У меня настроен универсальный хот-спот и он работает. Есть еще подключение ether2, которое на 100% подключено к сети. Хочу добавить аутентификацию хот-спота к настройке ether2. Я использовал команду из документации. Возможно ли добавить аутентификацию хот-спота для еще одного интерфейса (prism2), добавив всего 4 дополнительных правила брандмауэра:
Настройка dst-nat для перенаправления неавторизованных клиентов на службу хот-спота:
`/ip firewall dst-nat add in-interface="prism2" flow="!hs-auth" protocol=tcp dst-port=443 action=redirect to-dst-port=443 comment="redirect unauthorized prism2 clients to hotspot service"`
`/ip firewall dst-nat add in-interface="prism2" flow="!hs-auth" protocol=tcp action=redirect to-dst-port=80 comment="redirect unauthorized prism2 clients to hotspot service"`
Ограничение доступа для неавторизованных клиентов интерфейса prism2:
`/ip firewall rule forward add in-interface=prism2 action=jump jump-target=hotspot-temp comment="limit access for unauthorized prism2 clients"`
`/ip firewall rule input add in-interface=prism2 action=jump jump-target=hotspot-temp comment="limit access for unauthorized prism2 clients"`
Это не сработало. Я что-то упустил? Я сделал только это — теперь на ether2 нет доступа к сети (и да, я правильно написал "port" — выше приведён точный скопированный текст).
Настройка dst-nat для перенаправления неавторизованных клиентов на службу хот-спота:
`/ip firewall dst-nat add in-interface="prism2" flow="!hs-auth" protocol=tcp dst-port=443 action=redirect to-dst-port=443 comment="redirect unauthorized prism2 clients to hotspot service"`
`/ip firewall dst-nat add in-interface="prism2" flow="!hs-auth" protocol=tcp action=redirect to-dst-port=80 comment="redirect unauthorized prism2 clients to hotspot service"`
Ограничение доступа для неавторизованных клиентов интерфейса prism2:
`/ip firewall rule forward add in-interface=prism2 action=jump jump-target=hotspot-temp comment="limit access for unauthorized prism2 clients"`
`/ip firewall rule input add in-interface=prism2 action=jump jump-target=hotspot-temp comment="limit access for unauthorized prism2 clients"`
Это не сработало. Я что-то упустил? Я сделал только это — теперь на ether2 нет доступа к сети (и да, я правильно написал "port" — выше приведён точный скопированный текст).
