RouteOS软路由HotSpot热点认证网关

实现要求:

实现局域网有线无线需在网页输入用户名和密码登录,不同用户登录有不同的访问内外网权限。

环境要求:

一台PC机安装三张网卡,第一张网卡连接外网,第二张网卡配置局域肉,第三张网卡做配置连接使用   (标注:只要两张网卡也是可以满足要求)

配置说明:

1、外网:       (电信IP运营商固定IP地址)

IP地址:218.17.198.29/26

网关:218.17.198.7

2、内网:

IP地址:172.18.0.7/16

3、配置网卡

IP地址:10.8.9.110/24

以下配置如果不会配置请参考本人博客

《ROUTEROS软路由配置固定IP上网+DHCP》

http://www.cnblogs.com/zoulongbin/p/5845699.html

 图形介面操作

1、  配置HotSpot虚拟地址池IP

禁止上外网 (能访问内网,但访问不了外网)     172.18.150.0/24

内部人员   (能访问内网也能访问外网)         172.18.100.0/24

外来人员   (能访问外网,但不能访问内网)     172.18.200.0/24

2、  配置HotSpot虚拟地址池网关

禁止上外网 (能访问内网,但访问不了外网)     172.18.150.254

内部人员   (能访问内网也能访问外网)         172.18.100.254

外来人员   (能访问外网,但不能访问内网)     172.18.200.254

3、进入  ip hotspot user profile  设置用户分组规则

4、  进入 ip hotspot user 添加登录用户账号

User1                      添加到禁用上网规则

User2                      添加到内部人员上网规则

User3                      添加到外部人员上网规则

5、  进入 ip hotspot server profile  配置服务器规则

6、选择采用传输加密方式,一般默认启用HTTP CHAP即可

7、进入  ip hotspot server  添加并启用hotspot服务

8、设置防火墙规则

禁止上外网 (能访问内网,但访问不了外网)      172.18.150.0/24

内部人员   (能访问内网也能访问外网)          172.18.100.0/24

外来人员   (能访问外网,但不能访问内网)      172.18.200.0/24

A、 禁止上外网设定两条规则和两条jump指令跳转

禁止上外网pool--禁止上外网      -----  drop    (拦截)

禁止上外网pool—可以访问内网   -----   accept  (放行)

<1>设置jump指令跳转到   禁止上外网pool--禁止上外网规则

<2>设置jump指令跳转到   禁止上外网pool—可以访问内网规则

跳转jump指令在防火墙规则是先执行前面后执行后面的顺序,需要把<2>的放<1>指令前面

B、 外来人员只需要设定一条规则

外来人员pool--禁止访问内网      ----     drop   (拦截)

设置jump指令跳转到   外来人员pool--禁止访问内网规则

A1、添加禁止上外网pool--禁止上外网规则   设置  drop  (拦截)

A2、禁止上外网pool—可以访问内网   设置   accept  (放行)

A3、设置jump指令跳转到   禁止上外网pool--禁止上外网规则

A4、设置jump指令跳转到   禁止上外网pool—可以访问内网规则

B1、外来人员pool--禁止访问内网  设置成  drop  (拦截)

B2、设置jump指令跳转到   外来人员pool--禁止访问内网规则

当你完成后,所有对路由器或者外网访问都需要通过web认证,当用户随便输入一个网站都会跳转到认证页面如下图所示:

输入账号和密码后会跳转到以下页面

这时我们可以在ip  hotspot active 中看到用户登录的在线情况

时间: 2024-12-10 07:27:28

RouteOS软路由HotSpot热点认证网关的相关文章

RouteOS软路由HotSpot热点认证网关添加白名单和黑名单

1.添加白名单和黑名单地址池 白名单IP地址池 172.18.10.0/24 黑名单IP地址池 172.18.20.0/24 2.添加IP网关 白名单网关 172.18.10.0/24 黑名单网关 172.18.20.0/24

使用wiwiz实现WiFi无线热点认证与计费网关

本文介绍如何利用Wiwiz HotSpot Builder系统在笔记本电脑上创建WiFi无线热点认证网关并实现计费管理. 随着WiFi与WLAN技术的普及,现在,架设一个无线热点变得越来越容易.一般,只需要购买一个普通的无线路由器,通过简单的设置SSID,WEP或WPA加密设置之后就可以组建一个无线局域网了.这种无线局域网在一般的家庭或小型企业中很常见.但是这种应用模式并不能满足商业应用或运营级的企业应用.作为商业应用的无线WiFi热点仅仅为用户提供简单的网络互连是不够的,还需要网络接入的认证机

ubuntu12.04单网卡服务器(mentohust认证)加交换机做软路由共享上网

最近在搭建实验室的内网环境,实验室的所有主机通过一台交换机连接起来,想通过其中的一台服务器(单网卡)做网关,利用mentohust认证外网,然后内网中的其他主机通过此网关来连接外网. 1.首先在服务器上利用mentohust连接外网,然后在终端输入ifconfig命令来查看获得的外网ip: eth0 Link encap:以太网 硬件地址 b8:ac:6f:d8:8f:a2 inet 地址:115.156.236.116 广播:115.156.236.255 掩码:255.255.255.0 i

windows软路由与VPN的搭建

路由和远程访问 路由:就是将Windows 系统配置成一个路由器 示例:现有两个网段,通过Windows 软路由实现网络通讯 实验环境:server01是域geng.com,server02上加入域,server03工作组. 实验思路:server02相当于路由器,通过server02使得server01与server03之间通讯 实验配置:添加网卡和虚拟网络编辑器的网络vmnet2.server01上连接vmnet1,server02的两块网卡分别连接vmnet1,vmnet2.server0

linux 添加删除软路由

Linux中增加软路由的两种方法 第一种:route add -net 172.16.6.0 netmask 255.255.255.0 gw 172.16.2.254 dev eth0/* 增加一条网络172.16.6.0/24 经过172.16.2.254 eth0 *//* -net增加网络 -host增加主机 netmask 子网掩码 gw 网关 dev 装置,设备,这里是你的网卡名*/route del gw 172.16.2.254 /* 删除默认网关172.16.2.254 */r

ROS2.9.27架设网吧软路由实战篇之端口映射与回流

转载:http://blog.csdn.net/zm2714/article/details/7924280 上一篇:ROS2.9.27架设网吧软路由实战篇之连通网络,主要讲述了网吧架设软路由ROS2.9.27的基本配置,目的就是使网吧能顺利连接外网.没有涉及到更丰富的其它功能和网络安全等方面,本章主要讲述在网吧中架设WEB服务器为例,引出ROS2.9.27的端口映射和回流.部分内容要以上一章为基础,在此特意注明. 网吧内网中有一台机器做为WEB服务器和FTP服务器,因此需要在ROS2.9.27

RouterOS 软路由安装与设置

RouterOS 软路由安装与设置 一.版本选择 推荐安装RouterOS 2.9.2.7或者RouterOS 3.2 选择理由: 以上版本都是比较稳定的,根据自己的硬件配置和需要选择.如果硬件配置较低请选择Ros2.9.27. 二.系统安装 1.基本安装过程如下: 根据需要选择安装组件,如果没有正确选择,也可在以后使用过程中添加或删除组件.用TAB键移动选项,用空格键确定选择,按I键开始安装. 不保留原有配置,硬盘上的所有数据被删除,重建分区并格式化后开始安装,完成后按ENTER重新启动机器.

ROS软路由的介绍与安装

笔者是一名网络工程师,在企业中整天与防火墙.路由器.交换机打交道.在一个企业中,为了保障用户正常上网,限速用户的下载,需要使用流控和行为管理设备:为了网络安全,需要对用户进行认证:为了进行SOHO移动办公,使外网的用户能够登录OA.ERP等内网系统,需要添置专门的VPN设备.想要实现上述的功能,需要专业的防火墙.路由器.流控.VPN设备,每一台设备都价格不菲,动辄几万元.对于一个中小型企业来说,确实是一般很大的支出.因此,我在这里向大家强烈推荐一款软路由,Router OS,简称ROS. 所谓软

在PC搭建OpenWRT软路由

1. 因<智能路由器开发指南>而起,想研究使用下OpenWRT 2.虚拟机使用的的VirturalBox,VmWare也可以.重点在网络配置上. 可以在网上搜到虚拟机设置中的:HostOnly,NAT,Bridging三种模式的详细说明,组网.后面有机会我也详细奉上. 3.下载源码: (1)记住,OpenWRT准确的来说应该是一种框架,和构建路由器的工具集合,Linux-Kernel也仅仅是他运行的平台,本质上也是平台工具.所以你下的软件包代码量很少的,都是一堆编译脚本,配置脚本. (2)工具