<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Аутентификация по IP в Mikrotik Hotspot]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Аутентификация по IP в Mikrotik Hotspot форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 14 Aug 2026 00:13:20 -0400</pubDate>
		<item>
			<title>Аутентификация по IP в Mikrotik Hotspot</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85325-autentifikatsiya-po-ip-v-mikrotik-hotspot/message395353">Аутентификация по IP в Mikrotik Hotspot</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Обход привязки именно это и сделает — позволит миновать хотспот, чтобы за это не начисляли оплату. Перед вами такой набор вариантов:<br /><br />Отказаться от авторизации по IP: разрешить использование cookies для входа (для большинства пользователей это должно работать отлично и требует только открытия окна браузера — никакого ввода вручную). Сделать сеть плоской на уровне 2 и использовать аутентификацию по MAC-адресу.<br /><br />Настоять на авторизации по IP: использовать другое решение, не Mikrotik. Мой личный совет — авторизация по IP очень ненадёжна. Никто не мешает любому человеку вручную прописать любой IP-адрес, поменять его на другой и украсть доступ другого пользователя, когда тот отлучился.<br /><br />Не забывайте главное: ваша настоящая цель — не включить авторизацию по IP. Ваша настоящая цель — дать пользователям более удобный опыт, чтобы не приходилось вводить пароль на веб-странице каждые 15 минут, если они отошли от компьютера.<br /><br />Я советую использовать аутентификацию на основе портов — проверять пользователя по MAC-адресу сразу при подключении к порту коммутатора, применяя EAP для профильного входа в Wi-Fi. Или использовать PPPoE или другой способ аутентификации на более низком уровне. По сути, если сеть с самого начала будет знать, кто подключается, вам станет гораздо комфортнее работать. <br />
			<i>13.04.2015 15:02:00, ZeroByte.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85325-autentifikatsiya-po-ip-v-mikrotik-hotspot/message395353</link>
			<guid>http://mikrotik.moscow/forum/forum57/85325-autentifikatsiya-po-ip-v-mikrotik-hotspot/message395353</guid>
			<pubDate>Mon, 13 Apr 2015 15:02:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Аутентификация по IP в Mikrotik Hotspot</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85325-autentifikatsiya-po-ip-v-mikrotik-hotspot/message395352">Аутентификация по IP в Mikrotik Hotspot</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я понимаю, что вы работаете методом, который может обойти защиту с помощью функции IP Binding, но для обхода нужна MAC-адреса, а ваш метод работает с IP (обход по IP, а не по MAC). Моя идея основана только на обходе по MAC. Спасибо. <br />
			<i>09.04.2015 21:22:00, loveman.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85325-autentifikatsiya-po-ip-v-mikrotik-hotspot/message395352</link>
			<guid>http://mikrotik.moscow/forum/forum57/85325-autentifikatsiya-po-ip-v-mikrotik-hotspot/message395352</guid>
			<pubDate>Thu, 09 Apr 2015 21:22:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Аутентификация по IP в Mikrotik Hotspot</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85325-autentifikatsiya-po-ip-v-mikrotik-hotspot/message395351">Аутентификация по IP в Mikrotik Hotspot</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, Zerobyte. Ты прав — мои подписчики находятся за коммутатором уровня 3, поэтому в хотспоте мы не можем получить реальные MAC-адреса клиентов. В хотспоте виден только MAC-адрес коммутатора уровня 3. Мы видим только IP-адреса подписчиков, поэтому все действия должны базироваться на IP, а не на MAC. В Cisco ISG мы создаём список IP-адресов TAL-подписчиков. Перед началом сессии проверяется этот список — если IP-запроса есть в списке, он обходится без перенаправления L4, иначе пользователя переадресуют на captive portal. Abhishek <br />
			<i>09.04.2015 10:46:00, netboyzin.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85325-autentifikatsiya-po-ip-v-mikrotik-hotspot/message395351</link>
			<guid>http://mikrotik.moscow/forum/forum57/85325-autentifikatsiya-po-ip-v-mikrotik-hotspot/message395351</guid>
			<pubDate>Thu, 09 Apr 2015 10:46:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Аутентификация по IP в Mikrotik Hotspot</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85325-autentifikatsiya-po-ip-v-mikrotik-hotspot/message395350">Аутентификация по IP в Mikrotik Hotspot</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Работают ли MAC-куки, если клиенты находятся за роутером без NAT или псевдомостом Wi-Fi-клиента? (то есть в любой ситуации, где невозможно получить настоящий MAC-адрес пользователя) <br />
			<i>08.04.2015 16:16:00, ZeroByte.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85325-autentifikatsiya-po-ip-v-mikrotik-hotspot/message395350</link>
			<guid>http://mikrotik.moscow/forum/forum57/85325-autentifikatsiya-po-ip-v-mikrotik-hotspot/message395350</guid>
			<pubDate>Wed, 08 Apr 2015 16:16:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Аутентификация по IP в Mikrotik Hotspot</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85325-autentifikatsiya-po-ip-v-mikrotik-hotspot/message395349">Аутентификация по IP в Mikrotik Hotspot</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Есть MAC куки, которые делают примерно то же самое, но привязаны к MAC-адресу (и автоматически авторизуют пользователя, который в последний раз входил с этого MAC-адреса), в отличие от обычных куки, которые привязаны к имени пользователя (и будут работать даже если пользователь за это время сменил MAC-адрес). MAC куки можно включать или отключать выборочно для каждого профиля пользователя. <br />
			<i>08.04.2015 16:03:00, boen_robot.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85325-autentifikatsiya-po-ip-v-mikrotik-hotspot/message395349</link>
			<guid>http://mikrotik.moscow/forum/forum57/85325-autentifikatsiya-po-ip-v-mikrotik-hotspot/message395349</guid>
			<pubDate>Wed, 08 Apr 2015 16:03:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Аутентификация по IP в Mikrotik Hotspot</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85325-autentifikatsiya-po-ip-v-mikrotik-hotspot/message395348">Аутентификация по IP в Mikrotik Hotspot</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ну, у пользователя есть куки только если он раньше успешно вошёл в систему, и если аккаунт просрочен, то куки всё равно его не пустят — это просто способ пропустить ручной ввод данных при входе. Кажется, нельзя сделать так, чтобы вход по кукам был разрешён только для некоторых пользователей, а для других — нет. <br />
			<i>08.04.2015 13:56:00, ZeroByte.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85325-autentifikatsiya-po-ip-v-mikrotik-hotspot/message395348</link>
			<guid>http://mikrotik.moscow/forum/forum57/85325-autentifikatsiya-po-ip-v-mikrotik-hotspot/message395348</guid>
			<pubDate>Wed, 08 Apr 2015 13:56:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Аутентификация по IP в Mikrotik Hotspot</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85325-autentifikatsiya-po-ip-v-mikrotik-hotspot/message395347">Аутентификация по IP в Mikrotik Hotspot</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Насколько я понимаю, включение метода http cookie будет применяться ко всем пользователям, которые подключаются к этой точке доступа. Есть ли какой-то способ выборочно включить аутентификацию через http-cookie только для некоторых пользователей? Например, при аутентификации по MAC-адресу я могу выборочно активировать эту функцию для отдельных пользователей, создавая в AAA User-Name по их MAC-адресам. Abhishek <br />
			<i>08.04.2015 13:44:00, netboyzin.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85325-autentifikatsiya-po-ip-v-mikrotik-hotspot/message395347</link>
			<guid>http://mikrotik.moscow/forum/forum57/85325-autentifikatsiya-po-ip-v-mikrotik-hotspot/message395347</guid>
			<pubDate>Wed, 08 Apr 2015 13:44:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Аутентификация по IP в Mikrotik Hotspot</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85325-autentifikatsiya-po-ip-v-mikrotik-hotspot/message395346">Аутентификация по IP в Mikrotik Hotspot</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, если включить http-куки как метод входа, то когда браузер зайдёт на страницу входа, он увидит куки и автоматически пройдёт аутентификацию. Если страница после входа сможет успешно отправить браузер на тот адрес, который он изначально запрашивал (без страниц «спасибо», «добро пожаловать» и т.п.), то для браузера процесс будет полностью прозрачным. Конечно, для пользователей, которые пользуются не веб-приложениями, а другими программами, это уже не будет так просто, так что имейте это в виду. Лично я не фанат хотспотов. Они мне кажутся раздражающей головной болью и для пользователя, и для меня как администратора. <br />
			<i>08.04.2015 12:48:00, ZeroByte.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85325-autentifikatsiya-po-ip-v-mikrotik-hotspot/message395346</link>
			<guid>http://mikrotik.moscow/forum/forum57/85325-autentifikatsiya-po-ip-v-mikrotik-hotspot/message395346</guid>
			<pubDate>Wed, 08 Apr 2015 12:48:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Аутентификация по IP в Mikrotik Hotspot</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85325-autentifikatsiya-po-ip-v-mikrotik-hotspot/message395345">Аутентификация по IP в Mikrotik Hotspot</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Спасибо за твой ответ. Обход IP через функцию IP Binding действительно обходит все процессы аутентификации и учёта. Ты прав. Я не пробовал функцию Cookies, можешь подробнее объяснить? Она может выполнять функции AAA и при этом избавить от необходимости каждый раз вручную входить через Captive Portal? Абхишек <br />
			<i>08.04.2015 08:47:00, netboyzin.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85325-autentifikatsiya-po-ip-v-mikrotik-hotspot/message395345</link>
			<guid>http://mikrotik.moscow/forum/forum57/85325-autentifikatsiya-po-ip-v-mikrotik-hotspot/message395345</guid>
			<pubDate>Wed, 08 Apr 2015 08:47:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Аутентификация по IP в Mikrotik Hotspot</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85325-autentifikatsiya-po-ip-v-mikrotik-hotspot/message395344">Аутентификация по IP в Mikrotik Hotspot</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если зайти в IP &gt; Hotspot &gt; IP Bindings, можно создать постоянные привязки. Address = реальный адрес устройства. To Address = такой же, как Address. Type = bypass. Это навсегда позволит пользователю заходить в сеть, но при этом больше не будет работать учёт AAA. По сути, если у хоста есть этот IP-адрес, он всегда сможет выходить в интернет. Хотя аутентификация по IP довольно слабая. Ты пробовал использовать cookies? <br />
			<i>07.04.2015 13:54:00, ZeroByte.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85325-autentifikatsiya-po-ip-v-mikrotik-hotspot/message395344</link>
			<guid>http://mikrotik.moscow/forum/forum57/85325-autentifikatsiya-po-ip-v-mikrotik-hotspot/message395344</guid>
			<pubDate>Tue, 07 Apr 2015 13:54:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Аутентификация по IP в Mikrotik Hotspot</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85325-autentifikatsiya-po-ip-v-mikrotik-hotspot/message395343">Аутентификация по IP в Mikrotik Hotspot</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Во-первых, спасибо за ответ. Я не собираюсь обходить процесс входа — он выполняется с помощью функции IP Binding, и это нормально. Когда абонент пытается открыть сайт, ему показывается captive portal, через который он входит и пользуется интернетом. Теперь, если я хочу, чтобы абонент вообще не видел captive portal и при попытке открыть интернет проходил аутентификацию автоматически, чтобы просто сразу выходить в сеть. В Mikrotik такую аутентификацию можно сделать через Mac Authentication, тогда клиент автоматически проходит авторизацию по своему MAC-адресу и каждый раз при выходе в интернет не видит страницу captive portal. Но в моём случае у меня нет MAC-адресов всех абонентов, чтобы использовать Mac Authentication. Зато у меня есть IP-адрес каждого абонента, и с его помощью я хочу добиться того же результата, что и с Mac Authentication — это возможно в Mikrotik? Буду рад любому ответу. Abhishek <br />
			<i>07.04.2015 13:16:00, netboyzin.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85325-autentifikatsiya-po-ip-v-mikrotik-hotspot/message395343</link>
			<guid>http://mikrotik.moscow/forum/forum57/85325-autentifikatsiya-po-ip-v-mikrotik-hotspot/message395343</guid>
			<pubDate>Tue, 07 Apr 2015 13:16:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Аутентификация по IP в Mikrotik Hotspot</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85325-autentifikatsiya-po-ip-v-mikrotik-hotspot/message395342">Аутентификация по IP в Mikrotik Hotspot</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Здравствуйте. Насколько я понял, вы ищете способ, чтобы пользователи могли пропускать процесс входа в точке доступа? Если это так, то вы можете добиться этого с помощью функции привязки IP. <br />
			<i>07.04.2015 09:27:00, TomosRider.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85325-autentifikatsiya-po-ip-v-mikrotik-hotspot/message395342</link>
			<guid>http://mikrotik.moscow/forum/forum57/85325-autentifikatsiya-po-ip-v-mikrotik-hotspot/message395342</guid>
			<pubDate>Tue, 07 Apr 2015 09:27:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Аутентификация по IP в Mikrotik Hotspot</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85325-autentifikatsiya-po-ip-v-mikrotik-hotspot/message395341">Аутентификация по IP в Mikrotik Hotspot</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет! Должен быть какой-то способ учёта IP-аутентификации, когда пользователям не нужно вручную вводить свои данные для входа. Если это невозможно в текущей прошивке, будет ли это реализовано в будущих версиях? Абхишек <br />
			<i>07.04.2015 08:35:00, netboyzin.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85325-autentifikatsiya-po-ip-v-mikrotik-hotspot/message395341</link>
			<guid>http://mikrotik.moscow/forum/forum57/85325-autentifikatsiya-po-ip-v-mikrotik-hotspot/message395341</guid>
			<pubDate>Tue, 07 Apr 2015 08:35:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Аутентификация по IP в Mikrotik Hotspot</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85325-autentifikatsiya-po-ip-v-mikrotik-hotspot/message395340">Аутентификация по IP в Mikrotik Hotspot</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как мне организовать биллинг, если я обхожу IP при использовании функции IP Binding? Абхишек <br />
			<i>13.04.2015 06:19:00, netboyzin.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85325-autentifikatsiya-po-ip-v-mikrotik-hotspot/message395340</link>
			<guid>http://mikrotik.moscow/forum/forum57/85325-autentifikatsiya-po-ip-v-mikrotik-hotspot/message395340</guid>
			<pubDate>Mon, 13 Apr 2015 06:19:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Аутентификация по IP в Mikrotik Hotspot</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85325-autentifikatsiya-po-ip-v-mikrotik-hotspot/message395339">Аутентификация по IP в Mikrotik Hotspot</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет! Я хочу добиться ровно того же, что и MAC-аутентификация в Mikrotik Hotspots (когда клиент проходит аутентификацию без запроса логина и пароля в Captive Portal), но в моём случае — по IP, а не по MAC. Потому что из-за наличия L3-коммутатора под Hotspot мы не получаем MAC-адреса абонентов. Возможно ли в Mikrotik Hotspots автоматически аутентифицировать абонентов по их IP-адресам? В Cisco ISG это делается через создание базы данных IP-адресов прямо в ISG, так что когда приходит сессия абонента для аутентификации, сначала проверяется база TAL — если IP есть в базе, клиент автоматически входит, иначе его направляют на Captive Portal для ручного входа. Любая помощь будет очень полезна. Заранее спасибо! Abhishek <br />
			<i>04.03.2015 14:56:00, netboyzin.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85325-autentifikatsiya-po-ip-v-mikrotik-hotspot/message395339</link>
			<guid>http://mikrotik.moscow/forum/forum57/85325-autentifikatsiya-po-ip-v-mikrotik-hotspot/message395339</guid>
			<pubDate>Wed, 04 Mar 2015 14:56:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
