Przejdź do głównej zawartości

Winbox

Wymagania wstępne

Ten przewodnik zakłada, że Winbox 4.0 jest już pobrany. Jeśli nie, pobierz go ze strony producenta.

Urządzenie musi być podłączone zgodnie z opisem w przewodniku połączenia.

Kompatybilność

Social WiFi jest kompatybilne z następującymi konfiguracjami:

Wersje RouterOS:

  • 6.x
  • 7.5 i nowsze, przetestowane do wersji 7.19.4 (hotspot nie działa w RouterOS 7 poniżej wersji 7.5)

Uzyskiwanie dostępu do routera

Aby uzyskać dostęp do routera:

  1. Uruchom Winbox.
  2. Na górze ustaw “Connect To” na adres MAC routera znajdujący się w zakładce “Neighbors”.
  3. Router powinien pojawić się na liście; kliknij go dwukrotnie.
  4. Kliknij niebieski przycisk “Connect”.

2025-09-10_15-34.png

2025-09-15_12-28.png

Naciśnij CTRL+C, aby pominąć zmianę hasła. Pozostaw okno terminala otwarte.

2025-09-10_12-39.png

Konfiguracja Social WiFi

Pobieranie plików hotspotu

Skopiuj i wklej poniższy skrypt do terminala:

{
:local downloadEndpoint "https://login.socialwifi.com/installation/mikrotik/download";
:local fileNames {"login.html"; "rlogin.html"; "alogin.html"; "flogin.html"; "md5.js"}
:local destinationDirectory "";
:if ([:len [/file find name="flash" type="disk"]] > 0) do={
:set destinationDirectory "/flash/";
}
:local ether1Mac ([/interface get [find name="ether1"]]->"mac-address");
:foreach fileName in=$fileNames do={
:put "Downloading file: $downloadEndpoint/$fileName\?mac=$ether1Mac"
/tool fetch url="$downloadEndpoint/$fileName\?mac=$ether1Mac" dst-path="$destinationDirectory$fileName"
}
}

Pliki zostaną pobrane automatycznie po uruchomieniu skryptu.

2025-09-10_12-40.png

Konfiguracja Walled Garden

Skopiuj i wklej poniższe polecenia do terminala. Wszystkie polecenia można wkleić jednocześnie.

## Social WiFi
/ip hotspot walled-garden
add comment="socialwifi: Allow captive portal main service." dst-host=*.socialwifi.com
add comment="socialwifi: Allow captive portal main service." dst-host=sw-login.com
## YouTube widget
/ip hotspot walled-garden
add comment="socialwifi: Allow YouTube widget." dst-host=*.youtube.com
add comment="socialwifi: Allow YouTube widget. It's a workaround for Mikrotik walled garden bug with CNAME in DNS response. Required to allow www.youtube.com." dst-host=youtube-ui.l.google.com
add comment="socialwifi: Allow YouTube widget. It's a workaround for Mikrotik walled garden bug with CNAME in DNS response. Required to allow img.youtube.com." dst-host=ytimg.l.google.com
add comment="socialwifi: Allow YouTube widget." dst-host=*.ytimg.com
add comment="socialwifi: Allow YouTube widget." dst-host=*.googlevideo.com
add comment="socialwifi: Allow YouTube widget." dst-host=yt3.ggpht.com
add comment="socialwifi: Allow YouTube widget. It's a workaround for Mikrotik walled garden bug with CNAME in DNS response. Required to allow yt3.ggpht.com." dst-host=*.l.googleusercontent.com
## Facebook remarketing pixel
/ip hotspot walled-garden
add comment="socialwifi: Allow Facebook remarketing pixel." dst-host=*.facebook.com
add comment="socialwifi: Allow Facebook remarketing pixel." dst-host=connect.facebook.net
add comment="socialwifi: Allow Facebook remarketing pixel. It's a workaround for Mikrotik walled garden bug with CNAME in DNS response. Required to allow connect.facebook.net." dst-host=*.fbcdn.net
## Google remarketing tag
/ip hotspot walled-garden
add comment="socialwifi: Allow Google remarketing tag." dst-host=www.googletagmanager.com
add comment="socialwifi: Allow Google remarketing tag. It's a workaround for Mikrotik walled garden bug with CNAME in DNS response. Required to allow www.googletagmanager.com." dst-host=www-googletagmanager.l.google.com
add comment="socialwifi: Allow Google remarketing tag." dst-host=www.googleadservices.com
add comment="socialwifi: Allow Google remarketing tag. It's a workaround for Mikrotik walled garden bug with CNAME in DNS response. Required to allow www.googleadservices.com." dst-host=pagead*.l.doubleclick.net
add comment="socialwifi: Allow Google remarketing tag." dst-host=www.google.*
## Facebook
/ip hotspot walled-garden
add comment="socialwifi: Allow login with Facebook." dst-host=facebook.com
add comment="socialwifi: Allow login with Facebook." dst-host=*.facebook.com
add comment="socialwifi: Allow login with Facebook." dst-host=*.fbcdn.net
## LinkedIn
/ip hotspot walled-garden
add comment="socialwifi: Allow login with LinkedIn." dst-host=linkedin.com
add comment="socialwifi: Allow login with LinkedIn." dst-host=*.linkedin.com
add comment="socialwifi: Allow login with LinkedIn. It's a workaround for Mikrotik walled garden bug with CNAME in DNS response. Required to allow www.linkedin.com." dst-host=*.l-msedge.net
add comment="socialwifi: Allow login with LinkedIn. It's a workaround for Mikrotik walled garden bug with CNAME in DNS response. Required to allow www.linkedin.com." dst-host=*.dc-msedge.net
add comment="socialwifi: Allow login with LinkedIn." dst-host=*.licdn.com
add comment="socialwifi: Allow login with LinkedIn. It's a workaround for Mikrotik walled garden bug with CNAME in DNS response. Required to allow static-exp1.licdn.com." dst-host=*.epsiloncdn.net
add comment="socialwifi: Allow login with LinkedIn. It's a workaround for Mikrotik walled garden bug with CNAME in DNS response. Required to allow static-exp1.licdn.com." dst-host=*.akamai.net
add comment="socialwifi: Allow login with LinkedIn. It's a workaround for Mikrotik walled garden bug with CNAME in DNS response. Required to allow www.linkedin.com." dst-host=www.linkedin.com.cdn.cloudflare.net
## Twitter
/ip hotspot walled-garden
add comment="socialwifi: Allow login with Twitter." dst-host=x.com
add comment="socialwifi: Allow login with Twitter." dst-host=api.x.com
add comment="socialwifi: Allow login with Twitter. It's a workaround for Mikrotik walled garden bug with CNAME in DNS response. Required to allow api.x.com." dst-host=api.x.com.cdn.cloudflare.net
add comment="socialwifi: Allow login with Twitter. It's a workaround for Mikrotik walled garden bug with CNAME in DNS response. Required to allow api.x.com." dst-host=tpop-api.x.com
add comment="socialwifi: Allow login with Twitter. It's a workaround for Mikrotik walled garden bug with CNAME in DNS response. Required to allow abs.twimg.com." dst-host=dynamic.x.com.cdn.cloudflare.net
add comment="socialwifi: Allow login with Twitter." dst-host=twitter.com
add comment="socialwifi: Allow login with Twitter." dst-host=api.twitter.com
add comment="socialwifi: Allow login with Twitter. It's a workaround for Mikrotik walled garden bug with CNAME in DNS response. Required to allow api.api.com." dst-host=api.twitter.com.cdn.cloudflare.net
add comment="socialwifi: Allow login with Twitter. It's a workaround for Mikrotik walled garden bug with CNAME in DNS response. Required to allow api.twitter.com." dst-host=*.twitter.com
add comment="socialwifi: Allow login with Twitter." dst-host=*.twimg.com
add comment="socialwifi: Allow login with Twitter. It's a workaround for Mikrotik walled garden bug with CNAME in DNS response. Required to allow pbs.twimg.com." dst-host=pbs.twimg.com.cdn.cloudflare.net
add comment="socialwifi: Allow login with Twitter. It's a workaround for Mikrotik walled garden bug with CNAME in DNS response. Required to allow abs.twimg.com." dst-host=twimg.twitter.map.fastly.net
## WhatsApp
/ip hotspot walled-garden
add comment="socialwifi: Allow login with WhatsApp." dst-host=whatsapp.com
add comment="socialwifi: Allow login with WhatsApp." dst-host=*.whatsapp.com
add comment="socialwifi: Allow login with WhatsApp." dst-host=*.whatsapp.net
/

2025-09-10_12-56.png

Dodawanie nowego bridge

Przejdź do Interfaces z menu po lewej stronie. W zakładce Interface kliknij New i wybierz Bridge.

2025-09-10_12-25.png

Ustaw pole Name na sw i kliknij OK.

2025-09-10_12-27.png

Dodawanie nowej sieci gościnnej

Przejdź do IP -> Addresses i kliknij New.

2025-09-10_12-28.png

Skonfiguruj w następujący sposób:

Address10.8.0.1/16
Network10.8.0.0
Interfacesw

2025-09-10_12-29.png

Kliknij OK.

Następnie przejdź do IP -> Pool i kliknij New.

2025-09-10_12-32.png

Skonfiguruj w następujący sposób:

Namedhcp_pool_sw
Addresses10.8.0.2-10.8.255.254

2025-09-10_12-32_1.png

Kliknij OK.

Przejdź do IP -> DHCP Server. W zakładce DHCP kliknij New.

2025-09-10_12-34.png

Skonfiguruj w następujący sposób:

Namedhcp_sw
Interfacesw
Lease Time2d 00:00:00
Address Pooldhcp_pool_sw

2025-09-10_12-36.png

Kliknij OK.

Przejdź do zakładki Networks i kliknij New.

2025-09-10_12-37.png

Skonfiguruj w następujący sposób:

Address10.8.0.0/16
Gateway10.8.0.1

2025-09-10_12-38.png

Kliknij OK.

Konfiguracja RADIUS

Przejdź do sekcji RADIUS i kliknij New.

2025-09-10_12-44.png

Skonfiguruj w następujący sposób:

Servicehotspot
Address35.205.62.147
SecretRADIUS Secret jest dostępny w zakładce Access Points w Panelu Social WiFi.
Authentication Port31812
Accounting Port31813
Timeout1000
Accounting BackupUnchecked
Require Message Authyes for request resp (To pole jest dostępne tylko w RouterOS 7.13 i nowszych.)

2025-09-10_12-45.png

Kliknij OK.

Konfiguracja hotspotu

Przejdź do IP -> Hotspot. W zakładce Servers kliknij New.

2025-09-18_12-47.png

Skonfiguruj w następujący sposób:

Namesocialwifi
Interfacesw
Address Poolnone
Profiledefault
Idle Timeout00:05:00

2025-09-10_12-52.png

Kliknij OK.

Przejdź do zakładki Server Profiles. Kliknij dwukrotnie profil default.

2025-09-18_12-56.png

Skonfiguruj w następujący sposób:

  • W zakładce General:

    DNS Namelogging.sw.com
    HTML DirectoryZmień nazwę na . (kropka). Jeśli sekcja Files zawiera folder “flash”, ustaw to pole na flash/.

    2025-09-10_12-49.png

  • W zakładce Login:

    Ustaw Login By na HTTP PAP (odznacz wszystkie inne opcje).

    2025-09-10_12-50.png

  • W zakładce RADIUS:

    Use RADIUSyes
    Interim Update00:10:00

    2025-09-10_12-50_1.png

    Kliknij OK.

Przejdź do User Profiles. Kliknij dwukrotnie profil default.

2025-09-10_12-54.png

Ustaw wartość Keepalive Timeout na 2d 00:00:00.

2025-09-10_12-55.png

Kliknij OK.

Konfiguracja interfejsów

Przejdź do sekcji Bridge i otwórz zakładkę Ports.

Kliknij dwukrotnie interfejs, który ma być używany dla Social WiFi.

2025-09-10_16-45.png

Zmień wartość Bridge na sw.

2025-09-10_16-45_1.png

Kliknij OK.

W przypadku konfiguracji VLAN, po wykonaniu tych kroków zapoznaj się z przewodnikiem VLAN i dodatkowych punktów dostępowych.

Panel Social WiFi

Dodaj adres MAC routera do panelu

Przejdź do Interfaces, kliknij dwukrotnie ether1 i znajdź MAC Address.

2025-09-10_14-27.png

Skopiuj wartość z pola MAC Address.

Zaloguj się do Panelu Social WiFi, przejdź do sekcji Access Points i kliknij +Add.

2024-08-21_16-36.png

Wklej skopiowany adres MAC do formularza. Nadanie nazwy urządzeniu jest opcjonalne. Kliknij Create.

2025-09-15_16-02_1.png

Przetestuj rozwiązanie

Połącz się z siecią WiFi. Powinna pojawić się strona logowania. Dokończ proces logowania, aby uzyskać dostęp do internetu. Połączenia i autoryzacje pojawią się w sekcji Statistics w Panelu Social WiFi.