فصل ششم آشنایی و پیکربندي Hotspot
104 براي اتصال به اینترنت راهکارهاي مختلفی ازجمله PPPOE شبکههاي مبتنی بر میکروتیک MTCNA VPN Hotspot و... وجود دارد. در سازمانها معمولا نحوه اتصال کاربران به اینترنت بهوسیله یکی از این روشها انجام میشود. میکروتیک روش دیگري را براي اتصال کاربران به اینترنت و شبکه برروي سیستمعامل خود قرار داده که به دلیل سهولت و عدم پیکربندي سمت کاربران داراي محبوبیت زیادي بوده و در شبکههاي سازمانی استفاده میشود این تکنولوژي در میکروتیک روش کار در HotSpot Hotspot نام دارد. به این صورت است که کاربر مرورگر اینترنت خود را بازکرده و بهصورت اتوماتیک صفحهاي در مرورگر براي او باز میشود که در آن باید نام کاربري و رمز عبور وارد شود تا دسترسی به اینترنت مهیا گردد. مزایایی استفاده از Hotspot شکل -6 1 شامل موارد زیر است: Networkbooks.ir اتصال به شبکه بدون نیاز به ساخت تنظیمات دشوار و پیچیده در سمت کلاینت احراز هویت کاربران حسابرسی کاربران مورداستفاده شبکههاي محلی LAN Accounting پشتیبانی از RADIUS براي AAA براي مدیریت اتصال سرعت کاربران و حجم دانلود
105 فصل 6 آشنایی و پیکربندي Hotspot نکاتی در مورد پیادهسازي Hostspot Hotspot ا م ک ا ن پیاده س ا ز ي بر روي اینترفیس ه ا ي برروي هر پورت از دستگاه تنها قادر به پیادهسازي یک سرور که تعداد کاربران فعال در هرلحظه در بستگی دارد. Ethernet vlan wireless bridge Hotspot Hotspot به سطح license را داشته و میباشد. توجه داشته باشید موجود برروي دستگاه میکروتیک جهت اطلاع در مورد licenseها به بخش مربوط به licenseها در ابتداي کتاب مراجعه نمایید. در ادامه قصد داریم تا تنظیمات موردبررسی قرار دهیم. Hotspot برروي دستگاه میکروتیک را در قالب یک تمرین تمرین 6-1 عنوان: تنظیمات Hotspot جهت استفاده از اینترنت شرح: در این تمرین میکروتیک از طریق ether1 که به مودم ADSL و pppoe DHCP Client متصل هستند از طریق است و کاربران شبکه داخلی که بهوسیله سوي یچ به متصل است و داراي تنظیمات ether2 Hostsopt امکان اتصال به اینترنت را خواهند داشت. میکروتیک Internet Mikrotik Ether2 DHCP Server 192.168.55.0/24 Ether1 DHCP Client Modem ADSL 192.168.1.1 DHCP Server Switch شکل -6 2
شبکههاي مبتنی بر میکروتیک MTCNA 106 مراحل تمرین: گام 1 پیکربندي گام 2 پیکربندي برروي pppoe و DHCPClient ether1 Masqurade NAT گام 3 پیکربندي هات اسپات گام 4 گام 5 گام 1 اضافه کردن کاربران به هات اسپات براي اتصال اینترنت تست اتصال یک کلاینت به هات اسپات پیکربندي و DHCPClient pppoe client برروي ether1 Winbox پیکربندي DHCPClient 1- با استفاده از نرمافزار 2- بر روي گزینه Ip و سپس به میکروتیک متصل شوید. DHCP Client 3- در پنجره بازشده بر روي گزینه Add کلیک کنید. (+) کلیک کنید. 4- در پنجره بازشده تنظیمات را مطابق شکل 6-3 انجام داده و OK نمایید. Networkbooks.ir شکل -6 3
107 فصل 6 آشنایی و پیکربندي Hotspot پیکربندي pppoe client 1- بر روي گزینه ppp کلیک نمایید. 2- در پنجره بازشده مانند شکل 6-4 از سربرگ interface pppoe client کلیک نمایید. بر روي گزینه (+) و سپس Add شکل -6 4 3- در پنجره جدید مطابق شکل 6-5 تنظیمات را انجام دهید. شکل -6 5
شبکههاي مبتنی بر میکروتیک MTCNA 108 4- در مرحله بعد مطابق شکل 6-6 وارد سربرگ dial out نمایید. OK شوید و تنظیمات را انجام دهید و توجه داشته باشید که قسمت user میباشد. گام 2 پیکربندي و شکل -6 6 password همان user و password Masqurade NAT 1- بر روي گزینه Ip و سپس firewall 2- در پنجره بازشده از سربرگ NAT براي اتصال اینترنت کلیک کنید. بر روي گزینه Add (+) کلیک کنید. اتصال شما به اینترنت Networkbooks.ir شکل -6 7
109 فصل 6 آشنایی و پیکربندي Hotspot 3- در پنجره جدید مطابق شکل 6-8 تنظیمات را انجام دهید. شکل -6 8 4- در مرحله بعد وارد سربرگ Action نمایید. شوید و تنظیمات را مطابق شکل 6-9 انجام داده و OK شکل -6 9 گام 3 پیکربندي هات اسپات جهت پیکربندي Hotspot در میکروتیک مراحل زیر را انجام دهید. 1- بهوسیله winbox به میکروتیک متصل شوید.
شبکههاي مبتنی بر میکروتیک MTCNA 110 2- بر روي گزینه Ip و سپس Hotspot کلیک کنید. شکل -6 10 3- در پنجره بازشده مطابق شکل 6-11 گزینه Hotspot Setup را انتخاب کنید. شکل -6 11 4- در این قسمت اینترفیسی که قرار است Hotspot بر روي آن اجرا شود را انتخاب و بر روي دکمه Next کلیک کنید. Networkbooks.ir شکل -6 12
111 فصل 6 آشنایی و پیکربندي Hotspot 5- در این مرحله آدرس IP اینترفیسی که Hostspot برروي آن پیکربندي میشود را مشاهده میکنید. در صورت نیاز آن را تغییر داده و برروي دکمه next کلیک کنید. شکل -6 13 با انتخاب گزینه Masqurade Network بهصورت اتوماتیک یک NAT از نوع Masquarade ایجادشده تا اینترنت کاربران داخلی را نیز متصل کند. 6- در این پنجره محدودهاي از IPها که باید به کلاینتهاي داخلی سازمان اختصاص داده شود را وارد کرده و برروي دکمه Next کلیک کنید. به این نکته توجه داشته باشید که رنج Ip هاي Pool با رنج Ip هاي قسمت Local Address یکی باشد. شکل -6 14
شبکههاي مبتنی بر میکروتیک MTCNA 112 7- در این پنجره مطابق با شکل گزینه None را انتخاب و برروي دکمه Next کلیک کنید. شکل -6 15 حالت :none نیازي به استفاده از Certificate ندارد. حالت import other certificate براي انتخاب گواهی SSL در مواقعی که اهراز هویت از طریق SSL موردنیاز است. 8- مطابق با شکل آدرس 0.0.0.0 را وارد کرده و برروي دکمه Next کلیک کنید. درصورتیکه سرور SMTP وجود دارد باید آدرس IP سرور SMTP را وارد کنید. شکل -6 16 9- مطابق با شکل 6-17 آدرسهاي DNS را وارد کرده و برروي دکمهNext کلیک کنید. Networkbooks.ir شکل -6 17 10- در این قسمت نام دامنه را وارد کرده و برروي دکمه Next کلیک کنید.
113 فصل 6 آشنایی و پیکربندي Hotspot شکل -6 18 11- در این قسمت یک نام کاربري بهصورت پیشفرض ساخته میشود که میتوانید براي آن نام نیز انتخاب کنید. سپس برروي دکمه Next کلیک کنید. شکل -6 19 12- در انتها با پیامی مبنی بر موفقیت آمیز بودن پیکربندي Hotspot مواجه میشوید. برروي دکمه OK کلیک کنید. شکل -6 20
شبکههاي مبتنی بر میکروتیک MTCNA 114 گام 4 اضافه کردن کاربران به هات اسپات جهت اضافه کردن کاربران جدید براي هات اسپات مراحل زیر را انجام دهید. 1- بهوسیله winbox به میکروتیک متصل شوید. 2- بر روي گزینه Ip و سپس Hotspot کلیک کنید. 3- در پنجره بازشده مطابق شکل 6-21 وارد سربرگ Users شوید و بر روي گزینه (+) Add کلیک کنید. شکل -6 21 4- در پنجره بازشده مطابق شکل 6-22 تنظیمات را انجام دهید. Networkbooks.ir شکل -6 22 به این نکته توجه کنید که قسمت name و password همان user و password کاربر جدید میباشد.
115 فصل 6 آشنایی و پیکربندي Hotspot پیکربندي Hotspot بهصورت دستی 1- بهوسیله winbox به میکروتیک متصل شوید. 2- بر روي گزینه Ip و سپس Hotspot کلیک کنید. 3- در پنجره بازشده از سربرگ Servers دکمه (+) Add را انتخاب کنید. 4- در پنجره بازشده مطابق شکل 6-23 هر قسمت توضیح دادهشده است. شکل -6 23 ❶ این قسمت مشخصکننده نام سرویسدهنده Hotspot است. ❷ نام اینترفیسی است که Hotspot بر روي آن اجرا خواهد شد. ❸ در قسمت بعد باید یک محدوده Ip را انتخاب نمایید( Pool )تا سیستمها در این بازه موردنظر Ip بگیرند. توجه داشته باشید که در این قسمت فقط میتوانید از Poolهایی که تعریف میکنید استفاده کنید.جهت ایجاد یک Address pool مراحل زیر را انجام دهید. بر روي گزینه Ip و سپس Pool کلیک کنید. در پنجره بر روي دکمه (+) Add کلیک کنید.
شبکههاي مبتنی بر میکروتیک MTCNA 116 در این قسمت مطابق نمایید و در قسمت شکل 6-24 میتوانید در قسمت Name یک نام براي Profile Addresses بازه IP موردنظر خود را وارد نمایید و OK نمایید. انتخاب شکل -6 24 ❹ در این قسمت میتوانید یک سري تنظیمات بیشتري را برروي Hotspot خود اعمال نمایید. نحوه ایجاد Profile و تنظیمات آن در قسمتهاي بعدي شرح داده خواهد شد. ❺ این زمان نشاندهنده مدتزمان اعتبار آدرس IP کلاینت است و درصورت غیرفعال شدن کلاینت آدرس منقضی و به سایر کلاینتها اختصاص داده میشود. ❻ این فیلد مشخصکننده مدتزمان فعالیت یک User احراز هویت شده در شبکه میباشد. ❼ این پارامتر میتواند مقدار Integer به خود بگیرد و در مواقعی مورداستفاده قرار میگیرد که چندین سرویسگیرنده Hotspot با یک نشانی Mac متصل شدهاند ❽در این فیلد آدرس Ip دامنه Name) (DNS قرار میگیرد. آشنایی با Profile و نحوه کار با آن Networkbooks.ir در Hotspot قسمتی با نام Server Profile وجود دارد که با استفاده از آن میتوان تنظیمات و محدودیتهاي کلی براي سرور Hotspot تنظیم کرد. بهمنظور ایجاد یک Profile جدید و انجام یکسري تنظیمات بیشتر بر روي Hotspot مراحل زیر را انجام دهید. 1- بهوسیله winbox به میکروتیک متصل شوید. 2- بر روي گزینه Ip و سپس Hotspot کلیک کنید.
117 فصل 6 آشنایی و پیکربندي Hotspot 3- در پنجره بازشده مطابق شکل 6-25 سربرگ Server Profile را انتخاب نمایید و سپس بر روي دکمه (+) Add کلیک کنید. شکل -6 25 4- در شکل 6-26 جزي یات مربوط به تنظیمات را Hotspot را مشاهده میکنید. شکل -6 26 Hotspot ❶ نام پروفایل ایجادشده در این قسمت قرار دارد. ❷ آدرس Ip که به اینترفیس اجراکننده سرویس ❸ این قسمت مربوط به نام دامنه میباشد. اختصاص داده میشود.
شبکههاي مبتنی بر میکروتیک MTCNA 118 ❹ این فیلد مربوط به نام پوشهاي است که در قسمت File میکروتیک ذخیرهشده است و در آن فایلهاي HTML طراحیشده جهت Logout Login... وجود دارد. شما میتوانید این فایل HTML را مطابق با ارم و اطلاعات سازمان تغییر دهید. ❺ در این قسمت میتوان براي کاربران محدودیت سرعت تنظیم کرد. ❻ درصورتیکه از سرویس Proxy استفاده مینمایید آدرس Ip آن را در این قسمت وارد نمایید. ❼ این قسمت مربوط به پورتی است که Proxy شما از آن استفاده میکند. ❽ در این فیلد آدرس Ip سرویسدهنده SMTP خود را وارد نمایید. 5- در سربرگ Login میتوان نحوه احراز هویت کاربران را مشخص کرد. بهعنوان مثال میتوان احراز هویت را بر اساس CoOKie MAC پروتکل HTTP و... انجام داد. Networkbooks.ir شکل -6 27
فصل 6 آشنایی و پیکربندي Hotspot در این قسمت دقت داشته باشید که گزینه Hotspot دچار مشکل نشوند. 119 CoOKie غیرفعال باشد تا کاربران هنگام خروج از شکل -6 28 سربرگ Users در این سربرگ میتوان کاربران را براي سرویس Hotspot تعریف کرد و تنظیمات مربوط به حسابهاي کاربري را میتوان انجام داد. بهمنظور آشنایی با این سربرگ مراحل زیر را طی کنید. 1- بهوسیله winbox به میکروتیک متصل شوید. 2- بر روي گزینه Ip و سپس Hotspot کلیک کنید. 3- در پنجره بازشده مطابق شکل 6-29 وارد سربرگ Users شوید و بر روي دکمه (+) Add کلیک کنید. شکل -6 29
شبکههاي مبتنی بر میکروتیک MTCNA 120 4- در پنجره بازشده مطابق شکل 6-30 هر قسمت شرح دادهشده است. ❶ نام کاربر سرویسدهنده Hotspot شکل -6 30 است که اجازه ورود را دارد. ❷ نام کاربري هر فرد است که میتواند با استفاده از آن به سیستم وارد شود. ❸ کلمه عبور کاربر میباشد. ❹ هنگامیکه این گزینه انتخاب میشود سرویسگیرندگان یا کاربران آدرسی نظیر به نظیر از سرویسدهنده NAT خواهند گرفت. نکته: توجه داشته باشید که این گزینه به این منظور نیست که کاربران فقط از این صفحه Ip Hotspot وارد شوند. ❺ کاربر تنها با آدرس MAC مشخصشده در این قسمت میتواند متصل شود. ❻ در این قسمت میتوان تنظیمات صورت گرفته در بخش User Profile داد. آشنایی با سربرگ User Profile در قسمت User Profile بتوانند به را به کاربر اختصاص Networkbooks.ir میتوان یکسري تنظیمات کلی را براي گروهی از کاربران در نظر گرفت. براي آشنایی بیشتر با این قسمت مراحل زیر را انجام دهید.
121 فصل 6 آشنایی و پیکربندي Hotspot 1- بر روي گزینه Ip و سپس Hotspot کلیک کنید. شکل -6 31 (+) کلیک کنید تا با پنجرهاي مطابق با شکل 6-32 2- در پنجره بازشده برروي دکمه Add روبرو شوید. شکل -6 32 ❶ نام Profile در این قسمت قرار دارد. ❷ در این قسمت باید یک محدوده Ip که از پیش تعریف کرده اید را انتخاب نمایید( Pool ) نحوه ایجاد Address Pool جدید قبلا شرح داده شد. ❸ در این قسمت میتوانید زمان پایان Session را وارد نمایید. ❹ این فیلد مشخصکننده مدتزمان فعالیت یک کاربر در شبکه میباشد. ❺ با استفاده از این قسمت میتوانید میزان سرعت Upload و Download را تغییر دهید و به میزان دلخواه خود قرار دهید.
شبکههاي مبتنی بر میکروتیک MTCNA 122 حال مطابق شکل 6-33 وارد سربرگ Adverties شوید. این سربرگ مربوط به تبلیغات میباشد. شکل -6 33 ❶ درصورتیکه این گزینه را فعال نمایید هنگامیکه کاربران Login تبلیغات بهصورت Popup براي کاربر باز میشود. توجه داشته باشید که این صفحات تبلیغات ممکن است توسط اینترنتی و یا نوارابزارها بلوکه شوند. مینمایند یک صفحه Popup Blocker ❷ این قسمت درواقع لیست URL شد. هاي مرورگر هایی است که بهصورت پنجره تبلیغاتی نمایش داده خواهند ❸ با استفاده از این قسمت میتوانید وقفههاي زمانی بین نمایش پنجرههاي تبلیغاتی Popup تنظیم کنید. ❹ مدتزمانی است که پنجره تبلیغاتی براي کاربر نمایش داده میشود. هنگام نمایش پنجره تبلیغاتی بر روي صفحه امکان مشاهده صفحات اینترنت وجود ندارد. Networkbooks.ir را
123 فصل 6 آشنایی و پیکربندي Hotspot 5- مطابق شکل 6-34 وارد سربرگ Limits شوید. هر قسمت توضیح دادهشده است. شکل -6 34 ❶ این پارامتر مدتزمان ارتباط کاربران با Hotspot را محدود میکند و با اتمام شدن این مقدار ارتباط کاربر قطع خواهد شد. ❷ حداکثر تعداد بیتهایی است که هر کاربر Hotspot میتواند دریافت کند. بعد از سر رسیدن این مقدار کاربر بهصورت خودکار از Hotspot خارج خواهد شد. ❸ مقدار بیتهایی است که میتواند از سمت سرویسگیرنده Hotspot ارسال شود. در صورت سر رسیدن آن ارتباط کاربر قطع خواهد شد. ❹ این پارامتر مقدار مجموع بیتهاي ارسالی و دریافتی کاربر را محدود میکند و با سر رسیدن حد مجازش ارتباط کاربر قطع خواهد شد.
شبکههاي مبتنی بر میکروتیک MTCNA Hotspot 124 سفارشی کردن هنگامیکه سرویس Hotspot راهاندازي شود بهصورت پیشفرض صفحه میکروتیک مطابق شکل 6-35 زیر براي کاربر نمایش داده میشود. Login کاربران با نشان شکل -6 35 در ادامه قصد داریم تا این صفحه را با توجه به نیازهاي خود تغییر دهیم. روال کلی کار ویرایش فایلهاي زیر قرار دارد. HTML است که در بخش از فهرست File Winbox Networkbooks.ir شکل -6 36 شکل -6 36 کافی است مطابق شکل 6-37 به آن بخش مراجعه نمایید و فایلها را در محل مناسب کنید Drag
125 فصل 6 آشنایی و پیکربندي Hotspot و سپس با نرمافزارهاي مربوطه ویرایش نمایید. شکل -6 37 از برخی فایلها به صورت دو عدد هم نام اما در پوشههاي متفاوت وجود دارند بهعنوان مثال براي صفحه ورود دو فایل با نام Login.html وجود دارد. یکی از فایلها براي زبان لاتین و دیگري براي زبان مربوط به Latvia کشور سازنده میکروتیک است. نکته: دقت داشته باشید که اگر فایلها در پوشهاي به غیر پوشه مربوطه قرار دهید هیچ تغییري مشاهده نخواهید کرد. براي قرار دادن تصاویر دو راه وجود دارد. 3- اولین راه این است که از نشانی تصاویر داخل اینترنت استفاده کنید که در این صورت باید حتما نشانی محل قرارگیري تصویر در اینترنت را به لیست نشانیهاي Ip Walled Garden اضافه نمایید.(در مورد Ip Walled Garden در قسمتهاي بعد توضیح خواهیم داد) 4- روش دوم در هنگام ویرایش فایل HTML تصاویر را در همان پوشه محل فایل قرار دهید و سپس پوشه را در بر روي میکروتیک قرار دهید اگر بهجاي تصویر در صفحه ورودي علامت ضربدر قرمزرنگ مشاهده نمودید قطعا نشانی آدرس تصویر را اشتباه وارد نمودهاید. توصیه میشود بخش مربوط به فیلدهاي شناسه کاربري و کلمه عبور را کمتر تغییر دهید کوچکترین تغییر بیحساب در این بخش فرآیند ورود کاربران را دچار مشکل میکند. اگر فایلهاي تغییریافته به هر دلیلی صدمه دیدند و فایل دیگري در دسترس نبود میتوانید مراحل زیر را انجام دهید تا صفحات به حالت پیشفرض بازگردد. بر روي گزینه Ip و سپس Hotspot کلیک کنید. در پنجره بازشده مطابق شکل 6-38 بر روي Hotspot ایجادشده دو بار کلیک نمایید.
شبکههاي مبتنی بر میکروتیک MTCNA 126 در پنجره جدید مطابق شکل -6 38 شکل 6-39 بر روي دکمه شکل -6 39 Reset HTML کلیک نمایید. Networkbooks.ir