Здравствуйте, хотел бы предложить простой переключатель, который позволял бы использовать локальных пользователей для доступа к Mikrotik (ssh, winbox, telnet) только в случае, если все RADIUS-серверы для входа недоступны. Это значительно повысило бы безопасность Mikrotik, ведь чаще всего нам приходится делиться паролем локального пользователя при сбое сети, из-за чего RADIUS недоступен, и мы не можем отключить локальные аккаунты в таких случаях. Проще говоря, если хотя бы один RADIUS-сервер доступен, нужно отклонять вход локальных пользователей. Если же все RADIUS-серверы недоступны — разрешать вход локальных аккаунтов. Спасибо!
Запрос на функцию: Разрешить локальному пользователю вход только в случае недоступности RADIUS
Запрос на функцию: Разрешить локальному пользователю вход только в случае недоступности RADIUS, RouterOS
|
19.06.2022 20:30:00
|
|
|
|
|
|
14.07.2022 14:48:00
@rxtended Тестировать сервер самостоятельно, вместо того чтобы надеяться, что сервис уже запущен — с этим я, думаю, смогу спокойно жить, спасибо.
|
|
|
|
|
|
09.12.2022 08:56:00
Не отключайте «user», а отключите доступ к сервисам…
|
|
|
|
|
|
09.12.2022 09:16:00
Я не совсем понимаю, что вы имеете в виду. Если я отключу службу ssh/winbox, то вообще не смогу войти, правильно?
|
|
|
|
|
|
09.12.2022 09:22:00
Вы можете настроить, с какого IP или интерфейса службы доступа отвечают, когда radius доступен или нет…
|
|
|
|
|
|
28.06.2023 16:07:00
Как сказал @pontus: «Похоже, это базовая функция, которая есть на других платформах». +1 за эту функцию.
|
|
|
|
|
|
07.08.2023 19:38:00
+1, это стандартное поведение в Cisco и FS.
|
||||
|
|
|
|||
Читают тему
