Информация
Настройка
Новости
Контакты
Новинка
Распродажа
Оплата
Доставка
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Выбор профиля Mikrotik LNS

    Выбор профиля Mikrotik LNS

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Выбор профиля Mikrotik LNS, RouterOS
     
    dpk
    Guest
    #1
    0
    25.05.2017 06:19:00
    Привет, коллеги-пользователи Mikrotik! Я относительно недавно работаю с Mikrotik и хочу использовать кучу устройств Mikrotik CCR вместо устаревших маршрутизаторов Cisco 7200, которые сейчас обеспечивают LNS-терминацию для клиентских L2TP-сессий. Мне удалось настроить базовый функционал LNS, но мы застряли на том, как смоделировать функциональность, которую в Cisco реализуют с помощью нескольких vpdn-groups и virtual-templates.

    Рассмотрим следующую конфигурацию LNS:  
    /ppp profile add name=virtual-template1 local-address=172.16.96.222 remote-address=pool1  
    /ppp profile add name=virtual-template2 local-address=172.16.96.226 remote-address=pool1  
    /ppp l2tp-secret add address=172.16.96.221/32 secret=xxx  
    /ppp l2tp-secret add address=172.16.96.225/32 secret=xxx  
    /interface l2tp-server server set caller-id-type=ip-address default-profile=virtual-template1 enabled=yes

    Последняя строка конфигурации задаёт default-profile для L2TP-сервера как «virtual-template1», но как нам выбрать альтернативный профиль для другой группы сессий при использовании RADIUS-аутентификации? Эта другая группа сессий может использовать другую область аутентификации или исходить из другой группы адресов LAC.

    Есть разные profile/virtual-template, которые хотелось бы менять, но особенно важно для некоторых типов сервисов использовать разный local-address. Если пользователи определены локально в Mikrotik, можно указать профиль для сессии, но, похоже, нет каких-то RADIUS-атрибутов, которые влияют на default-profile или local-address для l2tp-server.

    Пример локального пользователя:  
    /ppp secret add disabled=no name=user@realm.com password=test profile=virtual-template2

    В Cisco же есть возможность использовать ‘terminate-from hostname’, чтобы настроить разные service profiles, где каждый vpdn-group может указывать свой virtual-template. Например:  
    vpdn-group DSL accept-dialin protocol l2tp virtual-template 1 terminate-from hostname DSL-LAC  
    vpdn-group Wireless accept-dialin protocol l2tp virtual-template 2 terminate-from hostname Wireless-LAC

    Как добиться подобного в Mikrotik? Если официальной поддержки выбора профиля через конфигурацию или RADIUS нет, можно ли реализовать это через скрипты? Я заметил, что доступен On-Up скрипт на default-profile, но сможет ли он изменить local-address? Кажется, это будет уже поздно.

    Заранее спасибо!  
    С уважением, Darren
     
     
     
    nz_monkey
    Guest
    #2
    0
    20.06.2017 08:53:00
    Эквивалент функционала профиля Cisco VPDN / SSS или даже AAA профиля в данный момент отсутствует в RouterOS. Я бы предложил написать на support@mikrotik.com с просьбой добавить эту функцию.
     
     
     
    dpk
    Guest
    #3
    0
    21.06.2017 04:05:00
    Спасибо за ответ. Обязательно сделаю так, как вы советуете. Спасибо, Даррен.
     
     
     
    dpk
    Guest
    #4
    0
    20.06.2017 01:45:00
    Кто-нибудь может помочь с этим? Нужно ли мне объяснить требование по-другому или просто нельзя выбрать PPP профиль для L2TP на Mikrotik? С уважением, Даррен.
     
     
     
    nz_monkey
    Guest
    #5
    0
    21.06.2017 11:16:00
    Единственное место, где у нас в сети ещё установлен Cisco — это в роли LNS, и даже там мы думаем перейти на Nokia vBNG. У Mikrotik отсутствуют функции AAA маршрутизации и эквивалент SSS, а также RADIUS VSA для завершения сессии в конкретный VRF. Возможно, когда-нибудь…
     
     
     
    nocadam
    Guest
    #6
    0
    20.11.2017 12:43:00
    Привет, DPK! Можешь подключиться, используя один Virtual-Template? Я пытаюсь заменить свой Cisco на Mikrotik, но не знаю, как настроить Mikrotik, чтобы принимать DSL-соединения через VPND-туннель от LAC и проверять ppp с помощью RADIUS-сервера. Вот моя конфигурация Cisco:

    vpdn enable  
    !  
    vpdn-group NAS2XX  
    accept-dialin  
    protocol l2tp  
    virtual-template 1  
    terminate-from hostname ITSNAME  
    source-ip 1.1.1.1  
    local name MYNAME  
    lcp renegotiation always  
    l2tp tunnel password 7 x-x-x-x-x  
    !  
    !  
    interface Virtual-Template1  
    mtu 1501  
    ip unnumbered Loopback0  
    no ip redirects  
    no ip unreachables  
    no ip proxy-arp  
    no logging event link-status  
    no snmp trap link-status  
    peer default ip address pool dynamic-ip-pool  
    ppp max-bad-auth 10  
    ppp authentication pap chap callin  

    \  

    RADIUS CONFIG  
    IP POOL CONFIG  

    Не могу найти в настройках PPP на Mikrotik, куда вставлять local и remote name, и какой указывать локальный интерфейс для vpdn-group. Смог бы ты с этим помочь? Если да, не мог бы выложить конфигурацию? Спасибо!
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры