Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    pppoe

    pppoe

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    pppoe, RouterOS
     
    cylent
    Guest
    #1
    0
    09.06.2006 12:39:00
    Хочу начать использовать PPPoE-сервер, и я уже справился с задачей его настройки и добавления пользователей (секретов). Но когда пользователь открывает Internet Explorer, у него есть доступ в Интернет. А я этого не хочу. Без подключения к PPPoE я не хочу, чтобы у них был Интернет, если пользователь не авторизовался в PPPoE – никакого Интернета. Как это сделать? Сейчас, даже несмотря на то, что PPPoE настроен, я всё равно могу выходить в сеть. Ещё хочу использовать DHCP.
     
     
     
    Gerard
    Guest
    #2
    0
    09.06.2006 13:06:00
    Похоже, у вас есть правило NAT, которое позволяет им получать доступ в интернет. Нужно удалить или ограничить это правило NAT, чтобы оно работало только с IP-адресами ваших клиентов, подключенных через PPPoE. Без знания вашей конфигурации я не смогу дать вам конкретные команды. -Gerard
     
     
     
    cylent
    Guest
    #3
    0
    09.06.2006 17:58:00
    Спасибо за быстрый ответ. Я пока плохо разбираюсь в системе RouterOS. Подскажите, какую информацию мне нужно вам предоставить, чтобы помочь решить эту проблему. Гостевая сеть просто выводит меня из себя и работает очень медленно.

    Вот вывод NAT:

    Terminal vt102 detected, using multiline input mode
    [admin@grnzne-inet] > ip
    [admin@grnzne-inet] ip> firewall
    [admin@grnzne-inet] ip firewall> nat
    [admin@grnzne-inet] ip firewall nat> print
    Flags: X - disabled, I - invalid, D - dynamic
    0   ;;; masquerade hotspot network
        chain=srcnat src-address=192.168.0.0/24 action=masquerade

    1 X ;;; masquerade hotspot network
        chain=srcnat src-address=192.168.0.0/24 action=masquerade

    2 X chain=dstnat in-interface=ether2 dst-address=0.0.0.80 protocol
        action=redirect to-ports=8080

    3 X ;;; ;;; intercept all DNS requests
        chain=dstnat protocol=udp dst-port=53 action=dst-nat
        to-addresses=192.168.0.1 to-ports=0-65535

    4 X ;;; ;;; Transparent Proxy
        chain=dstnat dst-address=192.168.0.1 protocol=tcp dst-port=80
        action=redirect to-ports=3128

    [admin@grnzne-inet] ip firewall nat> what

    Я также хотел бы, чтобы гостевая сеть осталась включенной, но для небольших целей. На небольшом сайте будет размещена инструкция по настройке PPPOE и ссылка на программу-диалер ISPWIZARD, которую пользователи смогут скачать и настроить PPPOE для себя. То есть, гостевая сеть без логина, просто инструкции.
     
     
     
    Gerard
    Guest
    #4
    0
    09.06.2006 20:05:00
    Если отключить первое правило NAT, пользователи точки доступа потеряют доступ к интернету. Какие IP-адреса ты присваиваешь пользователям, которые входят в систему через PPPoE? Чтобы упростить задачу, они должны быть из другого блока IP-адресов, чем пользователи точки доступа. Тебе нужно будет создать правило NAT для того блока IP-адресов, который используют клиенты PPPoE, чтобы они могли выйти в интернет. Используешь ли ты пул адресов для PPPoE или назначаешь IP-адреса вручную для каждого пользователя? – Gerard
     
     
     
    cylent
    Guest
    #5
    0
    09.06.2006 23:24:00
    Ладно, успокойся. Я разобрался. Какой запутанный процесс, но все в порядке. Пришлось настроить мой IP, чтобы он обходил соединение через точку доступа. Хотел бы, чтобы был другой способ проверить страницу точки доступа, но ничего не видно. Если не настроить на обход, подключиться к Winbox не получится.
     
     
     
    cylent
    Guest
    #6
    0
    09.06.2006 21:22:00
    Я хотел сделать DHCP. Ну, я только что создал новый пул и назвал его pppoe-pool. [admin@grnzne-inet] ip pool> print
    # NAME                                                       RANGES                        
    0 dhcp-pool-1                                                192.168.0.100-192.168.0.200    
    1 webbox                                                     192.168.0.100-192.168.0.200    
    2 pppoe-pool                                                 192.168.0.200-192.168.0.250

    Теперь, с этим в голове, могу сказать PPPoe-серверу выбирать из блока pppoe-pool. Можешь помочь с NAT-правилом, пожалуйста? И еще я подключен к серверу через коммутатор, и хочу, чтобы сервер выдал мне IP через DHCP. Это должно быть только через PPPoE? То есть, мне как-то нужно получить IP для Ethernet, подключенного к коммутатору, верно? Следует сделать это полностью статическим или... Я запутался...
     
     
     
    Gerard
    Guest
    #7
    0
    09.06.2006 21:44:00
    Тебе не нужен DHCP, чтобы использовать PPPoE. И даже IP не нужен! Если тебе не хочется заморачиваться с PPPoE на компьютере, можешь создать статическую запись DHCP, чтобы назначить тебе IP в том же диапазоне, что и у пользователей PPPoE. Если бы я был тобой, я бы сделал, например, 192.168.0.0/24 для твоего хотспота, а затем 192.168.1.0/24 для пула PPPoE. Вот правило NAT, чтобы только пользователи PPPoE были онлайн: add chain=srcnat src-address=192.168.0.200-192.168.0.250 action=masquerade disabled=no -Gerard
     
     
     
    cylent
    Guest
    #8
    0
    09.06.2006 21:59:00
    Ок, звучит отлично. Я поменял пул PPPoE. Обнаружен терминал vt102, использую многострочный режим ввода.
    [admin@grnzne-inet] > ip
    [admin@grnzne-inet] ip> poo
    [admin@grnzne-inet] ip pool> pr
    # NAME                                                       RANGES                        
    0 dhcp-pool-1                                                192.168.0.100-192.168.0.200    
    1 webbox                                                     192.168.0.100-192.168.0.200    
    2 pppoe-pool                                                 192.168.1.100-192.168.1.250    
    [admin@grnzne-inet] ip pool> однако я не хочу, чтобы пользователи хотспота получали доступ в интернет. Мне нужен логин. html с инструкциями о том, как настроить PPPoE и ссылка на дилер ISPWIZARD, который они могут скачать, и он настроит PPPoE для пользователя. То есть, хотспот БЕЗ логина, просто инструкции.
     
     
     
    Gerard
    Guest
    #9
    0
    09.06.2006 22:22:00
    Я не уверен, что такое ваш веббокс для пула, поэтому просто проигнорирую его. Вам понадобится только одно правило NAT для пользователей PPPoE. Остальные правила NAT, вероятно, можно отключить. Добавьте: chain=srcnat src-address=192.168.1.0/24 action=masquerade disabled=no. Это правило позволит пользователям из пула PPPoE выходить в интернет, а все, у кого нет IP-адреса из сети 192.168.1.0/24, не смогут. Но они всё равно должны видеть страницу входа в вашу точку доступа. -Gerard
     
     
     
    cylent
    Guest
    #10
    0
    09.06.2006 22:51:00
    Окей, я сделал всё, что ты просил, но возникла проблема: страница точки доступа (hotspot) не отображается. Вместо нее ошибка 404: Not Found. Правило NAT работает. Доступ в интернет появляется только после подключения через PPPoE. В профилях точки доступа я создал новый профиль: 4  name="pppoe-must" hotspot-address=0.0.0.0 dns-name="" html-directory=pppoe rate-limit=""
       http-proxy=0.0.0.0:0 smtp-server=0.0.0.0 login-by=cookie,http-chap
       http-cookie-lifetime=3d split-user-domain=no use-radius=no.  С этим я создал новую HTML-директорию с именем pppoe и положил туда файл login.html, в котором сейчас только это: <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN"
    "http://www.w3.org/TR/html4/loose.dtd">
    <html>
    <head>
    <title>Untitled Document</title>
    <meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
    </head>

    <body>
    You must login through PPPOE to use the internet.
    </body>
    </html>.  Планирую позже настроить, но сейчас главное, чтобы работало.  Также, на странице серверов точки доступа включен только [admin@grnzne-inet] ip hotspot> print
           
    Flags: X - disabled, I - invalid, S - HTTPS
    #   NAME                                      INTERFACE ADDRESS-POOL PROFILE    IDLE-TIMEOUT
    0 X hotspot1                                  ether2    dhcp-pool-1  hsprof2    5m          
    1 X hotspot2                                  ether2    pppoe-pool   hsprof3    5m          
    2   pppoe                                     ether2    dhcp-pool-1  pppoe-must none. Если я дважды щелкаю на pppoe на странице серверов, я вижу следующее: Name: pppoe Interface: ether2 (lan interface) Address pool: dhcp-pool-1 (это пул 192.168.0.100-200) Profile: pppoe-must (выше). Если я смотрю IP-адрес в ipconfig на моем ноутбуке, я вижу Ethernet adapter Local Area Connection: Connection-specific DNS Suffix  . : IP Address. . . . . . . . . . . . : 192.168.0.200 Subnet Mask . . . . . . . . . . . : 255.255.255.0 Default Gateway . . . . . . . . . : 192.168.0.1.  Так почему же страница точки доступа не загружается? И я не могу зайти в Winbox.
     
     
     
    cylent
    Guest
    #11
    0
    11.06.2006 05:49:00
    Есть еще одна проблема: допустим, я подключился через PPPoE, потом отключился и открыл Firefox. Теперь я могу просматривать веб-сайты без повторного подключения. Это как будто есть невидимая связь... Активно только подключение LAN с IP-адресом 192.168.0.200 и НЕТ активного PPPoE-соединения. Чтобы проверить, возникнет ли эта проблема после перезагрузки, я перезагрузил компьютер и смог пользоваться интернетом без подключения через PPPoE. Я в замешательстве: почему это происходит, учитывая, что единственное правило NAT, которое включено, то, что указано выше?

    [Обновление] Да ладно, я разобрался с этой частью. Похоже, я был авторизован в Hotspot, но это правило NAT вообще не должно позволять Hotspot выходить в интернет. Так почему я смог просматривать веб-сайты? Я снова нашел способ обойти это, отключив пользователя Hotspot, но мой вопрос по-прежнему остается: как, с этим правилом NAT, пользователь Hotspot может выходить в интернет?
     
     
     
    jarosoup
    Guest
    #12
    0
    11.06.2006 05:57:00
    Правило src-nat с действием=masq никак не влияет на то, пользуются ли пользователи точки доступа для просмотра сайтов или нет. Посмотри лучше цепочки forward и dst-nat, именно они управляют пользователями точки доступа.
     
     
     
    cylent
    Guest
    #13
    0
    11.06.2006 07:07:00
    Вот что сейчас показывает моя NAT (из памяти – я не дома) [admin@grnzne-inet] ip firewall nat> print
    Флаги: X - отключено, I - недействительно, D - динамический
    0 X ;;; masquerade hotspot network
        chain=srcnat src-address=192.168.0.0/24 action=masquerade

    1 X ;;; masquerade hotspot network
        chain=srcnat src-address=192.168.0.0/24 action=masquerade

    2 X chain=dstnat in-interface=ether2 dst-address=0.0.0.80 protocol
        action=redirect to-ports=8080

    3 X ;;; ;;; intercept all DNS requests
        chain=dstnat protocol=udp dst-port=53 action=dst-nat
        to-addresses=192.168.0.1 to-ports=0-65535

    4   ;;; ;;; Transparent Proxy
        chain=dstnat dst-address=192.168.0.1 protocol=tcp dst-port=80
        action=redirect to-ports=3128

    5   ; ; ; pppoe users
        chain=srcnat src-address=192.168.1.0/24 action=masquerade disabled=no

    [admin@grnzne-inet] ip firewall nat> Всё это имея в виду, я всё ещё не понимаю, почему пользователь сети Wi-Fi может пользоваться интернетом (только учётная запись включена). Хотя это и не так важно, так как я отключил всех пользователей сети Wi-Fi, кроме меня, поэтому это больше не проблема. Просто интересно, почему это происходит.
     
     
     
    jarosoup
    Guest
    #14
    0
    11.06.2006 18:12:00
    Возможно, у тебя включены HTTP-куки в точке доступа, и у пользователя осталась активная кука? Куки включены по умолчанию…
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры