Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da...

75
Mikrotik HotSpot i User Manager Srđan Stanišić verzija 1.0 rs MUM Beograd, Srbija 09.10.2014.

Transcript of Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da...

Page 1: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Mikrotik HotSpot i User Manager

Srđan Stanišić

verzija 1.0 rs

MUM Beograd, Srbija

09.10.2014.

Page 2: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Par reči o predavaču

IT/IS Manager u Algotech d.o.o.

U IT industriji od 1991. godine

Usmerenje ka Windows poslovnim mrežama i bezbednosti

informacija

Sertifikati za Microsoft, CompTIA, NICE

Autor dve knjige o mrežama

Sa Mikrotik ruterima radi od 2005. godine

Fokus na kontroli pristupa i automatizaciji rada

Strana 2

Page 3: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

O čemu ćemo pričati

Kontrola pristupa resursima i protoka saobraćaja

Upravljanje mrežama sa stalnim i povremenim korisnicima

Odgovor – Mikrotik HotSpot i Mikrotik User Manager

Strana 3

Page 4: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Strana 4

Mikrotik HotSpot

Page 5: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Šta je Mikrotik HotSpot?

Mikotik HotSpot je servis koji upravlja pristupom mrežnim

lokacijama i resursima van lokalne mreže

Ne obezbeđuje zaštitne funkcije kao što je šifrovanje saobraćaja

Nema potrebe za klijentskom aplikacijom

HotSpot servis može da kontroliše sledeće interfejse:

Ethernet portovi (bakar/optika)

Wireless kartice (bežične mreže)

Bridge interfejsi (na nivou celog bridža)

Strana 5

Page 6: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Kako vrši funkciju?

Gejtvej vrši identifikaciju korisnika prilikom prve HTTP ili HTTPS

sesije iz bilo kog pretraživača na bilo kom operativnom sistemu

Gejtvej upravlja korisničkim nalozima, vremenima sesija, dozvolama

pristupa

Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru

Može da kontrolišete protok saobraćaja na nivou porta ili korisnika

Strana 6

Page 7: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Gde možemo da upotrebimo ovo rešenje?

Svuda!

Verzija RouterOS-a nije bitna

Potencijalni korisnik je svako ko ima potrebe za nekim vidom

kontrole mrežnog pristupa

Probni režim daje dodatne mogućnosti korisniku

Strana 7

Page 8: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Gde se nalazi HotSpot?

Svi RouterBOARD-ovi od verzije 3.x imaju preinstaliran HotSpot

x86 verzija zahteva da se ovaj servis instalira kao poseban paket

Strana 8

Page 9: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Licencni zahtevi

HotSpot i User Manager zahtevaju sledeće licencne nivoe:

Strana 9

Nivo (level) HotSpot User Manager

0 (24h demo) Bez ograničenja Bez ograničenja

1 (demo) nema nema

3 (CPE) 1 10

4 200 20

5 500 50

6 Bez ograničenja Bez ograničenja

Page 10: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Strana 10

Naša laboratorija

Page 11: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Scenario koji simuliramo

Simulirali smo povezivanje više organizacija i ISP-ova

Strana 11

Page 12: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Naša laboratorija

Sve funkcije smo simulirali u virtuelnom okruženju

Strana 12

Page 13: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Mreža Contoso

Strana 13

„Mother“

Jedan server predstavlja data centar:

www.contoso.com

ftp.contoso.com

mail.contoso.com

mail.fabrikam.com

Page 14: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

FabrikaM deo

Kontrolišemo Internet pristup

Korisnik želi najbolje korišćenje Internet

pristupa

Neke stanice moraju da komuniciraju bez

ograničenja

Strana 14

Page 15: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

MegaISP deo

Ovaj segment simulira sva povezivanja preko Interneta

Višestruke funkcije servera

Strana 15

Page 16: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Naša mreža bez HotSpota

Postavili smo celu laboratoriju bez ograničenja i testirali rad

Strana 16

Page 17: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Strana 17

Priprema HotSpot-a

Page 18: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Pre podešavanja

HotSpot utiče na rad više servisa:

DHCP

Firewall

DNS

Web Proxy

Potreban nam je profil servera

Strana 18

Page 19: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

HotSpot Server Profile

IP > Hotspot > Server Profiles

Profil sadrži opšta podešavanja

Obratiti pažnju ako se postavljaju ograničenja protoka

Strana 19

Page 20: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Podešavanje HotSpot servera

IP > Hotspot > Servers

U okviru podešavanja servera moramo da podesimo interfejs

Potreban nam je profil u kome su sva ostala podešavanja

Strana 20

Page 21: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Strana 21

Pokretanje HotSpot-a

Page 22: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

HotSpot stanice

IP > Hotspot > Hosts

HotSpot će pokazati sve stanice koje imaju HTTP ili HTTPS sesije

Strana 22

Page 23: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

HotSpot pravila u zaštitnom zidu

HotSpot će ubaciti svoja pravila u podešavanja zaštitnog zida

Strana 23

Page 24: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Šta se dešava sa stanicama?

Sve stanice su izgubile pristup resursima izvan mreže

DNS upiti će nastaviti da rade

Strana 24

Page 25: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Blokiran saobraćaj

Pretraživači otvaraju HotSpot stranicu za prijavu

Korisnik mora da unese ime i šifru za izlaz iz mreže

Strana 25

Page 26: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Blokiran saobraćaj (II deo)

I server na statičkoj IP je

blokiran

Radi samo saobraćaj

koji ne prolazi kroz

HotSpot

Strana 26

Page 27: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Blokiran saobraćaj (III deo)

HotSpot automatski blokira sve portove/servise

Time se blokiraju i dolazne konekcije

Strana 27

Page 28: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Strana 28

Zaobilaženje HotSpot-a

Page 29: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Kako korisnik može da zaobiđe HotSpot?

HotSpot se ne može zaobići

Administrator kontroliše prolaz

Mehanizmi za prolaz bez autorizacije

Probni period

Walled garden i Walled garden IP

IP Bindings

Strana 29

Page 30: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Probni period – poklon korisniku

Možemo pokloniti korisnicima neko vreme na Internetu

Na stanici za prijavu se dobija link za probni period

Strana 30

Page 31: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Kraj probnog perioda

Na kraju probnog perioda se zatvaraju sve sesije

Korisnik se vraća na stranicu za prijavu

Strana 31

Page 32: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Walled Garden i Walled Garden IP

Walled Garden pravila dozvoljavaju pristup resursima bez prijave na

HotSpot.

Walled Garden neće blokirati autorizovanog korisnika.

Strana 32

Page 33: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Kako da dodamo servise u Walled Garden?

Svaki servis opisujemo jednoznačno

Strana 33

Page 34: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Mehanizam za zaobilaženje HotSpota

IP Bindings dozvoljava hostu da prođe kroz HotSpot bez prijave

Strana 34

Page 35: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Strana 35

Korisnički nalozi

Page 36: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Korisnički nalozi za HotSpot

Korisnici moraju da se prijave na HotSpot

Lokalna baza naloga ili RADIUS server

Osnovna podešavanja se postavljaju kroz profile

Strana 36

Page 37: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

HotSpot User Profile

IP > Hotspot > User Profiles

HotSpot User Profile omogućava

podešavanje zajedničkih

parametara za naloge korisnika

Obratiti pažnju na ograničenja

koja se postavljaju

Strana 37

Page 38: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

HotSpot korisnički nalozi

Preko IP > Hotspot > Users pravimo naloge u lokalnoj bazi

Strana 38

Page 39: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Strana 39

Kontrola protoka

Page 40: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Protok bez ograničenja

Klijenti skidaju punom brzinom

Jedan korisnik može da zaguši ceo link

Strana 40

Page 41: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Ograničenje protoka po HotSpot-u

Ograničava se ukupan protok kroz HotSpot

Svi korisnici dele taj protok

Strana 41

Page 42: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

HotSpot i Queue

Ceo HotSpot je samo jedan Queue

Strana 42

Page 43: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Protok po korisniku

Možemo da ograničimo protok

po korisniku

Ograničenje je deo profila

Strana 43

Page 44: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Varijabilni protok

Protok se menja u

vremenu

Strana 44

Page 45: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Queue za korisnike

Svaki korisnik dobija svoj queue

Strana 45

Page 46: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Strana 46

PPP servisi

Page 47: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Udaljeni korisnici

Strana 47

Udaljeni korisnik se prijavljuje preko nekog PPP servisa

Naš demo pokazuje PPPoE vezu

Page 48: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Udaljeni korisnici (II)

Strana 48

A imamo i dva korisnika preko modema

Page 49: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

PPP nalozi

PPP servisi imaju svoj lokalnu bazu

Strana 49

Page 50: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Strana 50

Mikrotik User Manager

Page 51: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Šta je to Mikrotik User Manager?

Mikrotik User Manager je RADIUS server

Jedan User Manager server - više klijenata

Web aplikacija

Centralizovana administracija naloga

Strana 51

Page 52: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Slučaj za User Manager

Svuda gde je potrebna centralizovana administracija korisnika

Strana 52

Page 53: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Ograničenja User Managera

Zahteva minimalno 32MB RAM i 2MB na disku

Zahteva dosta prostora na disku za dnevnike aktivnosti

RouterOS i User Manager moraju biti iste verzije

Može značajno da optereti procesor na RouterBOARD-u

Preporuka je da se koristi verzija 4.xx ili kasnija

Strana 53

Page 54: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Strana 54

Podešavanje User Manager-a

Page 55: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Instalacija paketa

User Manager je dodatni paket

Može da bude odvojen od rutera

Opslužuje više servera

Strana 55

Page 56: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Kako upravljati servisom?

User Manager ima svoju Web stranicu

http(s)://um_server/userman

Komandna linija /tool user-manager

Strana 56

Page 57: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

User Manager administrator

Glavni nalog je admin

Nalog nema lozinku

Strana 57

Page 58: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Dodajemo ruter

Definišemo rutere koji mogu da pristupe

Strana 58

Page 59: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Korisnički nivoi u User Manageru

User manager poznaje tri nivoa korisnika:

Subscriber

Customer

User

Grafičko okruženje omogućava samo:

Customer

User

Strana 59

Page 60: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Dodajemo customer-a

Customer je administrator

Svi customer-i su ravnopravni

Administriraju:

korisnike

uređaje

vaučere

Strana 60

Page 61: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Privilegije customer-a

Postoje 4 nivoa privilegija koje možemo zadati:

Owner

Full

Read-Write

Read

Owner se automatski dodeljuje svakom subscriber-u

U zavisnosti od podele posla, Customer nalog dobija neki od ostalih

nivoa

Detaljna tabela prava po nivou privilegija se nalazi na Web stranici

http://wiki.mikrotik.com/wiki/User_Manager/Permissions

Strana 61

Page 62: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Korisnici se mogu dodati:

pojedinačno

u grupi (batch mode)

Dodajemo korisnike

Strana 62

Page 63: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Kredit za korisnike

Kredit – plaćeni pristup

Vremensko ograničenje

Sa ili bez produženja

Strana 63

Page 64: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Ali ja želim moje naloge

Treba napraviti novog subscriber-a

Svaki subscriber vidi svoje uređaje, administratore, korisnike,

kredite, sesije, izveštaje

Subscriber se dodaje iz komandne linije

Strana 64

/tool user-manager customer add login=megaisp password=password permissions=owner

Page 65: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Strana 65

RADIUS klijent

Page 66: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Mikrotik RADIUS klijent

Mikrotik ima ugrađen RADIUS klijent

Klijent komunicira sa serverom u ime servisa:

HotSpot

PPP/PPTP/L2TP/PPPoE

DHCP

Wireless

RouterOS pristup

Strana 66

Page 67: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

RADIUS klijent za PPP servise

U PPP AAA se omogući

korišćenje RADIUS servisa

Podesi se ugrađeni RADIUS

klijent za PPP servis

Strana 67

Page 68: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

RADIUS klijent za HotSpot servis

U HotSpot profilu se omogući

RADIUS autentifikacija

Podesi se ugrađeni RADIUS klijent

Strana 68

Page 69: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

RADIUS autentifikuje korisnike

Svi klijenti se autentifikuju kroz RADIUS (User Manager)

Strana 69

Page 70: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

User manager za krajnjeg korisnika

http(s)://ip_servera/user

Krajnji korisnik ima uvid u svoj nalog

Strana 70

Page 71: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Korisnički portal u višeklijentskom okruženju

http://ip_servera/user?subs=PublisherID

PublisherID se zadaje za prvi Customer nalog

Strana 71

Page 72: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Strana 72

Zaključak

Page 73: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Pričali smo o ovome

Smanjite troškove Interneta – kontrolišite protok

Prenesite deo administracije na lokalnog administratora ili krajnjeg

korisnika

Sprečite upad u bežičnu mrežu i zloupotrebe

Odgovor – Mikrotik HotSpot i Mikrotik User Manager

Strana 73

Page 74: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Šta dalje?

Konsultujte korisničko uputstvo

Pogledajte Mikrotik Wiki za više informacija i studije slučaja

Kontaktirajte predavača na adrese e-pošte:

Strana 74

[email protected]

[email protected]

Page 75: Mikrotik HotSpot i User Managermum.mikrotik.com/presentations/RS14/algotech.pdf · Nalozi mogu da budu u lokalnoj bazi ili na RADIUS serveru ... Osnovna podešavanja se postavljaju

Hvala na pažnji !!!