Sysnet Board คู่มือ การใช้งานอุปกรณ์ Network

การ Config อุปกรณ์ เครือข่าย Network Device => อุปกรณ์ Ruijie / Reyee (รุยเจี๋ย / รียี้) => หัวข้อที่ตั้งโดย: yod เมื่อ วันที่ 15 ตุลาคม 2020, 14:05:40

ชื่อ: คู่มือการ Bypass Ruijie Cloud ใน Mikrotik Hotspot Server
โดย: yod เมื่อ วันที่ 15 ตุลาคม 2020, 14:05:40
คู่มือการ Bypass Ruijie Cloud ใน Mikrotik Hotspot Server


กรณีที่ใช้ อุปกรณ์ Ruijie (https://sysnetcenter.com/ruijie-networks) ร่วมกับ Mikrotik และใช้ Hotspot Server เพื่อทำการ Authenticate ต้องมีการกำหนดให้ อุปกรณ์ Ruijie สามารถเชื่อมต่อกับ Ruijie Cloud ได้ด้วยนะครับ ไม่งั้น Firewall มัน Block


ส่วนอุปกรณ์
Reyee (https://sysnetcenter.com/reyee-network) ใช้ค่า MAC Address จากที่โชว์บน Ruijie Cloud หรือที่สติกเกอร์ใต้เครื่องได้เลยครับ


พอเรา Enable Hotspot Server ใน Mikrotik ตัว Ruijie จะไม่สามารถเชื่อมต่อกับ Ruijie Cloud ได้


(https://sysnetcenter.com/board/images/ruijie/ruiie-mikrotik-hotspot-bypass/ruijie-cloud-mikrotik-hotspot-001.jpg)



ถ้าจะ Test ว่าเชื่อมต่อได้หรือไม่ได้ การรอให้ Ruijie Timeout มันช้าไปครับ ให้เข้าที่ Web CLI แล้วสั่งดู Version จะขึ้น Error ตามรูปเลย


(https://sysnetcenter.com/board/images/ruijie/ruiie-mikrotik-hotspot-bypass/ruijie-cloud-mikrotik-hotspot-002.jpg)



แก้ไขได้ 3 วิธี



วิธีที่ 1. ทำ VLAN โดยให้ IP ของ อุปกรณ์ Ruijie อยู่ใน Managed VLAN

วิธีนี้สามารถแบ่ง VLAN แต่ละกลุ่มของ Users ได้ แต่อุปกรณ์ Switch ต้องเป็น Managed Switch ครับ

(https://sysnetcenter.com/board/images/ruijie/ruijie-cloud-vlan/ruijie-cloud-mikrotik-hotspot-vlan-000.jpg)


ทางร้านได้ทำตัวอย่างคู่มือไว้ตาม Link นี้
คู่มือการ Config VLAN Switch Ruijie ด้วย Ruijie Cloud (https://sysnetcenter.com/board/index.php?topic=4883.0)



วิธีที่ 2. นำ MAC Address ของอุปกรณ์ Ruijie มาทำการ ByPass

วิธีนี้ง่ายสุด เหมาะกับติดตั้งอุปกรณ์ Ruijie ไม่เยอะมาก เพราะเราต้องนำค่า MAC Address แต่ละตัวมาใส่ใน Mikrotik


2.1 วิธีดูค่า MAC Address ที่จะนำไป By Pass

2.1.1 ดูที่ Monitor --> AP ที่ Column MAC


(https://sysnetcenter.com/board/images/ruijie/ruiie-mikrotik-hotspot-bypass/ruijie-cloud-mikrotik-hotspot-004.jpg)


2.1.2 ดูที่ CLI --> Web CLI --> พิมพ์ที่ Command "show int"


ดูที่ Interface GigabitEthernet 0/1


(https://sysnetcenter.com/board/images/ruijie/ruiie-mikrotik-hotspot-bypass/ruijie-cloud-mikrotik-hotspot-003.jpg)



จากข้อ 2.1.1 และ 2.1.2 จะได้ค่า MAC Address มาเป็น 8005.88c6.8173 เป็นเลขฐาน 16 ให้นำ 2 หลักสุดท้ายมา บวก 1

ตัวอย่าง (A) 2 หลักสุดท้ายเป็น 73 นำมาบวก 1 = 74
ตัวอย่าง (B) ถ้า 2 หลักสุดท้ายเป็น 7F นำมาบวก 1 = 80
ตัวอย่าง (C)  ถ้า 2 หลักสุดท้ายเป็น 70 นำมาบวก 1 = 7A

จากนั้นใส่เครื่องหมาย : ทุกๆ 2 หลัก จะได้ 80:05:88:c6:81:74


(https://sysnetcenter.com/board/images/ruijie/ruiie-mikrotik-hotspot-bypass/ruijie-cloud-mikrotik-hotspot-005.jpg)



ผมได้ทำ App เล็กๆไว้สำหรับเปลี่ยน Format ลองใช้ดูได้นะครับ

Download (https://sysnetcenter.com/software/nettool.rar)


(https://sysnetcenter.com/board/images/ruijie-bypass-firewall.jpg)




2.2 นำไป By Pass ใน Mikrotik หรืออุปกรณ์ Firewall

Menu IP --> Hotspot --> IP Bindings --> Add


MAC Address: ค่า MAC Address ของอุปกรณ์ Ruijie ที่ได้ บวก 1 กับ 2 หลักสุดท้ายแล้ว
Server: Hotspot ที่สร้างไว้
Type: bypassed

(https://sysnetcenter.com/board/images/ruijie/ruiie-mikrotik-hotspot-bypass/ruijie-cloud-mikrotik-hotspot-006.jpg)



วิธีที่ 3. ใช้ Walled Garden IP List เหมาะกับมีอุปกรณ์ Ruijie หลายๆตัว

Menu IP --> Walled Garden IP List --> Add

Action: accept
Server: hotspot server
Dst. Address: 35.197.150.240
Protocol: TCP

(https://sysnetcenter.com/board/images/ruijie/ruiie-mikrotik-hotspot-bypass/ruijie-cloud-mikrotik-hotspot-008.jpg)


สร้างอีก 1 กฏ

Action: accept
Server: hotspot server
Protocol: UDP
Dst.Port: 3478-3479


(https://sysnetcenter.com/board/images/ruijie/ruiie-mikrotik-hotspot-bypass/ruijie-cloud-mikrotik-hotspot-009.jpg)



ทดสอบ

เพื่อความรวดเร็ว ให้เข้าที่ WEB CLI ของอุปกรณ์ครับ แล้ว Click Version

(https://sysnetcenter.com/board/images/ruijie/ruiie-mikrotik-hotspot-bypass/ruijie-cloud-mikrotik-hotspot-010.jpg)


หรือ รอซักพักแล้ว Click Refresh จะต้องขึ้น Online

(https://sysnetcenter.com/board/images/ruijie/ruiie-mikrotik-hotspot-bypass/ruijie-cloud-mikrotik-hotspot-007.jpg)


เรียบร้อยครับ 8)