Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Как настроить: предоставить компьютеру неограниченный доступ в настройках хотспота В этом посте я расскажу, как разрешить компьютеру получить неограниченный доступ к интернету в настройках созданного хотспота. * **Прежде чем начать:** Убедитесь, что в

    Как настроить: предоставить компьютеру неограниченный доступ в настройках хотспота В этом посте я расскажу, как разрешить компьютеру получить неограниченный доступ к интернету в настройках созданного хотспота. * **Прежде чем начать:** Убедитесь, что в

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Как настроить: предоставить компьютеру неограниченный доступ в настройках хотспота В этом посте я расскажу, как разрешить компьютеру получить неограниченный доступ к интернету в настройках созданного хотспота. * **Прежде чем начать:** Убедитесь, что в, RouterOS
     
    hotspotsolutions
    Guest
    #1
    0
    20.12.2004 11:41:00
    Привет! Я настроил роутер согласно dhcp-pool для точки доступа, всё работает отлично, но есть один компьютер, которому нужен неограниченный доступ к сети. Сейчас для доступа к любым сетевым ресурсам этот ПК должен проходить авторизацию, но из-за статического IP-адреса я не могу заставить его залогиниться. Хочу создать правило файрвола, которое позволит этому IP-адресу неограниченный доступ к сети. Уверен, это просто, но любая помощь будет очень кстати. Спасибо!
     
     
     
    wildbill442
    Guest
    #2
    0
    10.01.2005 03:03:00
    Я до сих пор не понимаю, как настроить простейший full NAT один к одному, чтобы клиент hotspot с фиксированным IP-адресом мог принимать входящие соединения из интернета. Когда найду того, кто сможет это сделать для меня, он будет вознагражден! Это делается через src-nat и dst-nat. Нужно также добавить публичный IP-адрес на интерфейс Public. Правила dst-nat должны выглядеть примерно так…
    1   ;;; Dan
        dst-address=66.60.xxx.xxx/32 action=nat to-dst-address=10.0.0.18

    2   ;;; Sales Office
        dst-address=66.60.xxx.xxx/32 action=nat to-dst-address=10.0.0.12

    3   ;;; Roger
        dst-address=66.60.xxx.xxx/32 action=nat to-dst-address=10.0.0.34
    Правила src-nat должны выглядеть так… ;;; Dan
        src-address=10.0.0.18/32 action=nat to-src-address=66.60.xxx.xxx

    1   ;;; Sales Office
        src-address=10.0.0.12/32 action=nat to-src-address=66.60.xxx.xxx

    2   ;;; Roger
        src-address=10.0.0.34/32 action=nat to-src-address=66.60.xxx.xxx
    Не забудьте назначить дополнительные IP-адреса на WAN-интерфейс вашего роутера MT. И, наверное, это все, если я что-нибудь не забыл…
     
     
     
    in4ni
    Guest
    #3
    0
    11.01.2005 00:32:00
    Wildbill, думаю, у тебя правила DST и SRC настроены верно, но, кажется, проблема у меня с правилами mangle для аутентификации hotspot.
     
     
     
    jaytcsd
    Guest
    #4
    0
    11.01.2005 10:29:00
    У меня в ноутбуке сетевая карта с жёстко закодированным IP-адресом 10.5.50.244/24, шлюзом 10.5.50.1 и DNS-серверами моего провайдера.  Интернет работает без запроса логина, и я могу управлять им через VNC с публичного IP-адреса, проброшенного на приватный.  Сеть 10.5.50.0 – это моя точка доступа, моя AP имеет IP 10.5.50.100, подключена к коммутатору, а другой порт идёт к сетевой карте роутера MT по адресу 10.5.50.1. Если я переключу сетевую карту ноутбука на DHCP, то сначала появится страница логина точки доступа, прежде чем появится доступ к интернету. Это то, что ты пытаешься сделать?

    `this has to be first ip firewall dst-nat> print Flags: X - disabled, I - invalid, D - dynamic 0`
    ;;; Nat Rule to tunnel traffic to laptop
    dst-address=xxx.yyy.100.48/32
    flow=hs-auth
    action=nat to-dst-address=10.5.50.244
    standard hotspot rule

    1
    ;;; redirect unauthorized hotspot clients to hotspot service
    in-interface=hotspot
    protocol=tcp
    flow=!hs-auth
    action=redirect to-dst-port=80

    `ip firewall mangle> print Flags: X - disabled, I - invalid, D - dynamic 0`
    ;;; packets for laptop
    dst-address=xxx.yyy.100.48/32
    action=accept
    mark-flow=hs-auth

    1
    ;;; return data from laptop
    src-address=10.5.50.244/32
    action=accept
    mark-flow=hs-auth

    `ip firewall src-nat> print Flags: X - disabled, I - invalid, D - dynamic 1`
    src-address=10.5.50.0/24
    action=masquerade

    Надеюсь, это поможет.
     
     
     
    edzix
    Guest
    #5
    0
    20.12.2004 15:38:00
    Под `/ip firewall mangle` добавь такое правило: `/ip firewall mangle add src-mac-address=<MAC здесь> disabled=no и передвинь его выше правила HotSpot сервиса с помощью команды 'move'. Можно также использовать куки для решения этой задачи. Смотри: http://www.mikrotik.com/docs/ros/2.8/ip/hotspot.content#7.41.9 Эдгарс
     
     
     
    ilero
    Guest
    #6
    0
    07.01.2005 05:51:00
    edzix, я использую метод с включенным Hotspot для своих пользователей. Хотелось бы иметь возможность выбирать определенных клиентов, которые смогут обходить страницу входа в Hotspot без использования других методов аутентификации, вроде PPPoE. Просто чтобы уточнить, я должен использовать действие "accept" для этого правила? И мне не стоит беспокоиться о mark-flow или каких-либо других правилах? Спасибо.
     
     
     
    in4ni
    Guest
    #7
    0
    08.01.2005 21:41:00
    Привет, Hotspotsolutions, ты разобрался с правилом mangle? Я пробовал несколько mangle rules, чтобы настроить автоматическую передачу, но безрезультатно. Мой опыт показывает, что большинство примеров из документации не работают. Мне так и не удалось настроить простую связку один к одному с полным NAT, чтобы клиент hotspot с фиксированным IP-адресом мог принимать входящие подключения из интернета. Когда найду того, кто сможет это сделать, обязательно награжу! Просто мои 2 цента.
     
     
     
    jarosoup
    Guest
    #8
    0
    08.01.2005 23:38:00
    Просто добавление правила mangle не работает. Вместо правила mangle, нужно добавить правило destination-nat (src-address = внутренний статический IP, dst-address=0/0, action=accept) и правило forward (src-address = внутренний IP, dst-address = 0/0, action=accept). Убедись, что оба правила находятся вверху списка. Что касается назначения статического IP, то можно также настроить этот клиент на dhcp, затем добавить его MAC в таблицу dhcp leases… и тогда этот клиент всегда будет получать этот статический IP.
     
     
     
    goldclick
    Guest
    #9
    0
    09.01.2005 19:52:00
    Что я делаю, так это создаю правило mangle с потоком 'hs-auth' для статического IP, к которому я хочу предоставить неограниченный доступ. У меня это отлично работает: ip firewall mangle add src-address=192.168.x.x/32 action=passthrough mark-flow=hs-auth.  Предполагается, что IP, для которого нужно обойти страницу входа, это 192.168.x.x, Сонни.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры