konfigurator, do wypełnienia pojawia się szereg opcji:
HotSpot Interface - wybieramy kartę mPCI lub interfejs bridge obsługujący klientów,
Local Address of Network - wybieramy bramę dla sieci LAN (adres karty mPCI lub bridga ustawiony wcześniej),
Masquerade Network - - wybieramy czy serwer hotspot ma automatycznie ustawić NAT w Firewallu,
Address Pool of Network - zakres adresów IP przydzielanych dla klientów przez serwer DHCP
Select Certificate - dla obsługi certyfikatów SSL, pozostawiamy wartość "none".
IP Address of SMTP Server - adres serwera poczty, to pole pozostawiamy puste.
DNS Server - adresy serwerów DNS, używamy serwerów dostarczonych nam przez usługodawcę lub innych wg uznania
DNS Name - nazwa serwera DNS, pole można pozostawić niewypełnione.
To kończy podstawową konfigurację Hotspota.
Przechodzimy do konfiguracji profili klientów:
5. W menu IP > Hotspot > Users > Profiles edytujemy domyślny profil klienta "default":
Name - nazwa profilu
Address Pool - pula adresów IP, pozostawiamy wartość "none", gdyż adresy IP przydzielać będzie serwer DHCP skonfigurowany wcześniej.
Keepalive Timeout - czas po jakim brak odpowiedzi od urządzenia klienta spowoduje zakończenie sesji
Rate limit - wartość maksymalnej prędkości tx i rx dla pojedynczego klienta.
Można stworzyć wiele profili, różniących się np. przydzielanymi prędkościami.
Konfiguracja klienta:
6. W meu IP > Hotspot > Users dodajemy konto klienta przyciskiem "+":
Name - nazwa użytkownika
Password - hasło użytkownika
MAC address - można powiązać proces logowania z adresem MAC urządzenia klienta
Profile - nazwa profilu (np. zdefiniowanego wcześniej), którego reguły (np. prędkość połączenia) będą dotyczyły tego klienta.
W zakładce Limits możemy także ustawić poszczególne limit pobranych i wysłanych danych dla danego klienta, a także limit czasu połączenia do Hotspota.
Do autoryzacji klientów możemy także użyć serwera RADIUS, konfigurując profil w IP > Hotspot > Server Profiles, zakładka RADIUS
Istnieje też możliwość ograniczenia funkcjonalności Hotspota do łączenia się z/do konkrentych adresów IP czy portów usług, w zakładce Walled Garden.
Jeżeli chcemy zmienić nieco stronę logowania (np. umieścić własne logo lub inne informacje), odpowiednie pliki w formacie HTML znajdziemy w Files w katalogu Hotspot.
|