Всем привет, у меня давно назревал вопрос. У меня настроено два RADIUS сервера в случае сбоя – основной и резервный. Почему RouterOS не переключается на резервный RADIUS сервер, если основной выдаёт избыточные таймауты? Вот моя RADIUS конфигурация: # jul/27/2009 10:26:51 by RouterOS 3.25
# software id = ****-***
#
/radius
add accounting-backup=no accounting-port=1813 address=10.100.1.12 \
authentication-port=1812 called-id="" comment="Primary" disabled=no domain="" \
realm="" secret=***** service=wireless timeout=300ms
add accounting-backup=no accounting-port=1813 address=10.100.1.13 \
authentication-port=1812 called-id="" comment="Secondary" disabled=no domain="" \
realm="" secret=***** service=wireless timeout=300ms Как RouterOS обрабатывает несколько записей для одного и того же сервиса? Похоже, что он не использует подход round robin, и даже при избыточных таймаутах основного сервера он не переключается на резервный. Хочу уточнить, он иногда использует резервный сервер, хотя я и не понимаю логику его выбора. Я хочу, чтобы аутентификация была максимально незаметной для пользователя. Подход RouterOS не отличается плавностью, и он продолжает пытаться аутентифицироваться на недоступном основном RADIUS сервере, даже если резервный сервер работает. Может ли кто-нибудь прояснить, как RouterOS выбирает RADIUS сервер, когда указано несколько?
# software id = ****-***
#
/radius
add accounting-backup=no accounting-port=1813 address=10.100.1.12 \
authentication-port=1812 called-id="" comment="Primary" disabled=no domain="" \
realm="" secret=***** service=wireless timeout=300ms
add accounting-backup=no accounting-port=1813 address=10.100.1.13 \
authentication-port=1812 called-id="" comment="Secondary" disabled=no domain="" \
realm="" secret=***** service=wireless timeout=300ms Как RouterOS обрабатывает несколько записей для одного и того же сервиса? Похоже, что он не использует подход round robin, и даже при избыточных таймаутах основного сервера он не переключается на резервный. Хочу уточнить, он иногда использует резервный сервер, хотя я и не понимаю логику его выбора. Я хочу, чтобы аутентификация была максимально незаметной для пользователя. Подход RouterOS не отличается плавностью, и он продолжает пытаться аутентифицироваться на недоступном основном RADIUS сервере, даже если резервный сервер работает. Может ли кто-нибудь прояснить, как RouterOS выбирает RADIUS сервер, когда указано несколько?
