Я надеялся настроить сегрегацию VLAN для беспроводных клиентов на основе данных, передаваемых с RADIUS-сервера во время аутентификации WPA2 Enterprise. Изучая документацию и посты на форумах (ещё тех времён), выяснил, что на устройствах Mikrotik это невозможно (только аутентификация по MAC-адресу через RADIUS может задавать VLAN). Было бы очень здорово, если бы ответ RADIUS-сервера при использовании параметра security.eap-methods = passthrough мог устанавливать VLAN для каждого клиента. Кажется, эта просьба была довольно популярна много лет назад — касательно внедрения VLAN-сегрегации для разных категорий пользователей в сервисах вроде Eduroam, где на оборудовании Mikrotik рекламируется единый SSID. С уважением, Питер Клифтон
Запрос функции: динамическое назначение VLAN (беспроводная сеть)
Запрос функции: динамическое назначение VLAN (беспроводная сеть), RouterOS
|
15.08.2017 14:59:00
|
|
|
|
|
|
23.05.2018 02:55:00
пожалуйста, перейдите по ссылке
|
|
|
|
|
|
10.11.2019 19:08:00
Если это действительно классно, может быть, MT добавит это в WIKI!
|
||||
|
|
|
|||
Читают тему
