Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Отключить устройство (CoA, SNMP и т.д.)

    Отключить устройство (CoA, SNMP и т.д.)

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Отключить устройство (CoA, SNMP и т.д.), RouterOS
     
    oeufdure
    Guest
    #1
    0
    26.08.2014 20:12:00
    Всем привет, я работаю с PacketFence и пытаюсь найти способ отвязать устройство, подключённое к OmniTIK U-5hdN. Точка доступа настроена с помощью CAPsMAN, и ассоциация VLAN работает как надо. Единственная проблема — когда хочу сменить VLAN ID, мне нужно, чтобы PacketFence мог отправлять запрос точке доступа.

    Сначала пробовал CoA примерно так:  
    Отправка Disconnect-Request с id 200 на 172.20.20.246 порт 3799  
    Acct-Session-Id = “ba7684f052142ace”  
    User-Name = “10:68:3F:71:D7:50”  
    rad_recv: Disconnect-NAK пакет от хоста 172.20.20.246 порт 3799, id=200, длина=42  
    Error-Cause = Unsupported-Extension  
    NAS-Identifier = “MikroTik”  
    NAS-IP-Address = 172.20.20.246  

    В логе: Radius disconnect без указания IP

    Потом пробовал с:  
    Отправка Disconnect-Request с id 25 на 172.20.20.246 порт 3799  
    Framed-IP-Address = 172.21.135.10  
    Acct-Session-Id = “ba7684f052142ace”  
    User-Name = “10:68:3F:71:D7:50”  
    rad_recv: Disconnect-NAK пакет от хоста 172.20.20.246 порт 3799, id=25, длина=42  
    Error-Cause = Session-Context-Not-Found  
    NAS-Identifier = “MikroTik”  
    NAS-IP-Address = 172.20.20.246  

    В логе: Radius disconnect request для неизвестного IP 172.21.135.10  
    172.21.135.10 — текущий IP устройства.

    Пытался проверить, возможно ли через SNMP (что-то вроде oid: iso.3.6.1.4.1.14988.1.1.1.5.1), но, похоже, нельзя отвязать устройство (и где вообще взять актуальный MIB? Этот, похоже, устарел: http://www.mikrotik.com/download/Mikrotik.mib).

    Последний вариант — использовать CLI:  
    [admin@MikroTik] /caps-man registration-table> print
    INTERFACE      MAC-ADDRESS       UPTIME         RX-SIGNAL  
    0 cap1          10:68:3F:71:D7:50 4s900ms       -39  

    [admin@MikroTik] /caps-man registration-table> remove 0

    Теперь я могу получать новый radius-запрос, но это значит, что мне нужно по telnet/ssh подключаться, парсить вывод print, искать индекс с MAC моего устройства и удалять его (возможно, но для каждого устройства так делать — геморрой).

    Поэтому вопрос: есть ли способ сделать CoA без атрибута Framed-IP-Address? Или можно ли это сделать через SNMP?

    Спасибо.  
    С уважением, Fabrice
     
     
     
    baggar11
    Guest
    #2
    0
    15.09.2014 16:15:00
    Фабрис, спасибо за твою работу над этим, это действительно здорово. Я долго ждал поддержки Mikrotik AP в PacketFence. У тебя есть планы или ты знаешь, будет ли PacketFence поддерживать коммутаторы Mikrotik?
     
     
     
    oeufdure
    Guest
    #3
    0
    15.09.2014 23:37:00
    У меня есть только точка доступа Mikrotik, а не коммутатор. Так что без коммутатора я не смогу это поддерживать. Возможно, служба поддержки Mikrotik сможет одолжить мне коммутатор, Fabrice.
     
     
     
    baggar11
    Guest
    #4
    0
    16.09.2014 15:49:00
    Фабрис, где ты находишься? Ты в США?
     
     
     
    oeufdure
    Guest
    #5
    0
    16.09.2014 21:27:00
    В Монреале, Канада. Я работаю в inverse над проектом PacketFence.
     
     
     
    baggar11
    Guest
    #6
    0
    16.09.2014 22:11:00
    Мне кажется, мы уже общались на канале freenode в IRC. Не мог бы ты зайти снова? Хочу обсудить, сможем ли мы уладить детали по поводу того, чтобы предоставить тебе маршрутизатор/свитч Mikrotik.
     
     
     
    qarqun
    Guest
    #7
    0
    29.04.2015 09:21:00
    Фабрис, я отправил тебе письмо по поводу поддержки Mikrotik RouterBOARD 951Ui-2HnD в PF. Хочу передать тебе эту точку доступа для тестирования. Сейчас динамическое переключение VLAN работает успешно, но как только переключаешься на VLAN по умолчанию, связи нет (хотя DHCP получает нормально, подключиться никуда нельзя). Спасибо!
     
     
     
    safiullahtariq
    Guest
    #8
    0
    29.03.2017 14:02:00
    Всем привет! Знаю, что это старый пост, но мне любопытно — разве RouterOS одинаковая на всех устройствах, вроде Hap AC Lite и OmniTIK U-5hnD? Если да, то в чём тогда проблема с PacketFence и его поддержкой других устройств? У меня на самом деле возникают сложности с настройкой Hap AC Lite через PacketFence. Я установил PacketFence Out-of-Band Deployment с помощью ZEN (их VM-образ) и сделал все необходимые настройки, которые они требуют для MikroTik. Но столкнулся с проблемой: любое устройство, которое я пытаюсь подключить к MikroTik и PacketFence, не получает IP-адрес, а в логах MikroTik выдаёт ошибку: «cap1 Disconnected, received disassoc: sending station leaving (8)». При этом в логах PF вижу, что Radius получает запрос на подключение. Понимаю, что это не форум PacketFence, но помощи с их стороны я не получаю.

    Вот как я настроил мой MikroTik hap ac lite (это то, что просят сделать в PacketFence):

    /interface wireless  
    # managed by CAPsMAN  
    # channel: 5180/20-Ce/an(17dBm), SSID: OPEN, local forwarding  
    set [ find default-name=wlan1 ] band=5ghz-a/n channel-width=20/40mhz-Ce disabled=no l2mtu=1600 mode=ap-bridge ssid=MikroTik-05A64D

    /interface ethernet  
    set [ find default-name=ether1 ] name=ether1-gateway
    set [ find default-name=ether2 ] name=ether2-master-local
    set [ find default-name=ether3 ] master-port=ether2-master-local name=ether3-slave-local
    set [ find default-name=ether4 ] master-port=ether2-master-local name=ether4-slave-local
    set [ find default-name=ether5 ] name=ether5-master-local

    /interface vlan  
    add interface=BR-CAPS l2mtu=1594 name=default vlan-id=1  
    add interface=BR-CAPS l2mtu=1594 name=isolation vlan-id=3  
    add interface=BR-CAPS l2mtu=1594 name=registration vlan-id=2

    /caps-man datapath  
    add bridge=BR-CAPS client-to-client-forwarding=yes local-forwarding=yes name=datapath1

    /caps-man interface  
    add arp=enabled configuration.mode=ap configuration.ssid=OPEN datapath=datapath1 disabled=no l2mtu=1600 mac-address=D4:CA:6D:05:A6:4D master-interface=none mtu=1500 name=cap1 radio-mac=D4:CA:6D:05:A6:4D

    /caps-man aaa  
    set interim-update=5m

    /caps-man access-list  
    add action=query-radius interface=cap1 radius-accounting=yes signal-range=-120..120 time=0s-1d,sun,mon,tue,wed,thu,fri,sat

    /caps-man manager  
    set enabled=yes

    /interface bridge port  
    add bridge=bridge-local interface=ether2-master-local  
    add bridge=bridge-local interface=ether1-gateway  
    add bridge=BR-CAPS interface=ether5-master-local

    /interface wireless cap  
    set bridge=BR-CAPS discovery-interfaces=BR-CAPS enabled=yes interfaces=wlan1

    /ip accounting  
    set enabled=yes

    /radius  
    add address=192.168.1.5 secret=useStrongerSecret service=wireless

    /radius incoming  
    set accept=yes
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры