
alexabolada
(usa Debian)
Enviado em 09/03/2023 - 14:30h
A melhor maneira de você construir essa rede temporária é utilizando a opção de By-pass do Hotspot do Mikrotik, que contém recursos específicos para que você possa configurar o ambiente. No seu caso, você vai criar a autenticação utilizando o protocolo WPA2/AES e usar a opção de burst para permitir apenas o acesso a determinadas redes públicas. Com isso você consegue restringir o tráfego para a mesma rede da qual este Hotspot é originado. Para configurar o burst você precisa do comando Winbox:
/ip hotspot burst [enter]
add address=hotspot-network interface=ether2 network-prefix=address
Insira a senha do Unifi para a autenticação dos clientes e inicie a configuração. Para isso, você precisa utilizar o comando abaixo:
/ip hotspot lock login-by=pap user=alexabolada password=your_password [enter]
Depois você precisa criar regras permitindo o tráfego. Para isso, utilize o comando abaixo:
/ip hotspot firewall [enter]
add chain=forward src-address=address/address action=accept dst-address=network-prefix/network-prefix
Por fim, para completar o processo, você precisa reiniciar o serviço do Mikrotik com o seguinte comando:
/ip hotspot restart [enter]
Com isso, seus usuários autenticados na rede temporária via Unifi já serão privilegiados no tráfego pela senha existente.
Caso tiver quaisquer dúvidas, não deixe de consultar a documentação oficial do Mikrotik sobre Hotspot, para ter mais detalhes. É importante também manter-se atualizado com as versões e recursos mais recentes deste recurso. Boa sorte!