Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Чувак и измерение радиуса...

    Чувак и измерение радиуса...

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Чувак и измерение радиуса..., RouterOS
     
    ojsa
    Guest
    #1
    0
    09.03.2010 20:12:00
    По умолчанию, кажется, что Dude проверяет мой radius-сервер (mikrotik user-manager). Проблема в том, что я использую user-manager для личных пользовательских аккаунтов для каждого mikrotik routerboard, поэтому есть конфигурация роутера для сервера Dude, которая позволяет сессии Dude подключаться к radius. Тогда сервер Dude пытается войти под пользователем TEST и заливает мои лог-файлы. Есть у кого-то идеи, как всё же мониторить radius, но при этом не допустить заваливания логов Dude? Может, создать пользователя TEST в radius и установить пароль по запросу проверки, чтобы вместо неудачной попытки был успешный вход?
     
     
     
    ojsa
    Guest
    #2
    0
    30.08.2010 09:28:00
    Это до сих пор проблема. Dude пытается подключиться к radius под пользователем «TEST», и radius (user-manager) фиксирует эту попытку как неудачную. Обходным решением могло бы быть отключение логирования неудачных попыток на radius (user-manager) или прекращение проверки сервиса radius в dude. Но ни один из этих вариантов не является хорошим решением. В конфигурации dude для radius я нашёл «\x01D\0,0123456789012345\x01\x06TEST\x02\x12abcdefghijklmnop\0» и пытался изменить некоторые из этих настроек, но безуспешно. Есть идеи?
     
     
     
    lebowski
    Guest
    #3
    0
    30.08.2010 17:20:00
    Создайте пользователя с именем test на вашем RADIUS-сервере?
     
     
     
    ojsa
    Guest
    #4
    0
    30.08.2010 19:51:00
    Ммм… это была и моя первая мысль, но, наверное, мне придётся использовать Wireshark, чтобы понять, какой именно пароль он пытается подобрать (потому что я так и не смог разобраться в этой строке). И мне нужно изменить ожидаемый ответ в Dude на что-то другое, а не на привычный “\x03D”. Может, кто-нибудь просветит меня насчёт этих разных строк?
     
     
     
    lebowski
    Guest
    #5
    0
    30.08.2010 20:21:00
    Ты можешь упростить задачу, просто проверив, открыт ли порт, создав новый UDP-пробник, установив порт и нажав «подключиться» только. Конечно, это не покажет, работает ли radius на самом деле — просто скажет, что что-то слушает этот порт. Когда ты изменял эту строку, пытался ли пользователь «TEST» продолжать вход? Например, попробуй так: «\x01D\0,0123456789012345\x01\x06myuser\x02\x12mypass\0»

    Но я пошёл поискать и наткнулся на эту ветку… http://forum.mikrotik.com/t/freeradius-probe-for-the-dude/29649/4 Вот последний пост… У меня была похожая проблема, и я тоже думал, что нужно что-то менять, потом наткнулся на сообщение от uldis от 17 марта 2006 года: «Ты можешь изменить содержимое UDP-пакета как угодно, но в общем случае для успешной аутентификации с radius-сервером это не требуется, dude просто проверяет, получен ли адекватный ответ. (dude сервер должен быть добавлен в список radius-серверов с общим секретом)».

    Так что я убрал все изменения, добавил dude в список с общим секретом — и у меня заработало. Не уверен, сработает ли это и у тебя?
     
     
     
    ojsa
    Guest
    #6
    0
    31.08.2010 11:00:00
    Я сменил пароль, но это не помогло. Вот как сейчас выглядят настройки в dude.  
    \x01D\0,0123456789012345\x01\x06TEST\x02\x121234567890\0

    А в usermanager в логах появляется вот что:  
    35840 TEST 0.0.0.0 192.168.xxx.xxx 30/08/2010 23:23:28 отказ в авторизации  
    С подробностью: неверный пароль для пользователя.

    Конфигурация аккаунта TEST в usermanager выглядит так:  
    TEST без ограничений 0с 0с 0.00 0 B 0 B

    Пароль для аккаунта TEST — 1234567890.  

    Как видите, поскольку я получаю ошибку входа, это заливает мои лог-файлы. Уже более 35000 записей с аккаунтом TEST.
     
     
     
    lebowski
    Guest
    #7
    0
    31.08.2010 19:04:00
    Я предложил изменить некоторые поля, но нам нужен кто-то, кто точно знает, какое поле за что отвечает… Я не уверен, используют ли они pap, chap, ms-chap или chapv2. Скорее всего, у них просто pap. Твой radius-сервер поддерживает pap? Я бы не стал разрешать протоколы с незашифрованными паролями. Хотя, если видишь ошибку «bad password», а твой radius-сервер работает только с chapv2, а пользователь пытается подключиться через pap, может появиться та же ошибка. Можно временно включить pap, но если у одного из настоящих пользователей неправильно настроен компьютер и он тоже использует pap, пароль пойдёт в открытом виде. Может, gsandul или normis смогут пролить свет на поля в radius probe.
     
     
     
    ojsa
    Guest
    #8
    0
    14.09.2010 14:22:00
    Хорошая мысль, может, команда Mikrotik могла бы описать различные поля?
     
     
     
    vlad8
    Guest
    #9
    0
    28.07.2011 10:31:00
    У меня была такая же проблема, и я её решил. Я добавил IP-адрес dude в список usermanager на роутере, затем создал пользователя TEST. Теперь мне нужно понять, как сменить пароль.
     
     
     
    derr12
    Guest
    #10
    0
    23.01.2013 01:58:00
    Для Aradial Radius я добавил IP-адрес сервера моего приятеля в список NAS и затем создал пользователя radius. Пробу можно разбить так: \x01D\0,0123456789012345\x01\x06RadiusUSERNAME\x02\x12PASSWORD\0
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры