Mostrando entradas con la etiqueta Mikrotik. Mostrar todas las entradas
Mostrando entradas con la etiqueta Mikrotik. Mostrar todas las entradas

martes, 5 de enero de 2016

Hola Mi nombre Es Julio Alvarez Mejor Conocido como ArmanditoRD hoy les Mostrare como Vender Ineternet con Tickets o Paqueticos ya sea por horas, dias, semanas, quincenas, meses, etc solo hace falta seguir el manual y poner a volar la imaginacion
Actualmente el internet ya no es un lujo, sino una necesidad, la mayoría de la personas jóvenes requieren estar conectadas para comunicarse con sus familiares y amigos, a través de la redes sociales (Facebook, Twitter, Google+, etc.). y app de mensajería instantánea (Wattshapp, Messenger, Skype, Live, etc.), además de la búsqueda de información la mayor parte la realizan en internet a través de los buscadores (Google, Yahoo, Bing, etc).
La mayoría de los jóvenes buscan un  tipo de servicio de internet que les permita conectarse son por determinado tiempo para que costo sea menor. y es ahí donde entra esta modalidad de negocio basada en la venta de tickets de acceso a internet por horas.
Donde funciona bien este negocio, puede ser en áreas concurridas, en cibercafés, en hospitales, en escuelas, en parques públicos, etc.
Los equipos routerboard de la marca mikrotik tienen la capacidad para hacer la configuración para que genere fichas o ticket por tiempo, y es objetivo de este manual mostrar los pasos básico para configurar desde cero  a un router mikrotik rb750.
La siguiente imagen muestra los dispositivos que se requieren para armar nuestra red wifi que provea internet por tiempo a través de tickets.
conexion_rb750.png

Para la configuración se requiere un router rb750 o superior, se utilizaran los dos primeros puertos, el puerto 1 (ether1) será la interfaz WAN que se conecta al modem de internet, el puerto 2 (ether2) será la interfaz LAN, y será la salida de internet que ira conectado al bullet m2 hp.
Una vez realizadas las conexiones físicas como se muestra en la imagen anterior, procedemos a realizar la configuración.
Como primer paso vamos a configurar la interfaz ether1 que está conectada al modem de internet, esta debe solicitar la ip por medio del dhcp-client. para eso entramos la opción de menú IP/DHCP Client/+
imagen1.jpg

En la opción interface elegimos  ether1 de damos clic sobre el botón aplicar, y después ok nos debe aparecer laip que nos asigna el modem de internet.

imagen2.jpg

Ahora vamos asignar una ip a nuestra interfaz LAN (ether2), para eso nos vamos a la opción IP/Address/+
imagen3.jpg

Para a la interfaz ether2 vamos agregar dirección ip 192.168.5.1/24 en la opción Address, y seleccionar la interface ether2 en la opción Interface. después presionar botón Apply y OK.
imagen4.jpg
Como siguiente paso vamos al levantar un servidor hotspot, para eso elegimos la opcion IP / Hotspot / Hotspot Setup
imagen5.jpg

Le damos clic sobre el botón Hotspot Setup y elegimos en la opción Hotspot inteface, la interface ether2 y presionamos botón Next.
imagen6.jpg
En la siguiente pantalla revisar que los datos estén correctos, que en Local Address Network tenga la dirección192.168.5.1/24 y que le check Masquerade Network este seleccionado y presionamos botón Next.
imagen7.jpg
En la imagen que sigue debe tener en rango de IP de la siguiente forma: 192.168.5.10-192.168.5.254 en la opciónAddress pool of Network y presionamos el botón Next.
imagen8.jpg
Después en la opción Select Certificate, elegimos la opción none y presionamos botón Next
imagen9.jpg
En la opción de IPAddress of SMTP Server, lo dejamos con la dirección ip: 0.0.0.0 y presionamos Next.
imagen10.jpg

en la siguiente pantalla tecleamos las direcciones ip de los servidores dns en la opcion DNS servers, empezando con la ip: 192.168.5.1 para dns cache del router y los otros dns: 8.8.8.8 y 8.8.4.4. y presionamos boton Next.
imagen11.jpg
En la siguiente pantalla elegimos el DNS Name, este puede ser relacionado con el nombre del negocio, y presionamos boton Next
imagen12.jpg
posterior elegimos Name of Local Hotspot User, como admin y tecleamos un password 12345 en Password for the User. Este usuario y password son para loguearse por primera ves con el hotspot. y después presionamos botónNext.
imagen13.jpg
Al final nos queda un resultado como la siguiente imagen
imagen14.jpg
Ahora vamos a descargar la aplicación user manager, esa la encontramos en la página de mikrotik, http://www.mikrotik.com/download
imagen15.jpg
y descargamos el archivo All Packages
imagen15.1.jpg
después lo descomprimimos y lo arrastramos (copiamos) al router mikrotik en la opción Files
imagen16.jpg
Para que la aplicación user-manager  se instale debemos reiniciar el mikrotik desde una New Terminal. con el comando system / reboot.
imagen17.jpg
Para comprobar que efectivamente se instalo la aplicación user-manager, elegimos la opción de menú:System/Packages y revisamos si se encuentra la aplicación.
imagen18.jpg
Ahora vamos a configurar el servidor Radius, para eso elegimos la opción de menu: Radius/+
imagen19.jpg
Aquí vamos a configurar los siguientes parámetros, en Service elegimos hotspot, login y wireless, en Addresstecleamos la dirección de localhost: 127.0.0.1 y el Secret el password:13579, y damos clic en boton Apply y OK.
imagen20.jpg

Nota importante: En botón Incoming marcar el check Accept.
Después tenemos que configurar el hotspot para que utilice el servidor Radius para logueo, entonces elegimos la opción de menú IP / Hotspot / Server Profile, en donde elegimos el perfil  hsprof1, le damos doble clic y marcamos el check de la opcion Use Radius y en NAS Port Type, elegimos ethernet. damos clic en Apply y OK.
imagen21.jpg
Posterior a eso vamos asignar el puerto 9090 al protocolo www, en la opción de menú IP / Services y clic en botón Apply y OK.
imagen22.jpg
También demos sincronizar el reloj del router con un servidor NTP, para que cuando se apague no pierda el horario actual, por lo tanto elegimos algún servidor NTP, para este caso elegimos uno de la UNAM, la dirección es: 132.248.81.123, para asignarlo nos vamos a la opción de menú: System/SNTP Client, habilitamos el checkEnable y en la opción Primary NTP server tecleamos la ip: 132.248.81.123, después Apply y OK.

imagen23.jpg
Ahora nos conectamos a internet tecleando en la dirección del explorador la ip: 192.168.5.1, nos aparecerá la pagina de logueo y tecleamos usuario: admin y password:12345.
imagen25.jpg
ya que entramos a internet, ahora tecleamos la siguiente dirección para entrar a la página de administración del user-manager, dirección: 192.168.5.1:9090/userman, nos pedirá usuario y tecleamos admin y password en blanco y luego clic en botón Log in.
imagen28.jpg
Una vez que hayamos ingresado, seleccionamos la opción de menú Routers / Add / New y asignamos los siguientes parámetros:  Name: Radius, IP Address: 127.0.0.1, Shared Secret: 13579, Time Zone: -05:00 y clic en botón Save.
imagen29.jpg
El siguiente paso es crear los perfiles en donde se limita el tiempo y velocidad de navegación, para este caso vamos a crear un perfil de 1 Hora,  512k de Subida y 1024k de bajada. entonces elegimos la opción de menú:Profiles / + y en el parámetro Name tecleamos Fichas1Hora, y damos clic en botón Create.
imagen30.jpg

en la siguiente pantalla en el parámetro Validity: 1h (una hora) y en Shared user:1 (clave para un solo equipo), y presionamos botón Add New Limitation.
imagen31.jpg
En el parámetro Period, lo dejamos con esta (todos los días de la semana las 24horas) y clic en el botón New Limit .
imagen32.jpg
En la pantalla Limitation Details, agregamos los siguientes parámetros: Name: Fichas1Hora1Mega, Uptime:1h, Rate limit: Rx: 512k, Tx: 1024k y clic en boton Add.
imagen33.jpg

en pantalla Profile part, hacemos clic en botón Add.
imagen34.jpg
Y después marcamos los dos check de profile limitations y presionamos botón Save Profile.
imagen35.jpg
Ahora vamos a generar 20 usuarios con el perfil de 1 hora y 512k de subida y 1024k de bajada. seleccionamos la opción de menú: Users / Add / Batch y llenamos los siguientes parámetros: Numbers of users: 20, Username prefix:abc, Username length:6, Pwd same as login: marcado, Password length:6, Assign Profile: Fichas1Hora, y damos clic en boton Add.
imagen36.jpg
debemos tener un resultado como el siguiente, en donde se visualizan los usuarios generados de forma automática.
imagen37.jpg

ahora solo falta generar el archivo para poder imprimirlos, primero seleccionamos los usuarios, entonces nos vamos a la opción de menú:  Users / Generate / Vouchers.
imagen38.jpg

Entonces elegimos el check Download. y debemos obtener un archivo como el siguiente, en donde nos muestra el nombre de usuario y contraseña y el tiempo límite de una hora. ya solo falta imprimirlos, recortarlos y venderlos.
imagen40.jpg
mas adelante estare mostrando como cambiar el diseño de los tickets siguenos en 

viernes, 7 de junio de 2013

ahora les traigo una forma para hacer esto sin hotspot,,sino por Firewall, ya que muchos no les gustan utilizar el hotspot, acá tienen una solución a sus problemas.















1_ Acá lo q se hace es bloquear todo lo que use el protocolo TCP por eso no le pongo Puerto, si así lo hiciera tuviera que poner para bloquear la navegacion web pondría puerto 80 pero solo me bloquearía la navegación pero seguiría teniendo acceso a Messenger, Skype, etc.

_


2_Aca se deriva la navegación a un address List que es donde tendremos que poner nuestras IP que queramos que el servicio sea Cortado y Notificado.




3_Aca se hace el Dst-Nat se redirecciona la navegacion a la IP 200.55.41.7 al pueto 8888 lo cual es una pagina de notificacion.





4_Ahora hay que hacer lo mismo desde el paso uno hasta el 3 pero con la diferecia que en vez de marcar TCP hay que marcar UDP para que tambien corte todo lo que use este protocolo 






5_
Nos tiene que quedar dos reglas establecidas en NAT una de TCP y la otra de UDP


6_Ahora nos vamos a la pestaña Address List en Firewall y agregamos la/las direcciones que queramos usar para realizar el corte y la notificación, tienen que poner en Name MOROSOS y en address la direccion ip del cliente.






Bueno espero les halla servido.....Cualquier cosa comenten...Adios
Subscribe to RSS Feed Follow me on Twitter!