Я использую точку доступа (hotspot) для отсеивания неидентифицированных пользователей. Точка доступа аутентифицирует пользователя по MAC-адресу, неизвестные MAC-адреса перенаправляются на страницу регистрации, где они должны зарегистрироваться, используя customer ID и пароль. В целом это работает. Недавно я столкнулся с некоторыми странными ситуациями: у неидентифицированного пользователя HTTP-соединения перенаправлялись на captive-portal, но DNS и HTTPS работали корректно. Этот пользователь мог просматривать SSL-страницы и устанавливать любые не-web-соединения на 443 портах. Я ничего подобного не включал. Неидентифицированный пользователь имел полный доступ в интернет. Журналы Mikrotik странные: Jul 18 10:51:52 89.187.232.23 dhcp,info,debug ether2 assigned 10.2.64.226 to 00:04:61:54:2F:E8 Jul 18 10:51:52 89.187.232.23 dhcp,info,debug ether2 deassigned 10.2.64.226 from 00:04:61:54:2F:E8 Jul 18 10:51:59 89.187.232.23 hotspot,info,debug 00:04:61:54:2F:E8 (10.2.64.226): trying to log in by mac Jul 18 15:09:37 89.187.232.23 dhcp,info,debug ether2 assigned 10.2.64.226 to 00:04:61:54:2F:E8 Jul 18 15:09:37 89.187.232.23 dhcp,info,debug ether2 deassigned 10.2.64.226 from 00:04:61:54:2F:E8 Jul 18 15:09:42 89.187.232.23 hotspot,info,debug 00:04:61:54:2F:E8 (10.2.64.226): trying to log in by mac Больше записей в логах с этим MAC-адресом не было. Подобные ситуации повторяются и касаются примерно 2-5% всех пользователей, использующих этот Mikrotik-роутер (до 10 пользователей из 200). Все остальные пользователи за этим Mikrotik-роутером не имели доступа в интернет, когда их MAC-адрес неизвестен. У кого-нибудь был подобный опыт? Кто-нибудь знает, как это исправить? С уважением, Gregor
Точка доступа выдаёт интернет неавторизованным пользователям?
Точка доступа выдаёт интернет неавторизованным пользователям?, RouterOS
|
18.07.2006 20:07:00
|
|
|
|
|
Читают тему
