Редирект\hot spot настройка

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Ответить
hAP ac park
Сообщения: 0
Зарегистрирован: 11 авг 2017, 12:28

Всем привет. Искал искал, не нашел. Видимо плохо искал, решил спросить здесь.
модель hAP ac (RB962UiGS-5HacT2HnT) настраивал по этому мануалу( не реклама) нашел единственный полный по своей модели -
http://gregory-gost.ru/sozdanie-domashn ... ka-hap-ac/
оставил бэкап на этой стадии успешной. интернет на вифи есть
нужно сделать чтобы по вайфаю кидало на страницу авторизации хотспот, в моем случае 192.168.0.1 (пингуется). при кабеле с интрнетом в микротик не пингуется даже гугловские сервера дефолтные
интересует только решение проблемы с редиректом.
причем проблема именно в редиректе, файрволе, т.к. при подключении с девайса к вифи сети микротика и при попытке открыть какой-то адрес - происходит ошибка - не удается получить днс адрес сервера. далее ввожу 192.168.0.1 САМ и появляется страничка авторизации, которая должна появляться сама.
правила в файрволе через NAT не работают. делал такие: chain=dstnat dst-address=192.168.0.1 action=dst-nat to-address=192.168.0.0/24
это правило никак не работало.
пробовал назначить адрес через блокировку, то есть через DNS Static. Результата так же 0. Никакой реакции на правило

подскажите, пожалуйста


Аватара пользователя
podarok66
Модератор
Сообщения: 4358
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

hAP ac park писал(а):настраивал по этому мануалу( не реклама) нашел единственный полный по своей модели -

Уже не понял. Что значит по модели? RouterOs на всех устройствах одна (коммутаторы не в счет) , бери любой мануал и настраивай. Из этого делаю вывод - чистый копипаст без грана мыслей. Тогда так. Пункт 1 и пункт 5 правил в верху страницы сюда, только таким образом можно начинать разговор.


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
hAP ac park
Сообщения: 0
Зарегистрирован: 11 авг 2017, 12:28

podarok66 писал(а):
hAP ac park писал(а):настраивал по этому мануалу( не реклама) нашел единственный полный по своей модели -

Уже не понял. Что значит по модели? RouterOs на всех устройствах одна (коммутаторы не в счет) , бери любой мануал и настраивай. Из этого делаю вывод - чистый копипаст без грана мыслей. Тогда так. Пункт 1 и пункт 5 правил в верху страницы сюда, только таким образом можно начинать разговор.

Настраивал по разным мануалам, везде немного отличается. Решил, что лучше найти по своей модели конкретно часть хотя бы, далее объединить.
то есть я настроил все как обычно, а не отдельно хотспот.
я объяснил ситуацию, по этому ману я просто настроил работоспособность, на мой взгляд он мне показался наиболее полным

не перенаправляет на 192.168.0.1, а если сам ввожу, то открывается то что должно само открываться.

1. DHCP
5.
 export
# aug/11/2017 05:23:43 by RouterOS 6.40.1
# software id = RFQ8-B9X3
#
# model = RouterBOARD 962UiGS-5HacT2HnT
# serial number = 6F12078*****
/interface bridge
add name=LAN-Bridge
/interface ethernet
set [ find default-name=ether2 ] name=LAN1-Master
set [ find default-name=ether3 ] master-port=LAN1-Master name=LAN2-Slave
set [ find default-name=ether4 ] master-port=LAN1-Master name=LAN3-Slave
set [ find default-name=ether5 ] master-port=LAN1-Master name=LAN4-Slave
set [ find default-name=ether1 ] name=WAN
/interface wireless
set [ find default-name=wlan1 ] adaptive-noise-immunity=ap-and-client-mode \
band=2ghz-g/n channel-width=20/40mhz-Ce disabled=no frequency=auto \
frequency-mode=superchannel hw-protection-mode=rts-cts mode=ap-bridge \
multicast-helper=full name=LAN-wifi24ghz ssid=HotSpot_2_4GhZ tx-power=29 \
tx-power-mode=all-rates-fixed wireless-protocol=802.11 wmm-support=enabled \
wps-mode=disabled
set [ find default-name=wlan2 ] adaptive-noise-immunity=ap-and-client-mode \
band=5ghz-onlyac channel-width=20/40/80mhz-eCee disabled=no frequency=5765 \
frequency-mode=superchannel guard-interval=long hw-protection-mode=rts-cts \
mode=ap-bridge multicast-helper=full name=LAN6-wifi5ghz ssid=\
HotSpotWifi5ghz tx-power=28 tx-power-mode=all-rates-fixed \
wireless-protocol=802.11 wmm-support=enabled wps-mode=disabled
/interface wireless nstreme
set LAN-wifi24ghz enable-polling=no
set LAN6-wifi5ghz enable-polling=no
/ip hotspot profile
set [ find default=yes ] html-directory=flash/hotspot
add hotspot-address=192.168.0.1 html-directory=flash/hotspot login-by=\
mac,trial,mac-cookie mac-auth-mode=mac-as-username-and-password name=\
hsprof1 trial-uptime-reset=1m
/ip pool
add name=LAN-Pool ranges=192.168.88.5-192.168.88.29
add name=hs-pool-9 ranges=192.168.0.2-192.168.0.254
/ip dhcp-server
add add-arp=yes address-pool=LAN-Pool bootp-lease-time=lease-time \
bootp-support=dynamic disabled=no interface=LAN-Bridge lease-time=12h name=\
DHCP-Server
/ip hotspot
add address-pool=hs-pool-9 disabled=no interface=LAN-Bridge name=hotspot1 \
profile=hsprof1
/interface bridge port
add bridge=LAN-Bridge interface=LAN1-Master
add bridge=LAN-Bridge interface=LAN-wifi24ghz
add bridge=LAN-Bridge interface=LAN6-wifi5ghz
/ip address
add address=192.168.88.1/24 interface=LAN-Bridge network=192.168.88.0
add address=192.168.0.1/24 comment="hotspot network" interface=LAN-Bridge \
network=192.168.0.0
/ip dhcp-client
add dhcp-options=hostname,clientid disabled=no interface=WAN
/ip dhcp-server network
add address=192.168.0.0/24 comment="hotspot network" gateway=192.168.0.1
add address=192.168.88.0/24 dns-server=192.168.88.1 gateway=192.168.88.1 \
netmask=24
/ip dns
set allow-remote-requests=yes servers=192.168.0.1,8.8.8.8
/ip firewall filter
add action=passthrough chain=unused-hs-chain comment="place hotspot rules here" \
disabled=yes
/ip firewall nat
add action=passthrough chain=unused-hs-chain comment="place hotspot rules here" \
disabled=yes
add action=masquerade chain=srcnat out-interface=WAN
add action=masquerade chain=srcnat comment="masquerade hotspot network" \
src-address=192.168.0.0/24
/ip hotspot user
add name=admin
/system clock
set time-zone-name=Asia/Krasnoyarsk


hAP ac park
Сообщения: 0
Зарегистрирован: 11 авг 2017, 12:28

Так подскажите в чем проблема игнорирования правил файрволом и днс-ом?


Ответить