PilsFree HotSpot - návod pro správce AP
… aneb jak zapnu hotspot na svém zařízení
Jak to funguje
Uživatelé se připojují k essid hotspot.pilsfree.net - to může být vytvořeno na samostatném rádiovém rozhraní či jako virtuál nad jiným již existujícím rozhraním. Data z toho bezdrátového rozhraní jsou přes bridge směrována do EOIP tunelu, ten data zabalí a přenese na router-hotspot. No a router řeší autentizaci uživatelů a směrování dat do Internetu.
Jak to nastavit na routerbordu
Dále budu uvádět konzolové příkazy pro nastavení, pokud máte příkazy neradi, určitě to zvládnete i naklikat ve winboxu. Velmi výrazně doporučuji držet níže uvedené názvy rozhraní, abychom mohli v budoucnu některé procesy automatizovat.
Vytvoříme bridge
/interface bridge add name=bridge-hotspot protocol-mode=none
(nezapomeneme vypnout STP/RSTP)
Zřídíme EOIP tunel na router-hotspot
/interface eoip add name=eoip-hotspot remote-address=10.77.7.224 tunnel-id=náhodné_číslo
/interface eoip unset [find name=eoip-hotspot] keepalive
(u některých ROS je defaultně zapnutá volba keepalive, je třeba ji vypnout [server na keepalive zatim neodpovídá])
Nastavíme bezdrát (zde virtuálně nad wlan1-sever)
/interface wireless
add master-interface=wlan1-sever name=wlan1-sever-hotspot ssid=hotspot.pilsfree.net disabled=no
Přidáme tunel a bezdrát do bridge
/interface bridge port add bridge=bridge-hotspot interface=eoip-hotspot
/interface bridge port add bridge=bridge-hotspot interface=wlan1-sever-hotspot
A to je vše. Router si do několika minut všimne nového tunelu a hotspot zobrazí v seznamu hotspotů. Následně jej můžete otestovat. Pokud budete z jednoho routerbordu vysílat ESSID hotspot.pilsfree.net z více interfaců, vytváříte přesto pouze jeden bridge s tím, že do něj prostě přidáte více interfaců (jeden tunel a třeba tři bezdráty).
V případě potřeby jsou k dispozici i jiné možnosti než eoip tunel - na části páteře je k dispozici přímo hotspotová vlana, případně připojení k routeru může být zařízeno i pomocí jiných tunelovacích protokolů (na testy užívám uspěšně openvpn)
Je třeba něco upřesnit? Je něco popsáno špatně? Neváhejte a dejte mi vědět. (Muki)