RouterOS 无线热点认证配置避坑指南

发布于2026-09-02 14:25 阅读21次 记录 MikroTik RouterOS 无线热点认证(Hotspot)的配置过程与踩坑点,涵盖热点开启、用户认证、登录页、限速、白名单、常见故障排查等,附完整命令与验证方法。
# RouterOS 无线热点认证配置避坑指南
> 给客户/访客提供 Wi-Fi 并做认证上网,RouterOS 的 Hotspot 功能是首选。本文记录完整配置流程和踩过的坑。
## 一、场景需求
- 访客 Wi-Fi 打开浏览器自动跳转认证页
- 输入账号密码才能上网
- 限速:每个用户上行 2M / 下行 5M
## 二、基础配置
### 1. 无线接口(假设已配好 192.168.50.1/24)
```bash
# 无线接口与地址
/interface wireless set wlan1 ssid=Guest-Net mode=ap-bridge
/ip address add address=192.168.50.1/24 interface=wlan1
```
### 2. 启用 Hotspot
```bash
# 在 wlan1 上开启热点认证
/ip hotspot setup
# 按提示选择接口 wlan1,地址池,DNS 等
```
> 也可以手动配置:
```bash
/ip hotspot profile set default
/ip hotspot add interface=wlan1 address-pool=dhcp_pool1
```
## 三、创建用户
```bash
# 添加热点用户:账号 guest01,密码 123456,限速
/ip hotspot user
add name=guest01 password=123456 profile=default
# 或者直接在用户配置里限速
/ip hotspot user profile set default rate-limit=5M/2M
```
## 四、登录页定制(避坑重点)
> 坑1:登录页不跳转
常见原因:DNS 或防火墙问题。检查:
```bash
# 确认热点 DNS 解析正常
/ip dns print
# 防火墙不要拦截 80/443 的重定向流量
/ip firewall filter print
```
> 坑2:HTTPS 站点跳不出认证页
浏览器访问 HTTPS 网站时不会自动弹认证页(浏览器安全限制),提示用户先访问任意 HTTP 网站即可触发。
> 坑3:微信/App 打不开认证页
部分 App 内置浏览器拦截跳转,建议现场扫码或直接打开浏览器输入任意网址。
## 五、放行特殊流量(白名单)
```bash
# 某些 IP 不认证直接放行(如收银机、监控)
/ip hotspot walled-garden
add dst-host=www.example.com action=allow
# 按 IP 白名单
/ip hotspot ip-binding
add address=192.168.50.88 mac-address=00:0C:29:xx:xx:xx type=bypassed
```
## 六、限速配置
```bash
# 全局限速:上传 2M 下载 5M
/ip hotspot user profile
set default rate-limit=5M/2M
# 针对单个用户单独限速
/ip hotspot user set guest01 rate-limit=10M/5M
```
## 七、常见故障排查
- **能连 Wi-Fi 但打不开网页**:检查 DHCP 是否分配 IP,ping 网关
- **认证后仍无法上网**:检查 NAT masquerade 是否覆盖热点网段
- **速度很慢**:检查是否命中限速规则
- **掉线频繁**:无线干扰,换信道或调功率
```bash
# 查看热点在线用户
/ip hotspot active print
# 查看认证状态
/ip hotspot cookie print
```
## 八、安全注意
- 热点用户密码不要用默认弱口令
- 定期查看 active 用户列表,发现异常及时踢出
- 访客网络与内网隔离,避免横向渗透
按这个流程配置,热点认证基本一次成功。