Hirdetés

Keresés

Új hozzászólás Aktív témák

  • ekkold

    Topikgazda

    válasz Dolgos1 #13923 üzenetére

    A wifi esetében station bridge, station pseudobridge, vagy station pseudobridge clone beállítás kell. Az első akkor ha mikrotik van az ellenoldalon, a másik kettő ha nem mikrotik van a másik oldalon. Az utóbbi kettő között ha jól tudom annyi a különbség (kivéve ha tévedek), hogy az egyik esetben MAC címeket is natol, azaz a túloldal nem látja a valós MAC címeket sem, csak a mikrotikét.
    Ezután a beállítás után pedig csak annyi kell, hogy létre kell hozni egy bridge-t a mikrotiken (Bridge menü) és ebbe portként beletenni a wifi interfészt, meg azokat az ETH potokat is, amiken keresztül hozzá akarsz férni a wifihez.

    A böngésző nem fog automatikusan indulni, az csak közvetlen kapcsolat esetén működik, és csak akkor ha az oprendszer felismeri a szükségességét. Tehát a böngészőt valószínűleg neked kell majd elindítani.

  • ekkold

    Topikgazda

    válasz Dolgos1 #13921 üzenetére

    Miért ne lehetne? A mikrotik is működhet bridge-ként, ha úgy állítod be.

  • ekkold

    Topikgazda

    válasz Dolgos1 #13919 üzenetére

    90%-hogy megoldható (a tényleges authentikációs megoldástól függ), de ha megoldható, akkor is scriptet kell rá írni. A scriptnek le kell töltenie az oldalt egy fájlba, ezt kielemezni majd majd visszaküldeni a megfelelő adatokat. Egyszerű esetben a letöltött fájl nem változik (vagy nem változik sokat), és csak egy form-ot kell visszaküldeni POST-al vagy GET-el. Bonyolultabb esetben (pl. captcha, sütik, http authentikáció, és egyéb nyalánkságok) megnehezíthetik, vagy ellehetetleníthetik a megoldást. Persze ilyenkor még mindíg megnyithatod egy böngészőben az authentikációs oldalt... Ha nem vagy profi mikrotikes, és nem ismered eléggé a weboldalak működését is, akkor borítékolható, hogy gyakorlatilag nem tudsz automatikusan működő megoldást készíteni. Ezen kívül mivel itt kérdezel erről, így a válasz is sejthető. Tehát marad a böngésző megnyitása... Ha a mikrotik NAT-ol, akkor elég egyetlen eszközről belépni, és az időkorlát erejéig várhatóan működni fog. Azonban aki ilyen hotspot-ot készít (és valamennyire ért is hozzá) az mindíg korlátozza az authentikáció érvényességi idejét, a reálisan várható felhasználási idő szerint, még akkor is ha egyébként nyílt wifiről van szó, pl. a fair használat érdekében. Ezen kívül pedig ha mondjuk én kezelnék ilyesmit, és észrevenném, hogy egy adott IP/MAC address folyamatosan lóg a wifin, akkor csinálnék olyan tűzfal szabályt ami ezt felismeri és hosszú időre feketelistára tesz...

Új hozzászólás Aktív témák

Hirdetés