实现要求:

实现局域网有线无线需在网页输入用户名和密码登录,不同用户登录有不同的访问内外网权限。

环境要求:

一台PC机安装三张网卡,第一张网卡连接外网,第二张网卡配置局域网,第三张网卡做配置连接使用   (标注:只要两张网卡也是可以满足要求)

配置说明:

1、外网:       (电信IP运营商固定IP地址)

IP地址:218.17.198.29/26

网关:218.17.198.7

2、内网:

IP地址:172.18.0.7/16

3、配置网卡

IP地址:10.8.9.110/24

以下配置如果不会配置请参考本人博客

《ROUTEROS软路由配置固定IP上网+DHCP》

http://www.cnblogs.com/zoulongbin/p/5845699.html

 图形介面操作

1、  配置HotSpot虚拟地址池IP

禁止上外网 (能访问内网,但访问不了外网)     172.18.150.0/24

内部人员   (能访问内网也能访问外网)         172.18.100.0/24

外来人员   (能访问外网,但不能访问内网)     172.18.200.0/24

2、  配置HotSpot虚拟地址池网关

禁止上外网 (能访问内网,但访问不了外网)     172.18.150.254

内部人员   (能访问内网也能访问外网)         172.18.100.254

外来人员   (能访问外网,但不能访问内网)     172.18.200.254

3、进入  ip hotspot user profile  设置用户分组规则

4、  进入 ip hotspot user 添加登录用户账号

User1                      添加到禁用上网规则

User2                      添加到内部人员上网规则

User3                      添加到外部人员上网规则

5、  进入 ip hotspot server profile  配置服务器规则

6、选择采用传输加密方式,一般默认启用HTTP CHAP即可

7、进入  ip hotspot server  添加并启用hotspot服务

8、设置防火墙规则

禁止上外网 (能访问内网,但访问不了外网)      172.18.150.0/24

内部人员   (能访问内网也能访问外网)          172.18.100.0/24

外来人员   (能访问外网,但不能访问内网)      172.18.200.0/24

A、 禁止上外网设定两条规则和两条jump指令跳转

禁止上外网pool--禁止上外网      -----  drop    (拦截)

禁止上外网pool—可以访问内网   -----   accept  (放行)

<1>设置jump指令跳转到   禁止上外网pool--禁止上外网规则

<2>设置jump指令跳转到   禁止上外网pool—可以访问内网规则

跳转jump指令在防火墙规则是先执行前面后执行后面的顺序,需要把<2>的放<1>指令前面

B、 外来人员只需要设定一条规则

外来人员pool--禁止访问内网      ----     drop   (拦截)

设置jump指令跳转到   外来人员pool--禁止访问内网规则

A1、添加禁止上外网pool--禁止上外网规则   设置  drop  (拦截)

A2、禁止上外网pool—可以访问内网   设置   accept  (放行)

A3、设置jump指令跳转到   禁止上外网pool--禁止上外网规则

A4、设置jump指令跳转到   禁止上外网pool—可以访问内网规则

B1、外来人员pool--禁止访问内网  设置成  drop  (拦截)

B2、设置jump指令跳转到   外来人员pool--禁止访问内网规则

当你完成后,所有对路由器或者外网访问都需要通过web认证,当用户随便输入一个网站都会跳转到认证页面如下图所示:

输入账号和密码后会跳转到以下页面

这时我们可以在ip  hotspot active 中看到用户登录的在线情况

RouteOS软路由HotSpot热点认证网关的更多相关文章

  1. RouteOS软路由HotSpot热点认证网关添加白名单和黑名单

    1.添加白名单和黑名单地址池 白名单IP地址池 172.18.10.0/24 黑名单IP地址池 172.18.20.0/24 2.添加IP网关 白名单网关 172.18.10.0/24 黑名单网关 1 ...

  2. [转帖]pfSense软路由系统的使用

    图解pfSense软路由系统的使用(NAT功能) http://seanlook.com/2015/04/23/pfsense-usage/  发表于 2015-04-23 |  更新于: 2015- ...

  3. ROS2.9.27架设网吧软路由实战篇之端口映射与回流

    转载:http://blog.csdn.net/zm2714/article/details/7924280 上一篇:ROS2.9.27架设网吧软路由实战篇之连通网络,主要讲述了网吧架设软路由ROS2 ...

  4. 吐血原创:mini2440和win7笔记本利用无路由功能的交换机共享上网(使用x-router软路由)

    真的是要吐血了,为了使自己的win7系统笔记本和mini2440,通过交换机(没有路由功能,才5口,和HUB差不多)共享宽带上网,并且连接上的宽带还是长城宽带,我用尽各种cmd命令都查不到长城宽带的默 ...

  5. 攻防组网之—-MikroTik软路由的配置和FUZZ

    作者:红发香克斯 开篇之前一直想借助一台高性能PC利用VMWare组建一个攻防网络,之前有一贴写过找到了一个软路由系统,就是可以在VMWare中使用的路由器操作系统,那个系统还挺常用,上次帖子写到了安 ...

  6. RouterOS 5.16软路由安装图解教程

    说明:RouterOS是一种路由器操作系统,它可以安装到普通的个人电脑上面,替代硬件路由器 RouterOS版本:RouterOS 5.16 硬件要求: 1.支持多核CPU 2.内存最大支持到2G 3 ...

  7. x86软路由虚拟化openwrt-koolshare-mod-v2.33联通双拨IPV6教程(第二篇)

    续第一篇:https://www.cnblogs.com/zlAurora/p/12433296.html   4 设置多拨 (1)连入OpenWrt Web界面,默认为192.168.1.1,在“网 ...

  8. 使用Openresty构建认证网关

    [入门]使用Openresty构建认证网关 lwhile关注 0.5092017.10.07 16:00:03字数 1,330阅读 4,112 在单体应用中, 我们可以通过 cookie + sess ...

  9. RouterOS 软路由开启SSH服务器

    RouterOS软路由可以支持多种服务,例如SSH.FTP.Telnet.www等等 图形介面操作 命令操作 [admin@MikroTik] > ip service print        ...

随机推荐

  1. 【新产品发布】《GM1001 4~20mA 高精度电流采集模块》

    一.主要特性 1.测量精度高达±0.01%FS±0.002mA: 2.采样电阻仅10欧姆(20mA时压降仅0.2V),对被测系统影响  微乎其微: 3.差分输入,可测量正反电流无需改动硬件,使用方便: ...

  2. 移动端 :meta标签1万个作用

    meta标签 <meta charset="utf-8"> <meta http-equiv="Content-Type" content=& ...

  3. github 向导/介绍

    环境:windows 7 64bit 阅读了http://guides.github.com的教程. 流程 git是协作版本管理的一种方法.工作流程是在一个主线基础上发展分支(branch),最后并入 ...

  4. twitter storm源码走读之8 -- TridentTopology创建过程详解

    欢迎转载,转载请注明出处,徽沪一郎. 从用户层面来看TridentTopology,有两个重要的概念一是Stream,另一个是作用于Stream上的各种Operation.在实现层面来看,无论是str ...

  5. 本田--CRV

    名称:CR-V 类型:紧凑型SUV 排量:2L/2.4L 变速箱:CVT无级变速 价格:18-25W 品牌:本田 生产:东风本田 历史:1995年第一代 外观特点:没啥特点= =空间算大的

  6. ORACLE的安装与网页版创建表空间的简单操作以及PLsql的简单操作

    1.oracle的安装: 安装简单易学,在这里不做解释.下载看装包后耐心等待,注意安装目录不要有中文字符,尽量按照指定目录进行安装.安装完成后会占用有大约5g的内存. 如果要卸载oracle,需要用其 ...

  7. js中json字符串转成js对象

    json字符串转成js对象我所知的方法有2种: //json字符串转换成json对象 var str_json = "{name:'liuchuan'}"; //json字符串 / ...

  8. linux环境下的伪分布式环境搭建

    本文的配置环境是VMware10+centos2.5. 在学习大数据过程中,首先是要搭建环境,通过实验,在这里简短粘贴书写关于自己搭建大数据伪分布式环境的经验. 如果感觉有问题,欢迎咨询评论. 一:伪 ...

  9. 导出证书Cer文件为Pem格式的步骤

    (1)先导出Push Services的证书,比如我们命名为“magic_cert.p12”,注意导出时会让你输入密码. (2)再导出Push Services证书的密钥(Private Key),比 ...

  10. github添加SSH Key

    1.背景介绍 缘由:在github上下载goagent时出现错误. 在终端使用命令:git clone git@github.com:phuslu/goagent.git 会报权限错误如下: Clon ...