如何利用路由器OS配置热点网关设置路由器网关




如何利用路由器OS配置热点网关设置路由器网关

2022-07-21 2:02:30 网络知识 官方管理员
 网关概念

  网关编辑网关(Gateway)又称网间连接器、协议转换器。网关在网络层以上实现网络互连,是最复杂的网络互连设备,仅用于两个高层协议不同的网络互连。网关既可以用于广域网互连,也可以用于局域网互连。网关是一种充当转换重任的计算机系统或设备。在使用不同的通信协议、数据格式或语言,甚至体系结构完全不同的两种系统之间,网关是一个翻译器。与网桥只是简单地传达信息不同,网关对收到的信息要重新打包,以适应目的系统的需求。同层--应用层。

  配置热点服务器

  首先,确保已经在配置好热点接口处的互联网连接,并在另一个接口处创建了一个用于LAN/热点的IP。

  现在,用WinBox工具在LAN/热点接口处配置一个热点服务器。步骤如下:

  1.点击IP>热点。

  2.点击热点设置按钮以打开向导。

  3.选择热点网络中的交换机或接入点要连接的接口,然后点下一步

  4.验证服务器的IP,该IP应该就是先前为LAN/热点接口创建的地址,然后点下一步。

  5.验证自动生成的热点用户IP范围,点下一步。

  6.暂时忽略服务器证书设置。最好是用SSL加密技术确保热点登录页面的安全,这样用户登录时所使用的帐户唯一,否则,不法分子可以轻易通过证书验证。

  7.如果你运行的是自己的SMTP邮件服务器或是使用的是一项服务,那么可以忽略设置环节,点下一步。要阻止用户从你的互联网连接中发送垃圾邮件和非法邮件,可以拦截用于输出邮件的端口。这样一来,用户就只能使用基于Web的邮件应用发送邮件,而你可以列出能更好控制使用情况的SMTP服务器,防止它们发送大量邮件。

  8.验证DNS服务器地址,点击下一步。

  9.如果你更想让用户在登录时看到DNS名称而不是网关IP,可以在这一步里创建一个DNS名称,然后点下一步。你可以编写一个域名,如hotspot.companyname.com。如果没有输入任何信息,那么会自动显示IP地址。

  10.最后,创建一个用来登录的热点用户,然后点下一步。

  完成热点创建向导后,WinBox会弹出断开链接的命令提示。这意味着热点静态门户开始发挥作用。要想联网,必须在Web浏览器中用刚刚创建的帐户登录。

  启用SSL加密

  由于热点要求用户付费或是使用特定帐号,所以你肯定希望为热点页面加密,最好是使用经认证中心认可的证书,而不要自己创建免费的证书。因为热点服务器不使用认证中心的证书时,用户会在Web浏览器中看到警告信息。

  首先,你必须通过命令行用RouterOS在服务器电脑上,创建一个标注有请求的证书(CSR),或者也可以在WinBox中以新的终端窗口呈现。

  运行下面的命令:

复制代码

发表评论:

最近发表
网站分类
标签列表