Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Отзывы о Wiki Guides Привет всем! Спасибо, что потратили время, чтобы прочитать наши Wiki Guides! Мы невероятно рады, что вы заинтересовались улучшением контента, и очень ценим любые отзывы, которые вы можете предоставить. Вот несколько вещей, на котор

    Отзывы о Wiki Guides Привет всем! Спасибо, что потратили время, чтобы прочитать наши Wiki Guides! Мы невероятно рады, что вы заинтересовались улучшением контента, и очень ценим любые отзывы, которые вы можете предоставить. Вот несколько вещей, на котор

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Отзывы о Wiki Guides Привет всем! Спасибо, что потратили время, чтобы прочитать наши Wiki Guides! Мы невероятно рады, что вы заинтересовались улучшением контента, и очень ценим любые отзывы, которые вы можете предоставить. Вот несколько вещей, на котор, RouterOS
     
    Beccara
    Guest
    #1
    0
    14.05.2006 04:14:00
    Привет всем! Заметил, что многое с форумов не переносится в вики, и в итоге люди ссылаются на сообщения на форуме. Чтобы привлечь внимание к вики, я пишу руководства для новых и старых пользователей Mikrotik. Я только что закончил свой 2-й гайд. Пока что есть руководство по настройке freeradius с поддержкой mysql и настройке RouterOS для общения с ним для PPPoE-соединений, а последний гайд, который я только что закончил, посвящен защите чистой загрузки RouterOS. Они находятся здесь: http://wiki.mikrotik.com/wiki/RouterOs_MySql_Freeradius и http://wiki.mikrotik.com/wiki/Securing_New_RouterOs_Router. И я только что добавил ссылки на них здесь: http://wiki.mikrotik.com/wiki/Most_basic_questions. Буду рад, если вы поделитесь своим мнением и, возможно, предложите темы для написания новых гайдов. Планирую написать больше гайдов по интеграции Radius в Wireless и DHCP, а также руководство по планированию беспроводных соединений.
     
     
     
    changeip
    Guest
    #2
    0
    14.05.2006 05:39:00
    Это отлично — многие оценят проделанную тобой работу. Скоро сам попробую интегрировать радиусные штуки здесь. Спасибо!
     
     
     
    Beccara
    Guest
    #3
    0
    14.05.2006 05:59:00
    Рад, что хоть один пользователь решил попробовать, буду признателен за любые отзывы о процессе и предложения по улучшению.
     
     
     
    tcpip77
    Guest
    #4
    0
    15.05.2006 02:55:00
    Огромное спасибо, Beccara, это руководство было просто замечательное! У меня freeradius и mysql уже работают. Проблемы возникли с PPPoE, как я и писал в предыдущем сообщении, на которое ты ответила. Если бы ты могла добавить информацию и по этому, было бы супер. Приятно читать советы от людей, которые разбираются в своём деле. Это сильно облегчает жизнь. Еще раз спасибо за это потрясающее руководство. P.S. Может, стоит закрепить его где-нибудь?
     
     
     
    Beccara
    Guest
    #5
    0
    15.05.2006 03:01:00
    Отлично! Сегодня вечером после работы добавлю общее описание настройки PPPoE-сервера и инструкцию по настройке PPPoE-клиента MT и WinXp.
     
     
     
    tcpip77
    Guest
    #6
    0
    15.05.2006 03:23:00
    Круто! Буду рад прочитать, чтобы сравнить свою настройку с твоим руководством. Теперь я в поисках реализации Radius. Кто-нибудь знает, как использовать freeradius для ограничения интернет-использования/сёрфинга сотрудниками через MT Router??? Я разобрался, как использовать freeradius для создания пользователей в mysql, которым разрешен доступ к winbox. Работает отлично. Хочу разобраться, как использовать его, чтобы разрешить только определенным пользователям доступ в интернет, возможно, через страницу входа в веб-интерфейс? Или это делается MT Router'ом??? У кого-нибудь есть комментарии/предложения, с чего начать??? Люблю MT Router. Travis.
     
     
     
    tcpip77
    Guest
    #7
    0
    15.05.2006 09:47:00
    Сэведж помог мне настроить Frame-Pool, чтобы клиенты PPPoE-сервера, аутентифицированные в freeradius с использованием MySQL, использовали пул IP-адресов для подключения PPPoE. Это упростило использование PPPoE_POOL, который я настроил для профиля PPPoE, вместо Frame-IP-Address, который мне пришлось бы указывать для каждого клиента. Я хотел бы помочь вам как можно больше с настройкой Freeradius, MySQL и PPPoE Server. Я наконец-то заставил все это работать вместе. Сейчас думаю о том, чтобы написать C# Front end для добавления пользователей и паролей в MySQL базу данных с выбором между Frame-IP-Address или Frame-Pool. При выборе пула будет использоваться POOL, установленный для PPPoE Profile у MT. Если вы выбираете Frame IP, то IP-адрес назначается вручную. Пул кажется гораздо лучшей идеей, так как он сокращает количество ошибок и дубликатов IP-адресов. В общем, дайте знать, что думаете и заинтересовались бы ли вы каким-либо вкладом моего опыта, чтобы помочь вам с вашим руководством от кого-то, кто мучительно проходил через установку freeradius, затем MySQL и затем настройку PPPoE Server, Profile и AAA в MT, и потом тестировал это, используя Windows XP Pro PPPoE клиентское подключение. Ладно, уже 3:46 утра… спокойной ночи всем, "я мышь в кошачьем мире, пытаюсь найти сыр" – Трэвис
     
     
     
    savage
    Guest
    #8
    0
    15.05.2006 11:20:00
    Несколько комментариев: usercollide можно включить и использовать, ПРЕДПОЛАГАЯ, что он настроен правильно… Смотрите ниже. checkrad проверяет NAS, а не FreeRadius, используется в пункте 1 выше и в других ниже — читайте дальше. max_attributes может быть ЗНАЧИТЕЛЬНО ниже… Даже что-то вроде 20 может быть слишком много… Для MT Only реализаций, что-то вроде 10 должно быть вполне достаточно. Чем больше атрибутов вы отправляете, тем больше становятся пакеты, и тем медленнее становится процесс аутентификации. max_requests_per_server — это хороший параметр для настройки (что-то вроде 512 или 1024, в зависимости от нагрузки). Это заставит FreeRadius поочередно запускать дочерние процессы после определенного количества запросов, и это предотвратит возможность наличия "зависшего" дочернего процесса. clients.conf - nastype должен быть установлен в mikrotik или mikrotik_snmp, смотрите ниже. Плохая практика безопасности — указывать что-либо, кроме фиксированных статических единых IP-адресов, для NAS-устройств, так как неавторизованное NAS-устройство сможет связаться с FreeRadius и, возможно, получить высокочувствительную информацию об аутентификации. num_sql_sockets — критически важно, если вы используете SQL, чтобы у вас было МНОГО доступных сокетов. Есть также примечания об этом в документации FreeRadius, но, как я полагаю, их количество должно быть в 2 раза превышать количество NAS-устройств в системе. Дублирование пользователей / коллизия пользователей: Существует две возможности коллизии пользователей и управления дублирующимися пользователями. Использование usercollide = yes, FreeRadius будет использовать сценарий checkrad для ОПРОСА NAS, чтобы подтвердить, вошел ли пользователь в систему, или нет. Часто данные Radius Accounting устаревают. На практике часто бывают ошибки связи между NAS и Radius-сервером. Если пользователь вышел из системы в этот период, Radius не получит от NAS информацию о том, что пользователь вышел. Проблема возникает, когда принудительно ограничено время сессии. Данные Radius Accounting показывают, что пользователь все еще вошел в NAS, потому что пакет "Accounting Stop" никогда не был получен от NAS. Если это обнаружено, FreeRadius запускает сценарий checkrad для опроса NAS через SNMP или Telnet (Telnet сломан в checkrad для Mikrotik - используйте SNMP), чтобы подтвердить, действительно ли пользователь вошел в NAS. Если сценарий обнаруживает, что пользователь фактически не вошел в NAS, устаревшие данные Radius Accounting обновляются внутри FreeRadius, и процесс аутентификации продолжается как обычно. Пожалуйста, обратите внимание: Я сейчас не дома и у меня нет моей документации с собой. Некоторые сведения могут быть неточными. Я постараюсь обновить неверные / неточные сведения в ближайшее время. Пожалуйста, обратите внимание 2: Я все обдумаю, но, возможно, я выберу написать продвинутый туториал, чтобы включить такие вещи, как rlm_ippool (Управление IP FreeRadius), Управление сессиями, Пользовательские обработчики аутентификации через rlm_perl (например), а также Манипулирование атрибутами. Возможно, я включу и другие вещи, такие как беспроводная и DHCP-аутентификация, посмотрим, как пойдет после начала написания…
     
     
     
    Beccara
    Guest
    #9
    0
    15.05.2006 11:36:00
    Usercollide нестабилен, это подтвердили мне разные разработчики freerad по электронной почте. Он создает больше проблем, чем решает. Поэтому я его убрал, и в файлах конфигурации по-прежнему стоит огромное предупреждение. Да, я это исправлю. Вы правы, но проблема возникает только во время DOS-атаки. Я добавлю пометку для тех, кто параноит по поводу безопасности.

    Да, вы можете это сделать, но это была базовая инструкция. Я указал, что это можно смотреть для настройки, но инструкция нужна как справочник для базовой "сток" сборки. В конфигурационных файлах почти ничего не изменено - в основном просто удален мусор. Я хочу, чтобы пользователи понимали радиус, а не просто устанавливали его по рецепту из поваренной книги.

    Не сталкивался с проблемами с этим, но это будет изменено. Еще раз: я не могу предполагать, что сеть пользователя спроектирована таким образом, многое оставлено открытым, чтобы позволить широкий спектр настроек пользовательских сетей. Я сделаю пометку по безопасности, но, эй, хотя бы это не *

    Я думаю, вам стоит. У меня очень специфические взгляды на мою интеграцию радиуса, я выдаю клиентам статические IP-адреса и поэтому удалил ippool из конфигурации. Как заметку: я планировал написать руководства по беспроводной и DHCP-аутентификации через радиус, дайте мне знать, если хотите их написать - нет смысла, чтобы мы дублировали друг друга.
     
     
     
    savage
    Guest
    #10
    0
    15.05.2006 11:51:00
    Я еще раз проверю, но думаю, это из старых версий FR. Опишу различия и разные способы обработки коллизий пользователей в том, что я в итоге напишу, но usercollide однозначно работает без проблем со скриптом checkrad в новых версиях FreeRadius — опять же, при условии, что он настроен правильно… Я использую их в своих реализациях, которые обрабатывают более 200 запросов/сек без единой проблемы… Да, это одна из важнейших частей для usercollide=yes и checkrad, чтобы они работали правильно. Как и файл naspasswd… Наверное, поэтому некоторые до сих пор считают это ‘нестабильным’, потому что он никогда не настроен как следует. – g – Конечно, можешь действовать как хочешь. Я перейду к более сложным вещам, и посмотрим, что в итоге получится. Всегда можно просто добавить что-то к чужой работе, если чего-то не хватает / неточности… Это же вся суть WIKI. – C
     
     
     
    Beccara
    Guest
    #11
    0
    15.05.2006 12:01:00
    Ты, возможно, прав, последний раз, когда я смотрел, это было, когда 1.0.4 был новым. Это правда, не могу комментировать, правда, так как не использую usercollide, так что если ты не используешь UC, то проблемы нет. Бинго! Мои гайды могут быть не идеальны, но хоть как-то подогревают интерес к вики.
     
     
     
    tcpip77
    Guest
    #12
    0
    16.05.2006 15:45:00
    Здесь много полезной информации. Можем закрепить этот пост, пока его не настроят в Вики, чтобы не потерять эти данные? Трэвис
     
     
     
    maroon
    Guest
    #13
    0
    17.05.2006 09:01:00
    Becarra, очень ценю твою работу… Скоро выложу сервер l2tp/ipsec и клиент Windows XP. Кто-нибудь знает хорошие примеры PCQ? С уважением,
     
     
     
    janisk
    Guest
    #14
    0
    18.05.2006 15:19:00
    Может, я знаю одного… Пользователи делятся на три категории: веб-зависимые (постоянно в интернете и злятся, если соединение медленное), загрузчики… и скачивающие наркоманы – скачивают всё подряд, используя всё подряд. Вам бы PCQ с бастом не помешал, надеюсь, это будет хорошо.
     
     
     
    Beccara
    Guest
    #15
    0
    18.05.2006 22:53:00
    Руководство по радиусу обновлено с исправлениями, перечисленными выше.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры