<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Горячая точка: Без страницы входа]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Горячая точка: Без страницы входа форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 20 Aug 2026 03:51:08 -0400</pubDate>
		<item>
			<title>Горячая точка: Без страницы входа</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69285-goryachaya-tochka_-bez-stranitsy-vkhoda/message272834">Горячая точка: Без страницы входа</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Приветствую всех! Я настроил точку доступа (hotspot) на RB532 [ros 2.9.27, прошивка 1.13] согласно вики-описанию – хотя использовал другие адреса и отключил маскирование (см. экспорт ниже), поскольку это делается на нашем шлюзовом устройстве, но не могу заставить ее отображать страницу входа. Клиент подключается, получает IP-адрес и появляется в /ip hotspot host, но не может пинговать (потому что он не авторизован, верно?), или просматривать – просмотр просто выдает ошибку "страница не может быть отображена". NPA показывает, что DNS-запрос работает (и я вижу записи на RB и могу пинговать внешние сайты с RB), после чего отправляются SYN-пакеты на IP-адрес, полученный из DNS. Однако эти SYN-запросы не получают ответа. Пакеты поступают на RB и проходят через брандмауэр, но я не могу проследить их дальше, чем динамический фильтр: /ip firewall filter print hs-input from 2<br />Flags: X - disabled, I - invalid, D - dynamic<br /> 0 D chain=hs-input protocol=tcp dst-port=64872-64875 action=accept … Я не уверен, как продолжать тестирование отсюда… Руководство говорит, что (поскольку мой /ip proxy отключен, установлен в 0.0.0.0 и т.д.) они будут обрабатываться «локальным прокси», но мне трудно найти больше информации. Я пробовал создавать привязку для MAC-адреса тестовых клиентов, установленную в значение 'bypass', помещать сайт в walled garden и пытаться получить к нему доступ, включать маскирование на точке доступа и все комбинации – но проблема остается прежней – нет ACK от RB. Важные части из /export (надеюсь – заранее извиняюсь за объем): / interface ethernet <br />set ether1 name="ether1" mtu=1500 mac-address=00:0C:42:04:D7:xx arp=enabled \<br /> &nbsp; &nbsp;disable-running-check=yes auto-negotiation=yes full-duplex=yes \<br /> &nbsp; &nbsp;cable-settings=default mdix-enable=yes speed=100Mbps comment="" \<br /> &nbsp; &nbsp;disabled=no <br />...<br />/ interface wireless <br />set wlan4 name="wlan4" mtu=1500 mac-address=00:0B:6B:4D:44:xx arp=enabled \<br /> &nbsp; &nbsp;disable-running-check=no radio-name="000B6B4D44xx" mode=ap-bridge \<br /> &nbsp; &nbsp;ssid="HS-Test" area="" frequency-mode=manual-txpower \<br /> &nbsp; &nbsp;country=no_country_set antenna-gain=0 frequency=2412 band=2.4ghz-b \<br /> &nbsp; &nbsp;scan-list=default rate-set=default \<br /> &nbsp; &nbsp;supported-rates-b=1Mbps,2Mbps,5.5Mbps,11Mbps \<br /> &nbsp; &nbsp;supported-rates-a/g=6Mbps,9Mbps,12Mbps,18Mbps,24Mbps,36Mbps,48Mbps,54Mbps \<br /> &nbsp; &nbsp;basic-rates-b=1Mbps basic-rates-a/g=6Mbps max-station-count=2007 \<br /> &nbsp; &nbsp;ack-timeout=dynamic tx-power=5 tx-power-mode=all-rates-fixed \<br /> &nbsp; &nbsp;noise-floor-threshold=default periodic-calibration=default \<br /> &nbsp; &nbsp;periodic-calibration-interval=60 burst-time=disabled dfs-mode=none \<br /> &nbsp; &nbsp;antenna-mode=ant-a wds-mode=disabled wds-default-bridge=none \<br /> &nbsp; &nbsp;wds-default-cost=100 wds-cost-range=50-150 wds-ignore-ssid=no \<br /> &nbsp; &nbsp;update-stats-interval=disabled default-authentication=yes \<br /> &nbsp; &nbsp;default-forwarding=no default-ap-tx-limit=0 default-client-tx-limit=0 \<br /> &nbsp; &nbsp;proprietary-extensions=post-2.9.25 hide-ssid=no security-profile=default \<br /> &nbsp; &nbsp;disconnect-timeout=3s on-fail-retry-time=100ms preamble-mode=both \<br /> &nbsp; &nbsp;compression=no allow-sharedkey=no comment="" disabled=no <br />...<br />/ ip pool <br />add name="hs-pool-7" ranges=10.0.6.2-10.0.6.254 <br />...<br />/ ip dns <br />set primary-dns=80.58.0.33 secondary-dns=80.58.32.97 allow-remote-requests=no \<br /> &nbsp; &nbsp;cache-size=2048KiB cache-max-ttl=1w <br />...<br />/ ip address <br />add address=10.0.6.1/24 network=10.0.6.0 broadcast=10.0.6.255 \<br /> &nbsp; &nbsp;interface=wlan4 comment="" disabled=no <br />add address=10.0.0.201/24 network=10.0.0.0 broadcast=10.0.0.255 \<br /> &nbsp; &nbsp;interface=ether1 comment="" disabled=no <br />/ ip proxy <br />set enabled=no src-address=0.0.0.0 port=8080 parent-proxy=0.0.0.0:0 \<br /> &nbsp; &nbsp;cache-drive=system cache-administrator="webmaster" \<br /> &nbsp; &nbsp;max-disk-cache-size=none max-ram-cache-size=8000KiB cache-only-on-disk=no \<br /> &nbsp; &nbsp;maximal-client-connections=1000 maximal-server-connections=1000 \<br /> &nbsp; &nbsp;max-object-size=4000KiB max-fresh-time=3d <br />...<br />/ ip route <br />add dst-address=0.0.0.0/0 gateway=10.0.0.10 scope=255 target-scope=10 \<br /> &nbsp; &nbsp;comment="" disabled=no <br />/ ip firewall nat <br />/ ip firewall connection tracking <br />set enabled=yes tcp-syn-sent-timeout=5s tcp-syn-received-timeout=5s \<br /> &nbsp; &nbsp;tcp-established-timeout=1d tcp-fin-wait-timeout=10s \<br /> &nbsp; &nbsp;tcp-close-wait-timeout=10s tcp-last-ack-timeout=10s \<br /> &nbsp; &nbsp;tcp-time-wait-timeout=10s tcp-close-timeout=10s udp-timeout=10s \<br /> &nbsp; &nbsp;udp-stream-timeout=3m icmp-timeout=10s generic-timeout=10m \<br /> &nbsp; &nbsp;tcp-syncookie=no <br />...<br />/ ip hotspot <br />add name="hotspot1" interface=wlan4 address-pool=hs-pool-7 profile=hsprof1 \<br /> &nbsp; &nbsp;idle-timeout=5m keepalive-timeout=none addresses-per-mac=2 disabled=no <br />...<br />/ ip hotspot profile <br />add name="hsprof1" hotspot-address=10.0.6.1 dns-name="" html-directory=hotspot \<br /> &nbsp; &nbsp;rate-limit="" http-proxy=0.0.0.0:0 smtp-server=0.0.0.0 \<br /> &nbsp; &nbsp;login-by=mac,cookie,http-chap,http-pap http-cookie-lifetime=3d \<br /> &nbsp; &nbsp;split-user-domain=no use-radius=no <br />/ ip hotspot user <br />add name="admin" password="xxx" profile=default comment="" disabled=no <br />/ ip hotspot user profile <br />set default name="default" idle-timeout=none keepalive-timeout=2m \<br /> &nbsp; &nbsp;status-autorefresh=1m shared-users=1 status-autorefresh=1m \<br /> &nbsp; &nbsp;transparent-proxy=no <br />/ ip hotspot walled-garden <br />/ ip hotspot walled-garden ip <br />add server=hotspot1 dst-address=159.148.147.196 protocol=tcp dst-port=80 \<br /> &nbsp; &nbsp;action=accept comment="" disabled=no <br />/ ip dhcp-server <br />add name="dhcp1" interface=wlan4 lease-time=1h address-pool=hs-pool-7 \<br /> &nbsp; &nbsp;bootp-support=static authoritative=after-2sec-delay disabled=no <br />...<br />/ ip dhcp-server network <br />add address=10.0.6.0/24 gateway=10.0.6.1 dns-server=80.58.0.33,80.58.32.97 \<br /> &nbsp; &nbsp;comment="hotspot network" <br />... Буду признателен за любые предложения. <br />
			<i>20.07.2006 14:43:00, NealC.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69285-goryachaya-tochka_-bez-stranitsy-vkhoda/message272834</link>
			<guid>http://mikrotik.moscow/forum/forum57/69285-goryachaya-tochka_-bez-stranitsy-vkhoda/message272834</guid>
			<pubDate>Thu, 20 Jul 2006 14:43:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
