Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    IKEv2 и EAP Radius — Нет записей об учёте

    IKEv2 и EAP Radius — Нет записей об учёте

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    IKEv2 и EAP Radius — Нет записей об учёте, RouterOS
     
    achelon
    Guest
    #1
    0
    20.08.2017 12:09:00
    Привет! Я настроил сервер IKEv2 на своем Mikrotik 6.40.1 с аутентификацией через EAP passthrough на RADIUS-сервер, и в целом всё работает, только вот с RADIUS Accounting беда — никакие записи с Mikrotik на RADIUS не отправляются, вижу только Auth-запросы. Я уверен, что accounting работает, потому что у меня отлично работает с беспроводными клиентами. Может, у кого-то есть идеи? Кто-нибудь вообще делал так, чтобы RADIUS accounting работал с IKEv2 EAP passthrough на Mikrotik?  
    С уважением, Achelon
     
     
     
    mrz
    Guest
    #2
    0
    07.09.2017 09:42:00
    Учёт для IKEv2 пока не реализован.
     
     
     
    eifLZ9D8zSwW
    Guest
    #3
    0
    12.02.2018 13:17:00
    Привет, achelon, не мог бы ты поделиться конфигурацией для IKEv2 EAP RADIUS? Какого клиента используешь? W10 или Android с Strongswan? Большое спасибо!
     
     
     
    vmarkovsky
    Guest
    #4
    0
    10.05.2018 23:55:00
    Привет, achelon, не мог бы ты поделиться конфигом для IKEv2 EAP RADIUS?
     
     
     
    achelon
    Guest
    #5
    0
    16.05.2018 22:06:00
    Привет! Как и просил, хотя, честно говоря, в моей конфигурации нет ничего особенного. Проблема с учётом IKEv2 всё ещё не решена, несмотря на всё это время. Вот она.

    С уважением, Achelon /radius

    add address=<IP сервера radius> secret=Password service=ppp,login,hotspot,wireless,dhcp,ipsec timeout=3s

    /ip ipsec mode-config  
    set [ find default=yes ] name=request-only responder=no
    add name=cfg_priv split-include=0.0.0.0/0,<ЛОКАЛЬНАЯ СЕТЬ> static-dns="" system-dns=yes

    /ip ipsec peer proposal  
    set [ find default=yes ] dh-group=modp2048,modp1024 enc-algorithm=aes-128,3des hash-algorithm=sha1 lifetime=1d name=default proposal-check=obey
    add dh-group=ecp521 enc-algorithm=aes-256 hash-algorithm=sha512 lifetime=1d name=proposal_1 proposal-check=obey

    /ip ipsec policy group  
    set [ find default=yes ] name=default
    add name=group1

    /ip ipsec proposal  
    set [ find default=yes ] auth-algorithms=sha256 disabled=no enc-algorithms=aes-256-cbc lifetime=1d name=default pfs-group=none

    /ip ipsec peer  
    add address=0.0.0.0/0 auth-method=eap-radius certificate=<имя файла сертификата> comment=IKEv2 disabled=no dpd-interval=2m exchange-mode=ike2 \  
       generate-policy=port-strict local-address=<WAN IP> mode-config=cfg_priv my-id=fqdn:<WAN FQDN> passive=yes policy-template-group=default proposal=proposal_1 send-initial-contact=no

    /ip ipsec policy  
    set 0 disabled=no dst-address=0.0.0.0/0 group=default proposal=default protocol=all src-address=0.0.0.0/0 template=yes

    /ip ipsec user settings  
    set xauth-use-radius=yes
     
     
     
    giguard
    Guest
    #6
    0
    01.10.2018 16:31:00
    Этой теме уже около года. Всё ещё не реализовано? Очень-очень хотелось бы увидеть это в деле. У меня стоит версия 6.42.3, и никаких учётных записей от Mikrotik не выдаётся.
     
     
     
    achelon
    Guest
    #7
    0
    15.10.2018 21:09:00
    Знаю, это очень раздражает. Думал, через год уже будет исправлено.
     
     
     
    emils
    Guest
    #8
    0
    18.03.2019 11:42:00
    Что нового в версии 6.45beta16 (18 марта 2019, 07:49): Изменения в этом релизе: *) ipsec — добавлена поддержка RADIUS-учёта; реализована система RADIUS-учёта. Пожалуйста, сообщите нам, если у вас появятся отзывы или проблемы с этой функцией.
     
     
     
    achelon
    Guest
    #9
    0
    19.03.2019 01:58:00
    Я только что проверил, и если честно, всё вроде работает. Спасибо, что выслушали, уже почти потерял надежду. Achelon
     
     
     
    achelon
    Guest
    #10
    0
    24.03.2019 02:57:00
    Кто-нибудь знает, что означает значение, передаваемое в NAS-Port-Id для IPSEC-сессий? Документация пока не охватывает IPSEC:  
    NAS-Port-Id — async PPP — имя последовательного порта; PPPoE — имя Ethernet-интерфейса, на котором запущен сервер; HotSpot — имя физического интерфейса HotSpot (если используется мост, здесь отображается имя порта моста); отсутствует для ISDN, PPTP и L2TP.
     
     
     
    emils
    Guest
    #11
    0
    25.03.2019 10:21:00
    У вас есть какие-то конкретные требования или идеи, какое значение лучше передавать в NAS-Port-Id? Сейчас туда записывается шестнадцатеричное значение ID удалённого узла, и, насколько мы понимаем, в RFC нет чётких указаний, что именно должно там быть. Может быть, туда стоит записывать конкретный Identity ID?
     
     
     
    burkon
    Guest
    #12
    0
    29.03.2019 15:16:00
    Привет, я пытаюсь настроить нечто подобное. Но встал в тупик на этапе настройки radius. Есть ли у кого-нибудь ссылки на документы, где это описано? Спасибо, Ekkehard
     
     
     
    emils
    Guest
    #13
    0
    01.04.2019 07:26:00
    В Интернете много уроков по настройке сервера EAP RADIUS. Можно также взглянуть на эту статью в вики, где описано, как настроить Freeradius EAP-аутентификацию для беспроводных сетей — там почти такая же конфигурация, как и для IKEv2. https://wiki.mikrotik.com/wiki/Manual:Wireless_EAP-TLS_using_RouterOS_with_FreeRADIUS
     
     
     
    achelon
    Guest
    #14
    0
    02.04.2019 22:48:00
    Текущий подход меня устраивает, просто было любопытно. Ещё один вопрос — хотя я получаю записи учета начала и окончания, промежуточные записи мне никогда не приходят. Это так задумано или ошибка? С уважением, Achelon
     
     
     
    emils
    Guest
    #15
    0
    03.04.2019 05:25:00
    Обязательно укажите параметр «interim-update» в разделе «/ip ipsec settings». Эта настройка на данный момент доступна только через CLI.
     
     
     
    achelon
    Guest
    #16
    0
    03.04.2019 23:41:00
    Ты прав, всё отлично работает, когда это значение не равно нулю. Отправлено с моего iPad через Tapatalk
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры