如何利用路由器OS配置热点网关

所属分类: 网络 / 路由器 阅读数: 637
收藏 0 赞 0 分享

  网关概念

  网关编辑网关(Gateway)又称网间连接器、协议转换器。网关在网络层以上实现网络互连,是最复杂的网络互连设备,仅用于两个高层协议不同的网络互连。网关既可以用于广域网互连,也可以用于局域网互连。 网关是一种充当转换重任的计算机系统或设备。在使用不同的通信协议、数据格式或语言,甚至体系结构完全不同的两种系统之间,网关是一个翻译器。与网桥只是简单地传达信息不同,网关对收到的信息要重新打包,以适应目的系统的需求。同层--应用层。

  配置热点服务器

  首先,确保已经在配置好热点接口处的互联网连接,并在另一个接口处创建了一个用于 LAN/热点 的IP。

  现在,用WinBox工具在 LAN/热点 接口处配置一个热点服务器。步骤如下:

  1. 点击IP>热点。

  2. 点击热点设置按钮以打开向导。

  3. 选择热点网络中的交换机或接入点要连接的接口,然后点下一步。

  4. 验证服务器的IP,该IP应该就是先前为 LAN/热点 接口创建的地址,然后点下一步。

  5. 验证自动生成的热点用户IP范围,点下一步。

  6. 暂时忽略服务器证书设置。最好是用SSL加密技术确保热点登录页面的安全,这样用户登录时所使用的帐户唯一,否则,不法分子可以轻易通过证书验证。

  7. 如果你运行的是自己的SMTP邮件服务器或是使用的是一项服务,那么可以忽略设置环节,点下一步。要阻止用户从你的互联网连接中发送垃圾邮件和非法邮件,可以拦截用于输出邮件的端口。这样一来,用户就只能使用基于Web的邮件应用发送邮件,而你可以列出能更好控制使用情况的SMTP服务器,防止它们发送大量邮件。

  8. 验证DNS服务器地址,点击下一步。

  9. 如果你更想让用户在登录时看到DNS名称而不是网关IP,可以在这一步里创建一个DNS名称,然后点下一步。你可以编写一个域名,如hotspot.companyname.com。如果没有输入任何信息,那么会自动显示IP地址。

  10. 最后,创建一个用来登录的热点用户,然后点下一步。

  完成热点创建向导后,WinBox会弹出断开链接的命令提示。这意味着热点静态门户开始发挥作用。要想联网,必须在Web浏览器中用刚刚创建的帐户登录。

  启用SSL加密

  由于热点要求用户付费或是使用特定帐号,所以你肯定希望为热点页面加密,最好是使用经认证中心认可的证书,而不要自己创建免费的证书。因为热点服务器不使用认证中心的证书时,用户会在Web浏览器中看到警告信息。

  首先,你必须通过命令行用RouterOS在服务器电脑上,创建一个标注有请求的证书(CSR),或者也可以在WinBox中以新的终端窗口呈现。

  运行下面的命令:


复制代码
代码如下:
  /certificate create-certificate-request

  系统会提示你输入CSR和密钥将被写入的文件的名称;当然也可以使用默认文件名。

  也可以为密钥创建一个密语。接下来,使用默认RSA密钥位值。随后系统会询问常规CSR问题。现在,你要用将管理员帐户凭证连接到Router IP,并下载CSR和带有FTP客户端的密钥文件。可使用CSR从认证中心处订购证书。签署完证书后,要通过FTP将证书上传,返回运行如下命令:


复制代码
代码如下:
  /certificate import file-name=thecertificatesfilename

  然后,必须输入制作CSR时创建的密码。

  在WinBox上,要点击IP>Services。然后双击www-ssl条目,再选择证书,然后点确认。

  回到IP Services列表,带你家www-ssl条目,再点有钩型标记的按钮启用该功能。现在启用SSL,编辑热点服务器配置文件,允许HTTPS登录并选择证书。

  更改登录和热点页面

  或许你想更改登录页面或其他热点页面,如添加公司名称或是欢迎页,甚至是添加会弹出的商标或图像。了解必要的HTML知识对此会有所帮助。

  你可以用FTP客户端下载或从RouterOS上传HTML文件,然后通过管理员帐户凭证连接到RouterOS IP。注意:当你登进登出测试登录页面时,有可能会自动登录且看不到热点页面。为了避免这种情况,可以打开WinBox中的热点服务器配置文件,再禁用Login By Cookie选项。

  如果你更希望让用户在登录后被界面引导向指定页面或站点,可以编辑login.html文件用完整的URL连接替代$(link-orig)。这是表单标签中终端隐藏属性的默认值。如果你要对互联网的某个位置进行链接,包括图像,就必须将其域添加到Walled Garden列表中以确保用户登录前可以对相关链接进行访问。可以在WinBox的热点窗口选项卡中找到该功能。

  以上就是利用路由器OS配置热点网关的方法,想设置有个性的热点页面的朋友学起来吧,希望能办到大家,谢谢阅读,请继续关注脚本之家。

更多精彩内容其他人还在看

D-Link 615无线路由器怎么给固件升级?

D-Link 615无线路由器怎么给固件升级?固件升级往往会给设备带来更好的使用体验,所以追求用户体验或者喜欢尝鲜的小伙伴总是把固件、系统升级到最新版。今天我来带领大家升级一下D-Link 615的固件
收藏 0 赞 0 分享

小米路由器远程下载失败的常见错误类型及解决方法须知

远程下载资源到路由器是一个非常棒的功能,给我们带了全新的下载体验。可是由于种种原因,有时候我们添加远程下载不成功。下面小编就列举了一些常见的远程下载失败的错误类型及其信息
收藏 0 赞 0 分享

极路由3真机图曝光:极致纤薄/真·3天线

之前脚本之家曾经报道过极路由3的外观,因为我们拿到了一页电子版说明书,上述外观与此前曝光的真机一角完全吻合。而现在极路由3终于露出真容了!下面我们一起来看看吧
收藏 0 赞 0 分享

优酷路由宝怎么赚钱 优酷路由宝赚钱方法介绍

相信很多用户还不太清楚。那么优酷路由宝怎么赚钱呢?今天小编就为大家整理出来的优酷路由宝赚钱方法介绍,希望可以帮到大家
收藏 0 赞 0 分享

斐讯FAP-602-OH无线网桥设置教程

斐讯FAP-602-OH是一款150M大功率室外无线接入点CPE设备,很多朋友们都不清楚斐讯FAP-602-OH怎么设置网线网桥,针对此问题,本文就为大家介绍斐讯FAP-602-OH无线网桥设置教程
收藏 0 赞 0 分享

极路由3发布时间确定在3月17日 号称别墅级顶配智能路由器

极路由3什么时候发布?相信很多朋友都很想知道吧,目前极路由3的发布时间终于确定,将于3月17日首发,它采用超厚铝合金机身,号称是别墅级顶配智能路由器
收藏 0 赞 0 分享

路由器dns怎么设置?路由器dns设置图文教程

最近有网友问小编路由器DNS怎么设置?对于这个问题,一直以来问的朋友并不多,大家一般修改的都是电脑上的DNS地址。其实路由器DNS地址也是可以修改的,比如在 路由器DNS被篡改 以及组建vpn内部网络的时候,需要修改路由器DNS地址。那么路由器dns怎么设置
收藏 0 赞 0 分享

查看路由器IP地址的方法汇总

这篇文章主要介绍了查看路由器IP地址的方法汇总,本文讲解了路由器常见品牌及对应IP地址、通过网关查看、追踪数据包、在运行菜单中输入命令查看路由器IP地址等方法,需要的朋友可以参考下
收藏 0 赞 0 分享

D-LINK路由器开启远程管理配置图文教程

这篇文章主要介绍了D-LINK路由器开启远程管理配置图文教程,开启路由器的远程管理功能,可以帮助不懂的人配置一些东西,需要的朋友可以参考下
收藏 0 赞 0 分享

酷开智能路由怎么样?酷开路由器体验评测详细图解

近年来,出来无线路由器之外还推出了许多智能路由器,近日,酷开就推出了一款新型智能路由,那么,酷开路由器怎么样呢?下面笔者带来酷开路由器体验评测,让大家对这款路由器有一个初步的认识
收藏 0 赞 0 分享
查看更多