Konfiguracja Mikrotik Routerboard jako Hot Spot
Serwer Hot Spot na Mikrotiku świetnie nadaje się do obsługi klientów w sieciach Wifi. Posiada wiele zalet w porównaniu z innymi:
- prostota obsługi dla klienta i administratora
- dobry poziom bezpieczeństwa
- nie wymaga wsparcia ze strony innych urządzeń w sieci
- działa poprawnie niezależnie od platformy (Windows, Linux, itp.)
- daje możliwość publikowania informacji dla klientów (także potencjalnych) przy logowaniu do Hot Spota
- umożliwia zarządzanie pasmem, QoS, limity danych itp.
Konfiguracja krok po kroku:
1. Instalujemy RouterOS z paczką Hotspot
2. Konfigurujemy adresację IP (łączymy MT z internetem):
/ip address add address=192.168.1.2/24 interface=ether1 disabled=no /ip route add dst=0.0.0.0/0 gateway=192.168.1.1
![](porada26/capture_006_16042012_103247.jpg)
![](porada26/capture_007_16042012_103253.jpg)
3. Konfigurujemy adres IP na interfejsie mPCI lub bridge, który będzie obsługiwał klientów:
/ip address add address=10.0.0.1/24 interface=wlan1 disabled=no
![](porada26/capture_008_16042012_103311.jpg)
![](porada26/capture_009_16042012_103313.jpg)
4. W menu IP > Hotspot > Hotspot Setup uruchamiamy konfigurator, do wypełnienia pojawia się szereg opcji:
HotSpot Interface - wybieramy kartę mPCI lub interfejs bridge obsługujący klientów,
![](porada26/capture_012_16042012_103430.jpg)
Local Address of Network - wybieramy bramę dla sieci LAN (adres karty mPCI lub bridga ustawiony wcześniej),
Masquerade Network - - wybieramy czy serwer hotspot ma automatycznie ustawić NAT w Firewallu,
![](porada26/capture_013_16042012_103446.jpg)
Address Pool of Network - zakres adresów IP przydzielanych dla klientów przez serwer DHCP
![](porada26/capture_010_16042012_103330.jpg)
Select Certificate - dla obsługi certyfikatów SSL, pozostawiamy wartość "none".
![](porada26/capture_015_16042012_103455.jpg)
IP Address of SMTP Server - adres serwera poczty, to pole pozostawiamy puste.
![](porada26/capture_017_16042012_103514.jpg)
DNS Server - adresy serwerów DNS, używamy serwerów dostarczonych nam przez usługodawcę lub innych wg uznania
![](porada26/capture_018_16042012_103525.jpg)
DNS Name - nazwa serwera DNS, pole można pozostawić niewypełnione.
![](porada26/capture_019_16042012_103529.jpg)
To kończy podstawową konfigurację Hotspota.
![](porada26/capture_020_16042012_103549.jpg)
Przechodzimy do konfiguracji profili klientów:
5. W menu IP > Hotspot > Users > Profiles edytujemy domyślny profil klienta "default":
Name - nazwa profilu
Address Pool - pula adresów IP, pozostawiamy wartość "none", gdyż adresy IP przydzielać będzie serwer DHCP skonfigurowany wcześniej.
Keepalive Timeout - czas po jakim brak odpowiedzi od urządzenia klienta spowoduje zakończenie sesji
Rate limit - wartość maksymalnej prędkości tx i rx dla pojedynczego klienta.
Można stworzyć wiele profili, różniących się np. przydzielanymi prędkościami.
![](porada26/capture_021_16042012_103559.jpg)
![](porada26/capture_022_16042012_103631.jpg)
Konfiguracja klienta:
6. W meu IP > Hotspot > Users dodajemy konto klienta przyciskiem "+":
Name - nazwa użytkownika
Password - hasło użytkownika
MAC address - można powiązać proces logowania z adresem MAC urządzenia klienta
Profile - nazwa profilu (np. zdefiniowanego wcześniej), którego reguły (np. prędkość połączenia) będą dotyczyły tego klienta.
![](porada26/capture_023_16042012_103655.jpg)
W zakładce Limits możemy także ustawić poszczególne limit pobranych i wysłanych danych dla danego klienta, a także limit czasu połączenia do Hotspota.
Do autoryzacji klientów możemy także użyć serwera RADIUS, konfigurując profil w IP > Hotspot > Server Profiles, zakładka RADIUS
![](porada26/capture_024_16042012_103721.jpg)
![](porada26/capture_025_16042012_103749.jpg)
Istnieje też możliwość ograniczenia funkcjonalności Hotspota do łączenia się z/do konkrentych adresów IP czy portów usług, w zakładce Walled Garden.
Jeżeli chcemy zmienić nieco stronę logowania (np. umieścić własne logo lub inne informacje), odpowiednie pliki w formacie HTML znajdziemy w Files w katalogu Hotspot.
![](porada26/capture_026_16042012_103808.jpg)
|