Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Частный PSK на пользователя (MAC-адреса неизвестны) + RADIUS → динамическое назначение VLAN, возможно ли?

    Частный PSK на пользователя (MAC-адреса неизвестны) + RADIUS → динамическое назначение VLAN, возможно ли?

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Частный PSK на пользователя (MAC-адреса неизвестны) + RADIUS → динамическое назначение VLAN, возможно ли?, RouterOS
     
    PackElend
    Guest
    #1
    0
    01.01.2022 22:48:00
    Привет, могу ли я использовать private-pre-shared-key (строка; по умолчанию: "") https://help.mikrotik.com/docs/display/ROS/Wireless+Interface и Mikrotik-Wireless-PSK https://help.mikrotik.com/docs/display/ROS/User+Manager#UserManager-Attributes, чтобы назначать клиентов на VLANы исключительно на основе используемого приватного PSK?
     
     
     
    PackElend
    Guest
    #2
    0
    21.02.2022 07:04:00
    Я заметил то же самое, и это не производит хорошего впечатления о проекте. Кривая обучения будет очень крутой, из-за чего мотивация будет очень низкой (по крайней мере, у меня).
     
     
     
    PackElend
    Guest
    #3
    0
    20.02.2022 20:39:00
    Привет, bpwl, как продвигается твой проект?
     
     
     
    bpwl
    Guest
    #4
    0
    21.02.2022 00:00:00
    Пока не продолжал эту тему. RADIUSdesk почти готов к запуску менеджера BYOD для пользователей, который позволяет устройствам аутентифицироваться без ввода имени пользователя и пароля, но при этом быть привязанными к аккаунту пользователя и помещаться в заранее заданный VLAN — всё это основано только на MAC-адресе. https://sourceforge.net/p/radiusdesk/conceptwiki/BYOD_MAC/ Подробной документации нет, поэтому приходится ориентироваться только на некоторые обсуждения. Например: https://sourceforge.net/p/radiusdesk/discussion/help/thread/4c52718f/
     
     
     
    bpwl
    Guest
    #5
    0
    21.02.2022 09:06:00
    От меня тоже – особого интереса нет, сейчас это мне не нужно. Просто размышляю вслух. А если бы понадобилось? Забыл бы про недоступный DPSK и посмотрел бы на настоящую задачу. «Беспроводная сеть, где устройства могут подключаться через PSK, но при этом должно быть несколько вариантов, чтобы отличать эти подключения. Для каждого варианта даже есть свой уникальный секрет». Если одной SSID с разными PSK нет, тогда используйте несколько SSID. По одному SSID на каждый PSK. MT поддерживает до 127, если нужно. Это была бы сложная ситуация, если для разных сервисов устройствам нужно больше 127 VLAN. Просто учитывайте недостатки множества SSID. Обычно сеть работает в диапазоне 2,4 ГГц, и обычный, не отключенный маяк на 1 Мбит слишком много занимает эфирного времени (3% для каждого SSID AP, так что при 33 SSID*AP весь эфир просто уйдет на маяки). Избегание b-протокола и отключение соответствующих базовых скоростей поднимет скорость маяков до 6 Мбит. Тогда эфирное время будет 0,5% на каждый SSID * количество AP. Если поднять минимальный базовый уровень ещё выше, например до 24 Мбит, это ещё сократит использование эфира, но некоторая часть обмена всё равно происходит на 6 Мбит. В MT нельзя изменить тайминг маяков — он 100 мсек. Все SSID, кроме одного, будут скрыты, чтобы не загружать пользовательские устройства, когда пользователь выбирает SSID из списка. «Но один» оставьте видимым, чтобы проверить, доступна ли сеть в зоне действия. Потом можно смотреть, что ещё не так. Для IoT-устройств принцип в том, что нужно не только выбрать правильный PSK, но и соответствующую пару SSID/PSK. Если используется радиус-PSK, то, возможно, достаточно выбрать только SSID для нужного VLAN, или нет? Наверное, зависит от конкретного случая, ведь сейчас VLAN определяется SSID, а не PSK. (SSID теперь — это секрет для доступа к определённому VLAN?)
     
     
     
    PackElend
    Guest
    #6
    0
    21.02.2022 09:59:00
    Это проблема, пока что я пользуюсь https://git.eworm.de/cgit/routeros-scripts/about/doc/hotspot-to-wpa.md, так как устройство назначается в VLAN в зависимости от входа в хотспот. Остальные устройства в основном стационарные, их приходится добавлять вручную. Позже в этом году, возможно, удастся изучить https://openwisp-radius.readthedocs.io/en/latest/, так как он предоставляет API, которые могут использоваться как ROS, так и любым другим менеджером доступа (в том числе с помощью ROS API).
     
     
     
    imuccini
    Guest
    #7
    0
    19.06.2022 22:19:00
    Я уже какое-то время пытаюсь заставить это работать, но определённо сложно реализовать на масштабном уровне. Другие решения изначально умеют справляться с таким кейсом. Я разработал решение (cusna.io), которое автоматически активирует и деактивирует пользователей с помощью персонального PSK, создавая Личную Сеть (PAN). Это достигается либо за счёт автоматического управления VLAN, либо благодаря встроенным возможностям вендоров (например, Private Client Group у Extreme или Personal WAN у Juniper). Решение не привязывает PSK к MAC-адресу и не требует предварительного внесения MAC-адресов (и никакого RADIUS)! Это очень удобно для множества ситуаций — от домов для пожилых людей до общежитий. Очень надеюсь найти масштабируемое решение, чтобы всё это заработало на Mikrotik!
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры