网关路由器的网络参数如下 :
WAN口对应外网IP为10.200.15.200/24 ,网关为10.200.15.1
LAN口对应内网IP为192.168.1.1/24
DNS :61.139.2.69
根据这些参数我们需要先配置好IP地址、网关和DNS,并打开DNS缓存等 。
进入ipaddress配置IP地址 :
进入iproute配置网关:
进入ipfirewallnat设置好NAT伪装:
进入ipdns配置DNS缓存:
现在我们的基本参数已经配置完成 ,现在我们需要配置的Hotspot参数,配置Hotspot参数的基本流程是:
1、先进入iphotspotuserprofile设置用户分组规则
2 、然后在iphotspotuser添加用户的帐号
3 、进入iphotspotserverprofile配置服务器规则
4、在ippool中分配IP地址段 ,根据需要启用DHCP服务
5、在iphotspotserver添加并启用hotspot服务
现在我们进入iphotspot ,并配置iphotspotuseprofile
在userprofile里面一般配置如下几个参数 :
Idle-Timeout :用户在一定时间内没有任何流量发出后自动注销连接
Keepalive-Timeout :路由器主动通过ICMP探测主机是否在线 ,如果在一定时间为探测到自动注销连接(如
果用户机开启防火墙 ,路由器无法探测到)
Shared-users:帐号的分享用户多少 ,默认为1 ,即仅一个用户使用该帐号 。
Rate-Limit :分配每个帐号带宽,格式为“上行/下行”
Transparent-proxy:透明代理功能是否开启 ,一般使用Hotspot认证建议不用打开此参数 。
其他参数请参考具体Hotspot手册 。
Addresspool这个是DHCP的地址池 ,给用户分配IP ,我们可以在ippool中分配地址段
在user配置用户登录帐号和密码 ,以及所属的profile类型 :
这里默认server服务器为all,
Name用户名 :123
Password:123
Profile:用户组规则,这里选择我们之前设置的default规则
配置完用户规则后,进入iphotspotserverprofile ,配置服务器器规则 。
在General选项中选择HTMLDirectory为默认的hotspot文件路径 ,同时也可以选择自己定义的文件名路径。
配置login登录方式 ,一般只启用httpchap即可,其他选项根据需要开启。
至于Radius根据需要开启 。
配置完成以上参数后 ,最后我们启用Hotspot服务器:
当启用完成后 ,所有对路由器或者外网访问都需要通过web认证,在用户没有认证的情况下,当用户随便输入一个网站都
会跳转到认证页面。
如当输入www.baidu.com的网站,Hotspot会强制用户的web页面跳转到认证页,如图:
输入用户名:123密码:123后,点击OK按钮即可通过认证,当认证通过后页面会自动跳转到www.baidu.com的网站
这时我们可以在iphotspotactive中看到用户登录的在线情况:
获取用户列表:
用户如果需要注销 ,通过输入192.168.1.1Hotspot认证网关,点击logoff退出登录页面
认证页面
Hotspot的认证登录页面是开放式的,即可以通过RouterOS的files目录下找到这些文件 ,Hotspot在files中的默认文
件名“Hotspot” ,
认证页面我们可以通过修改login.html 、logout.html和status.html的web界面得到你想要的网页画面或者log。
。