Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    RADIUS *ugh*

    RADIUS *ugh*

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    RADIUS *ugh*, RouterOS
     
    J_RaD
    Guest
    #1
    0
    10.05.2006 12:21:00
    Пытаюсь настроить RADIUS с использованием steal belted RADIUS для своих роутеров Mikrotik WiFi. Подключаюсь к роутеру через Winbox… перехожу в раздел RADIUS, добавляю RADIUS-сервер со всей необходимой информацией. После нескольких часов бессильной злости я просто заставил SBR-сервер принимать любые входящие запросы с любого адреса. И вот в чём проблема… Mikrotik вообще ничего не запрашивает у моего RADIUS-сервера.
     
     
     
    cmit
    Guest
    #2
    0
    10.05.2006 14:40:00
    Ну, могу заверить вас, что интеграция RADIUS работает вполне хорошо (и, вероятно, несколько других пользователей форума подтвердят то же самое). Скорее всего, проблема в маршрутизации, фаерволе или чём-то подобном, что мешает связи между вашим MikroTik и RADIUS-сервером. С наилучшими пожеланиями, Christian Meis.
     
     
     
    J_RaD
    Guest
    #3
    0
    10.05.2006 16:35:00
    Я уверен, что это работает! Просто сейчас у меня от этого голова болит, может, я что-то простое упускаю. Mikrotik и Radius ничем не заблокированы, они оба в локальной сети, стоят друг к другу рядом: xxx.xxx.xxx.101 xxx.xxx.xxx.102. Radius может пинговать Mik, а Mik может пинговать Radius…
     
     
     
    nickb
    Guest
    #4
    0
    10.05.2006 18:31:00
    Ты настроил профиль безопасности для интерфейса точки доступа на использование RADIUS? Нужно зайти в таблицу беспроводных подключений, вкладку "Профили безопасности", а там отредактировать (или создать новый профиль) и поставить галочку напротив "RADIUS MAC Authentication" — тогда он будет запрашивать сервер. Кстати, формат имени пользователя — "xx:xx:xx:xx:xx:xx".
     
     
     
    J_RaD
    Guest
    #5
    0
    10.05.2006 23:45:00
    Я бы хотел, чтобы любой мог подключиться к AP… зайти на splash page, использовать свой логин. Когда я нажимаю RADIUS MAC аутентификация, даже подключиться к AP не дает.
     
     
     
    J_RaD
    Guest
    #6
    0
    12.05.2006 01:04:00
    Кто-нибудь вообще раньше использовал SBR для аутентификации точек доступа???
     
     
     
    nickb
    Guest
    #7
    0
    15.05.2006 14:57:00
    Я неправильно поняла, что ты спрашивал. Я прочитала это как "хочу, чтобы ассоциации были аутентифицированы через RADIUS". Честно говоря, я никогда не настраивала аутентификацию RADIUS на хотспотах, так что конкретно по поводу этого RADIUS-сервера помочь не могу. На каком порту слушает твой RADIUS-сервер? Возможно, в этом дело. Раньше RADIUS использовал 1645/authentication 1646/accounting, но более новые версии используют 1815/auth 1816/acct – убедись, что твой сервер использует именно это, и убедись, что MKT использует то же самое.
     
     
     
    J_RaD
    Guest
    #8
    0
    17.05.2006 01:55:00
    Да, дата 1813/1812. Я сейчас готов ко всему… Ничего не доходит до радиус-сервера, когда используется страница логина хотспота. Я воткну в сервер вайфай-карту просто чтобы проверить, не отправляет ли он запросы через неправильный интерфейс по какой-то дикой причине.
     
     
     
    savage
    Guest
    #9
    0
    17.05.2006 18:59:00
    Возможно, глупый вопрос (вы нигде этого не упоминаете в своих постах). Вы настроили RADIUS-сервер, верно? Общие секреты, профили RADIUS и всё такое? Что вы видите на страницах статуса RADIUS в MT? Т timeouts, retransmissions? Или плохие ответы? Отладочная выдача с RADIUS-сервера? Логи с RADIUS-сервера? Нам нужно понять, что происходит, прежде чем мы сможем решить проблему.
     
     
     
    J_RaD
    Guest
    #10
    0
    18.05.2006 02:37:00
    10-4, сейчас скину скриншоты с пошаговой инструкцией, что я делаю.
     
     
     
    J_RaD
    Guest
    #11
    0
    19.05.2006 02:02:00
    Окей, вот скриншоты того, что я делаю с Radius и Mikrotik. Сейчас я принимаю все входящие запросы с любых адресов, в отчаянной попытке. http://home.comcast.net/~jodom0101/1.bmp http://home.comcast.net/~jodom0101/2.bmp http://home.comcast.net/~jodom0101/3.bmp http://home.comcast.net/~jodom0101/4.bmp http://home.comcast.net/~jodom0101/5.bmp
     
     
     
    J_RaD
    Guest
    #12
    0
    21.05.2006 01:21:00
    кто-нибудь?
     
     
     
    savage
    Guest
    #13
    0
    21.05.2006 11:43:00
    Ну, я не очень знаком с тем Radius-сервером, который вы используете, поэтому толком не смогу вам помочь. Как я уже говорил, "Что вы видите на страницах статуса Radius в MT? Таймауты, повторные передачи? Или плохие ответы?". К тому же, у вас, похоже, не настроены никакие атрибуты ответа в вашем Radius-сервере. Ваш Radius-сервер не сообщает MT, что делать с подключением. У вас есть MT, и у вас есть Radius-сервер, кажется – ничего не настроено, чтобы они могли друг с другом поговорить. Настройте некоторые профили пользователей, добавьте учетные записи и разместите атрибуты на своих местах. Все это задокументировано на страницах документации MT, а также есть неплохой туториал на WIKI о том, что нужно настроить на Radius-серверах в отношении атрибутов. – C
     
     
     
    J_RaD
    Guest
    #14
    0
    21.05.2006 23:40:00
    Я читаю Wiki по freeradius… и, кажется, я понял, в чем проблема. Я скачал NTRADPING и мой RADIUS-сервер жив и здоров… но опять MT не отправляет никаких запросов аутентификации на RADIUS. Так вот, я вижу, что после настройки RADIUS для точки доступа, следующее, что нужно сделать, это `/ip hotspot aaa set use-radius=yes`. Ну и если я запускаю это в терминале, я получаю `/ip hotspot aaa set use-radius=yes no such command or directory (aaa)`.
     
     
     
    jarosoup
    Guest
    #15
    0
    22.05.2006 00:05:00
    Тебе нужно установить флаг radius на профиле точки доступа: /ip hotspot profile set [PROFILE_#] use-radius=yes. Для твоего radius-сервера под /radius, нужно проверить/установить hotspot под services тоже. (из CLI: /radius set [radius_index] service=hotspot).
     
     
     
    J_RaD
    Guest
    #16
    0
    22.05.2006 01:17:00
    Да, это я сделал… проблема в следующем шаге, он как-то не очень работает. /ip hotspot aaa set use-radius=yes
     
     
     
    mserrano
    Guest
    #17
    0
    22.05.2006 07:59:00
    Из документации: [admin@MikroTik] radius> /ppp aaa set use-radius=yes [admin@MikroTik] radius> /ip hotspot profile set default use-radius=yes

    Возможно, вы перепутали оба варианта?
     
     
     
    crussell_1969
    Guest
    #18
    0
    23.05.2006 03:24:00
    Radius точно работает с точкой доступа. У меня уже работало с freeradius и базой данных mysql, подключенной к точке доступа. Сейчас я не использую это, но по совершенно другим причинам. На самом деле, это работало, было стабильно и легко настраивалось на стороне MT. Могу сказать только, что убедитесь, что настройки NAS на стороне radius верны: убедитесь, что секрет правильный, убедитесь, что IP-адрес верный (может быть, NAS отправляет AAA-пакеты с другого интерфейса?), и проверьте логи radius, чтобы понять, что он видит. В freeradius, если запускать демон с параметром -X, он выдаёт массу информации для отладки. Что касается конфигурации, то на стороне MT всё было очень просто, а вот на стороне freeradius/Mysql потребовалось некоторое время, но в итоге всё точно работает. Craig
     
     
     
    enrique
    Guest
    #19
    0
    29.05.2006 08:51:00
    J_RaD, а ты уже пробовал версию wimbox 2.9.20?
     
     
     
    savage
    Guest
    #20
    0
    29.05.2006 08:55:00
    Как я уже говорил, скажу ещё раз… Что показывает страница статуса MT Radius? Таймауты, плохие ответы и т.д.? Сразу дам понять, в чём дело… Включение режима отладки Radius на MT тоже поможет… – C
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры