Follow us on...
Follow us on G+ Follow us on Twitter Follow us on Facebook Watch us on YouTube
Register
Page 1 of 2 12 LastLast
Results 1 to 15 of 29
  1. #1
    Status
    Offline
    chandragpln's Avatar
    Newbie
    Join Date
    Sep 2008
    Posts
    41
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0

    hotspot membypass login pake ip address lain yg lupa logout

    halo forum,

    saya setup hotspot. sudah jalan. cuma kadang ada yg aneh, user ada yg bisa login tanpa harus lewat login screen dengan menggunakan login orang lain secara otomatis. dugaan saya karena dia dapet ip address dari dhcp-server yg lease time nya belum habis, tetapi user tidak logout dengan benar walaupun dia sudah tidak terkoneksi lagi. mohon dibantu, kira2 dimana setting yg harus dikulik lagi sehingga user dipaksa utk login, dan tidak bisa pake ip address yg lain yg sudah dipake buat login. thanks.

    berikut config nya :

    / ip hotspot
    add name="hotspot1" interface=ether1 address-pool=hs-pool-1 profile=hsprof1 idle-timeout=5m keepalive-timeout=none addresses-per-mac=10 disabled=no
    / ip hotspot profile
    add name="hsprof1" hotspot-address=192.168.1.1 dns-name="login.domain.com" html-directory=hotspot rate-limit="" http-proxy=0.0.0.0:0 \
    smtp-server=0.0.0.0 login-by=http-chap split-user-domain=no use-radius=no
    / ip hotspot user
    add name="user1" password="user1" profile=default comment="" disabled=no
    add name="user2" password="user2" profile=default comment="" disabled=no
    / ip hotspot user profile
    set default name="default" address-pool=hs-pool-1 idle-timeout=none keepalive-timeout=2m status-autorefresh=1m shared-users=1 transparent-proxy=no
    add name="uprof1" idle-timeout=none keepalive-timeout=2m status-autorefresh=1m shared-users=1 transparent-proxy=no

    / ip pool
    add name="hs-pool-1" ranges=192.168.1.2-192.168.1.50

    / ip dhcp-server
    add name="server1" interface=ether1 lease-time=10h address-pool=hs-pool-1 bootp-support=static authoritative=after-2sec-delay disabled=no
    / ip dhcp-server config
    set store-leases-disk=5m
    / ip dhcp-server lease
    / ip dhcp-server network
    add address=192.168.1.0/24 gateway=192.168.1.1 comment="hotspot network"

  2. #2
    Status
    Offline
    rahwana's Avatar
    Forum Guru
    Join Date
    Nov 2007
    Location
    Sidoarjo, Jawa Timur, Indonesia, Indonesia
    Posts
    1,337
    Reviews
    Read 0 Reviews
    Downloads
    2
    Uploads
    0
    Feedback Score
    0
    rasanya dia masuk karena cookiesnya, coba bisa diset disini : ip hotspot profile : http-cookie-lifetime dibikin saja misalnya 1 jam.
    Normalnya mikrotik set cookies selama 3 hari.. kelamaan tuh expirednya

  3. #3
    Status
    Offline
    chandragpln's Avatar
    Newbie
    Join Date
    Sep 2008
    Posts
    41
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by rahwana Click here to enlarge
    rasanya dia masuk karena cookiesnya, coba bisa diset disini : ip hotspot profile : http-cookie-lifetime dibikin saja misalnya 1 jam.
    Normalnya mikrotik set cookies selama 3 hari.. kelamaan tuh expirednya
    cookies didisable. dan sebenaranya kalau kukis kan hanya berlaku buat user itu sendiri. kasus ini, beda user, tapi user1 otomatis pake account user2 utk langsung login tanpa lewat login screen karena user2 lupa logout.

  4. #4
    Status
    Offline
    donipermono1982's Avatar
    Moderator
    Join Date
    Feb 2008
    Location
    Jakarta Selatan
    Posts
    2,809
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by rahwana Click here to enlarge
    rasanya dia masuk karena cookiesnya, coba bisa diset disini : ip hotspot profile : http-cookie-lifetime dibikin saja misalnya 1 jam.
    Normalnya mikrotik set cookies selama 3 hari.. kelamaan tuh expirednya
    yup,setubuh dengan mas rahwana, hotspot gw juga gw beginiin kalau ada lupa log out dalam 15 menit akan off sendiri.Click here to enlarge

  5. #5
    Status
    Offline
    rahwana's Avatar
    Forum Guru
    Join Date
    Nov 2007
    Location
    Sidoarjo, Jawa Timur, Indonesia, Indonesia
    Posts
    1,337
    Reviews
    Read 0 Reviews
    Downloads
    2
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by chandragpln Click here to enlarge
    cookies didisable. dan sebenaranya kalau kukis kan hanya berlaku buat user itu sendiri. kasus ini, beda user, tapi user1 otomatis pake account user2 utk langsung login tanpa lewat login screen karena user2 lupa logout.
    Sebenarnya kalau mau dibilang ini imposible terjadi kecuali :
    1. memang tidak ada autentifikasi user
    2. komputer yang dipakai user1 pernah dipakai oleh user2 dan disave otomatis oleh user2 sehingga kalau pakai tidak perlu login lagi
    3. proxy cache yang 'sembrono'

    Untuk melakukan klarifikasi artinya kita harus cari tahu lebih detail darimana diasumsikan user1 bisa pakai login user2? Ada keterangannya di LOG bagaimana? Benarkah mereka menggunakan user autentifikasi? Dsb.

  6. #6
    Status
    Offline
    chandragpln's Avatar
    Newbie
    Join Date
    Sep 2008
    Posts
    41
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by rahwana Click here to enlarge
    Sebenarnya kalau mau dibilang ini imposible terjadi kecuali :
    1. memang tidak ada autentifikasi user
    2. komputer yang dipakai user1 pernah dipakai oleh user2 dan disave otomatis oleh user2 sehingga kalau pakai tidak perlu login lagi
    3. proxy cache yang 'sembrono'

    Untuk melakukan klarifikasi artinya kita harus cari tahu lebih detail darimana diasumsikan user1 bisa pakai login user2? Ada keterangannya di LOG bagaimana? Benarkah mereka menggunakan user autentifikasi? Dsb.
    1. ada authentikasi for sure.
    2. ini komputer dan user yg totally berbeda.
    3. have no idea.

    ini memang bikin bingung dan baru kali ini terjadi selama beberapa tahun ini setting hotspot di MT. begitu akses hotspot si user1 tiba2 langsung login pake account user2, padahal sebelumnya tidak pernah sekalipun pake account user2. tapi di ip address yg user1 dapetnya memang "bekas" ip user2 lewat dhcp. saya ga tahu, ini ada hubungannya sama ip address atau engga. kalau di log, kelihatan bawah user2 berhasil login, padahal yg login sebenarnya adalah komputernya user1 yg ga pernah dapet login screen sama sekali. Click here to enlarge

  7. #7
    Status
    Offline
    hardi's Avatar
    Newbie
    Join Date
    Nov 2007
    Posts
    55
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by chandragpln Click here to enlarge
    1. ada authentikasi for sure.
    2. ini komputer dan user yg totally berbeda.
    3. have no idea.

    ini memang bikin bingung dan baru kali ini terjadi selama beberapa tahun ini setting hotspot di MT. begitu akses hotspot si user1 tiba2 langsung login pake account user2, padahal sebelumnya tidak pernah sekalipun pake account user2. tapi di ip address yg user1 dapetnya memang "bekas" ip user2 lewat dhcp. saya ga tahu, ini ada hubungannya sama ip address atau engga. kalau di log, kelihatan bawah user2 berhasil login, padahal yg login sebenarnya adalah komputernya user1 yg ga pernah dapet login screen sama sekali. Click here to enlarge
    ip kamu dhcp, jadi org tau range ip mu, dan dia scan pake software ip scan, lalu dia arp yg dia scan, keliatan mac addressnya, lalu dia clone ip dan mac mu, bin salabin, dia main free.... tp dgn syarat harus ada yg login..... itu kelemahan hostpot. org bisa main free tanpa login melewati login org....

  8. #8
    Status
    Offline
    chandragpln's Avatar
    Newbie
    Join Date
    Sep 2008
    Posts
    41
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by hardi Click here to enlarge
    ip kamu dhcp, jadi org tau range ip mu, dan dia scan pake software ip scan, lalu dia arp yg dia scan, keliatan mac addressnya, lalu dia clone ip dan mac mu, bin salabin, dia main free.... tp dgn syarat harus ada yg login..... itu kelemahan hostpot. org bisa main free tanpa login melewati login org....
    bukankah kalau di limit max user login jadi 1 biji, ga ada yg bisa login lagi kecuali yg tahu pass nya ?

  9. #9
    Status
    Offline
    hardi's Avatar
    Newbie
    Join Date
    Nov 2007
    Posts
    55
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    siapa bilang ga bisa, tetep aja kecolongan, kalau ga caya silakan coba aja.... uda bosan test tuh.... 100% bisa...

  10. #10
    Status
    Offline
    felix_sg's Avatar
    Member Super Senior
    Join Date
    Sep 2007
    Location
    indonesia
    Posts
    607
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    ada solusinya ndak mas hardi kalo kasus di atas. ??

  11. #11
    Status
    Offline
    kdebugx86's Avatar
    Moderator
    Join Date
    Oct 2008
    Location
    greyarea
    Posts
    1,283
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    menarik...

    2 duplicate mac dalam 1 network ? bisa tembus? padahal sudah login di set max 1 concurrent user ? Click here to enlarge

    tembus JIKA pemilik id yang asli mematikan komputernya tanpa sign out,
    terus
    masuklah si intruder yang menyamar mac yang asli ini.....

    menurut saya sih gitu.

    metode yang aman menurut saya pppoe server.cuma juga ada kekurangannya yang ga dipunyai di hospot.

  12. #12
    Status
    Offline
    vgate's Avatar
    Forum Guru
    Join Date
    Apr 2008
    Posts
    2,624
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    11 (100%)
    kalau signout malah ga bisa tuh Click here to enlarge

    Click here to enlarge Originally Posted by kdebugx86 Click here to enlarge
    menarik...

    2 duplicate mac dalam 1 network ? bisa tembus? padahal sudah login di set max 1 concurrent user ? Click here to enlarge

    tembus JIKA pemilik id yang asli mematikan komputernya tanpa sign out,
    terus
    masuklah si intruder yang menyamar mac yang asli ini.....

    menurut saya sih gitu.

    metode yang aman menurut saya pppoe server.cuma juga ada kekurangannya yang ga dipunyai di hospot.

  13. #13
    Status
    Offline
    felix_sg's Avatar
    Member Super Senior
    Join Date
    Sep 2007
    Location
    indonesia
    Posts
    607
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    kenapa ndak cookiesnya di set=10s / 10 detik aja. jadi begitu log out 10 detik cookies terhapus.

    atau di bikin kayak ppptp, konek ke mikrotik pake ip dhcp, tapi kalo mau internet pake ip pool. ndak tahu di hotspot bisa gitu ndak.

  14. #14
    Status
    Offline
    kdebugx86's Avatar
    Moderator
    Join Date
    Oct 2008
    Location
    greyarea
    Posts
    1,283
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    2 komputer :
    mac sama, ip sama dalam 1 network ....

    dibilang ip conflict gak ?

  15. #15
    Status
    Offline
    felix_sg's Avatar
    Member Super Senior
    Join Date
    Sep 2007
    Location
    indonesia
    Posts
    607
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    mac sama, ip sama seharusnya ip conflict

    mac sama, namun beda ip, dua2 bisa internet.

 

 
Page 1 of 2 12 LastLast

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Similar Threads

  1. [help]Hotspot Login
    By nggatau in forum Wireless Networking
    Replies: 44
    Last Post: 02-11-2016, 06:36
  2. lupa password login
    By jejaka in forum General Networking
    Replies: 12
    Last Post: 18-04-2014, 22:57
  3. [Help] Login HotSpot MikroTik Bisa pake domain luar
    By Akangage in forum General Networking
    Replies: 19
    Last Post: 21-03-2013, 17:14
  4. [ask] masalah pada halaman logout hotspot
    By snowball147 in forum Beginner Basics
    Replies: 9
    Last Post: 04-03-2013, 05:06

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •