Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Запуск двух точек доступа на разных интерфейсах в одном Router OS

    Запуск двух точек доступа на разных интерфейсах в одном Router OS

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Запуск двух точек доступа на разных интерфейсах в одном Router OS, RouterOS
     
    JP_Wireless
    Guest
    #1
    0
    24.03.2010 20:20:00
    Возможно ли запустить два или более хотспотов на разных интерфейсах одной и той же Router OS? Да, но как настроить это так, чтобы пользователи аутентифицировались с разными ID клиентов в User Manager? Например, у меня есть две группы пользователей в сети, которым выставляется отдельный счёт, и я хочу, чтобы у них были разные страницы авторизации и чтобы аутентификация происходила через User Manager, созданный в их разделе клиента. Я хочу избежать запуска ещё одной Router OS по многим причинам. Как мне настроить разные хотспоты на одном Router OS (если это возможно) для такой аутентификации, учитывая, что у них общие настройки, например, RADIUS-атрибуты?
     
     
     
    JP_Wireless
    Guest
    #2
    0
    16.04.2010 14:13:00
    Привет, SuferTim! Пожалуйста, я сделал всё точно так же, как и ты, но у меня до сих пор не работает. Первый хотспот (domain1) отлично работает, а второй хотспот (domain2) постоянно выдаёт «Radius Server not Found». Я проверял всё, чтобы понять, в чём проблема, но всё правильно. IP-адрес для первого — 127.0.0.1, для второго — 120.0.0.2, оба с разными shared secret. Я поменял в /ip hotspot profile domain2 на domain1, и он смог аутентифицировать пользователей, созданных для domain1, но как только вернул обратно для domain2 — никаких шансов. Radius сервер недоступен. Единственное отличие моего настроя от твоего — у меня x86 компьютер с тремя сетевыми картами: hotspot1 на ether1, hotspot2 на ether3. Пожалуйста, нужна помощь!
     
     
     
    SurferTim
    Guest
    #3
    0
    16.04.2010 14:57:00
    IP 127.0.0.2 активен? Как у вас настроены эти два Radius-сервера? На той же локальной машине, что и хотспоты?
     
     
     
    JP_Wireless
    Guest
    #4
    0
    16.04.2010 19:42:00
    Спасибо за быстрый ответ! Да, та же локальная машина для hotspot1 и hotspot2 на разных интерфейсах, а userman тоже на той же машине. Насчёт того, активен ли IP: я не знаю, но пытался пинговать — время ожидания истекло. Но поскольку всё на одной машине, разве можно использовать такие классы IP? Как узнать, какой из них активен, и как его активировать?
     
     
     
    SurferTim
    Guest
    #5
    0
    16.04.2010 20:05:00
    Окей, userman на локальной машине с точками доступа. Где находится другой radius-сервер? Или вы используете двух разных клиентов (не пользователей) в userman?
     
     
     
    JP_Wireless
    Guest
    #6
    0
    16.04.2010 20:17:00
    Да! Два разных клиента на одном и том же userman.
     
     
     
    SurferTim
    Guest
    #7
    0
    16.04.2010 20:33:00
    Я не специалист по userman, поэтому не уверен, насколько смогу помочь дальше. Нужно обязательно настроить роутеры в каждой учетной записи клиента, иначе они не будут принимать запросы с этого роутера. Ты сделал это для второго клиента? Там должно быть так же, как в первом аккаунте для твоей настройки.
     
     
     
    JP_Wireless
    Guest
    #8
    0
    16.04.2010 20:44:00
    Да, именно так, только вот я не уверен насчёт использования этого IP из блока localhost, правильно ли вообще использовать 2, потому что как localhost IP предполагается для ответа, но с роутера отвечает только 127.0.0.1. А вот в обычной командной строке системы отвечают все адреса от 127.0.0.1 до 127.0.0.254. Так почему же тогда в командной строке MT нет ответа?
     
     
     
    SurferTim
    Guest
    #9
    0
    16.04.2010 21:05:00
    Похоже, вы используете один и тот же IP для всех пользователей/клиентов. Должна быть достаточно только одна запись в radius. Думаю, стоит проверить, попробовав добавить одинакового пользователя из customer1 в базу customer2 и посмотреть, примет ли это система. Если да — значит, проблема глубже. Если нет — уверен, что одна запись в radius на роутере будет работать. Логично?
     
     
     
    JP_Wireless
    Guest
    #10
    0
    16.04.2010 21:18:00
    Да, одна настройка radius подойдёт для обоих хотспотов, но только с одной базой данных клиентов. Проблема в том, чтобы разделить пользователей по разным базам данных клиентов. Например, USERS A, B, C, D созданы под customer ID Mobile, а USER 1, 2, 3, 4 — под customer ID LAN. У Mobile и LAN разные страницы входа, и аутентификация должна происходить в разных базах данных.

    Проблема: как разделить radius-запросы и направить их на нужную базу данных клиентов для аутентификации.

    Указывать домен, как вы делаете, — отличное решение и должно работать, но, вероятно, проблема в IP-адресе localhost, который не отвечает с роутера. Есть идеи, почему так?
     
     
     
    SurferTim
    Guest
    #11
    0
    16.04.2010 21:23:00
    Вы пробовали вводить одинакового пользователя в каждую базу данных клиентов? Попробуйте добавить пользователя с именем «test» в обе базы данных клиентов. Примет ли система вторую запись или выведет ошибку вроде «Имя пользователя уже используется»? Также проверьте настройки каждого клиента в разделе «routers». Там у вас указана правильная информация? Например, radius secret?
     
     
     
    JP_Wireless
    Guest
    #12
    0
    16.04.2010 23:02:00
    Спасибо за ваше время и за то, что поделились знаниями! Я пробовал, но всё равно не работает! Я ввёл user test в обе базы данных — никаких ошибок, всё нормально. Также поменял IP-адрес 127.0.0.1 на другого клиента, и там всё сработало нормально, а на другом хотспоте — нет. Значит, только 127.0.0.1 доступен для использования в блоке localhost. Это нормально? Почему нельзя пропинговать 127.0.0.2-254? С роутера я могу пинговать только 127.0.0.1, а с командной строки своего ПК — 127.0.0.1-254!
     
     
     
    SurferTim
    Guest
    #13
    0
    17.04.2010 10:27:00
    Можно ли назначить одного клиента (абонента) на локальный IP 127.0.0.1, а другого — на локальный или публичный IP, присвоенный вашему Ethernet-интерфейсу? Можно ли их пропинговать с роутера? Добавлю: думаю, это тоже может быть полезно http://wiki.mikrotik.com/wiki/User_Manager/Public_ID
     
     
     
    JP_Wireless
    Guest
    #14
    0
    17.04.2010 11:40:00
    Из тестов, которые я проводил, это возможно только если Ethernet-интерфейс второго локального или публичного IP не настроен на той же машине. В таком случае всё работает нормально, но если он настроен на той же машине, как у меня сейчас, то не работает. Можно ли иметь два loop IP на одной машине? Если да, то какие именно адреса можно использовать? Потому что, раз оба интерфейса находятся на одной машине, только loop IP может обеспечить их связь с userman, который тоже работает на этой же машине.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры