Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Raduis отвечает

    Raduis отвечает

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Raduis отвечает, RouterOS
     
    Bartus
    Guest
    #1
    0
    11.07.2006 15:38:00
    У меня Radius-конфигурация время от времени выдаёт таймаут, примерно раз в десять попыток. Судя по всему, я не всегда получаю ответ "Authenticated" от Radius-сервера, хотя Radius отвечает. Очень подозреваю, что дело в файрволе. Я следовал инструкции по настройке Hotspot, и настройки NAT/Filter довольно простые. Похоже, мне нужно добавить правило, которое позволит всему трафику с моего Radius-сервера напрямую идти к Hotspot. Как должно выглядеть это правило?
     
     
     
    csickles
    Guest
    #2
    0
    11.07.2006 21:02:00
    Попробуйте увеличить “timeout”. В зависимости от пути к серверу радиуса или просто скорости соответствующих устройств, запрос может завершаться тайм-аутом до получения ответа. Если bog получает ответ "в основном" или даже "иногда", я бы предположил, что проблема в тайм-ауте. Это также может быть вызвано перегрузкой сети/сервера радиуса или клиента… Крейг
     
     
     
    Bartus
    Guest
    #3
    0
    11.07.2006 21:58:00
    Спасибо. Мы проверили таймаут, и чувствуем себя уверенно, что дело не в нём, так как сервер Radius получает сообщения в течение секунды и отвечает. Наш Radius таймаут установлен на 60 секунд. Что мы выяснили сегодня: аутентификация проходит успешно, когда запрос отправляется на порту 1028 или выше. Она не проходит на номерах портов ниже этого. Есть ли способ принудительно заставить запрос Radius использовать определённый порт или диапазон портов?
     
     
     
    csickles
    Guest
    #4
    0
    12.07.2006 00:43:00
    Да. То же место, там и запрос, и порты acctng. Просто убедись, что RADIUS-сервер ожидает их на одном и том же порту.
     
     
     
    Bartus
    Guest
    #5
    0
    12.07.2006 14:04:00
    Если возможно, подскажите, пожалуйста, к какой документации мне нужно обратиться. Пока что я не знаю, возможно ли это вообще. Если это возможно, то каким образом – через NAT, фильтрацию или что-то еще? Спасибо!
     
     
     
    csickles
    Guest
    #6
    0
    12.07.2006 15:31:00
    Можно использовать правило Mangle... Например, любой трафик, предназначенный для RADIUS-бокса, менять исходный порт.
     
     
     
    Bartus
    Guest
    #7
    0
    12.07.2006 17:24:00
    Два вопроса по идее правила Mangle: Mangle только ставит метку на пакет локально, чтобы другие функции в RouterOS могли его обработать. Как Mangle решит эту задачу, если он просто ставит метку? Тогда мне нужно использовать srcnat, чтобы перенаправить пакет на правильный порт. Вы имеете в виду, что нужно mangling (или маркировку) соединения, а не порта? Верно?
     
     
     
    wildbill442
    Guest
    #8
    0
    12.07.2006 18:06:00
    Правильно, Mangle отмечает только соединение/пакет, но важно что можно сделать после этого. Можно применить правила src/dst nat для обработанного трафика, чтобы перенаправить порт 1028 на 1812... или как тебе удобнее. Можно только обрабатывать соединения и пакеты, но ты можешь идентифицировать эти соединения/пакеты по номеру порта и другим критериям. Что, полагаю, и имел в виду csickles. Зачем не использовать один и тот же порт на обоих концах и упростить себе жизнь!
     
     
     
    Bartus
    Guest
    #9
    0
    13.07.2006 14:35:00
    Окей, теперь я понял взаимосвязь Magle и NAT. Теперь мой вопрос больше связан с NAT. Я хочу, чтобы мои исходящие UDP-пакеты выходили только через порт 1028, когда соединение помечено “radius-con” правилом Magle. Чтобы это сделать, я понимаю, что мне нужно использовать что-то вроде этого: chain=srcnat connection-mark=radius-con action=sec-nat to-addresses=0.0.0.0 to-ports=1028. Это правильно? Единственное, чего я толком не понимаю — это chain=srcnat.
     
     
     
    Bartus
    Guest
    #10
    0
    12.07.2006 13:21:00
    Мне нужно отправить данные на порты 1812 и 1813. Хотелось бы отправлять с порта 1028. Это возможно?
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры