Информация
Настройка
Новости
Контакты
Новинка
Распродажа
Оплата
Доставка
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Интеграция с LDAP

    Интеграция с LDAP

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Интеграция с LDAP, RouterOS
     
    user8
    Guest
    #1
    0
    10.02.2005 03:19:00
    Задумывались ли вы о интеграции с LDAP для Mikrotik? Мне кажется, было бы очень круто, если бы появились возможности вроде NetReg, или даже лучше - возможность хранить информацию, например, IP, MAC-адрес и заявленную/ограниченную скорость, чтобы при подключении пользователя широкополосного доступа динамически выделять ресурсы и настраивать правила формирования полосы пропускания. Что-нибудь подобное в разработке? Если нет, можно ли это добавить в систему? Спасибо, Brandon. #Mikrotik #LDAP #dynamicprovisioning
     
     
     
    cmit
    Guest
    #2
    0
    10.02.2005 11:04:00
    Уже можно сделать это, если используете RADIUS на MikroTik и настроили RADIUS-сервер для аутентификации против LDAP-машины. На практике такой настройки не использовал, поэтому не могу прокомментировать детали… Например, можно посмотреть FreeRadius (http://www.freeradius.org), у них есть LDAP-модуль в дистрибутиве. Если поискать в архивах списка рассылки FreeRadius по запросу "ldap", выдаст кучу постов – думаю, это поможет вам разобраться.
     
     
     
    kaushalsp
    Guest
    #3
    0
    11.02.2005 10:05:00
    Привет! Если сможешь, пожалуйста, расскажи нам, как пошагово интегрировать Mikrotik с FreeRadius. Это будет огромной помощью для сообщества Mikrotik… С уважением, Каушал Патель.
     
     
     
    cmit
    Guest
    #4
    0
    11.02.2005 11:25:00
    Пожалуйста, взгляните в документацию - там все описано. Если после прочтения возникнут проблемы, буду рад помочь… Руководство по RouterOS по настройке как RADIUS-клиента: http://www.mikrotik.com/docs/ros/2.8/guide/aaa.content#13.4.14 Пример приложения (это для аутентификации локальных пользователей, но также показывает фрагменты конфигурации из FreeRadius и весь процесс): http://www.mikrotik.com/docs/ros/2.8/appex/user_rad.content
     
     
     
    ojeysky
    Guest
    #5
    0
    11.09.2014 09:29:00
    Привет! Я смог интегрировать LDAP с FreeRadius, теперь мне нужно узнать, как задать ограничение пропускной способности в FreeRadius, который использует LDAP в качестве бэкенда. У кого-нибудь есть идеи? Спасибо.
     
     
     
    ruebenmaster
    Guest
    #6
    0
    28.01.2016 12:57:00
    Привет, ojeysky, ищу помощи в подключении LDAP-сервера к FreeRadius. Роутер MikroTik (CAPsMAN) подключен к FreeRadius. У тебя есть какие-нибудь инструкции, как привязать FreeRadius к LDAP-серверу? С уважением, ruebenmaster.
     
     
     
    ojeysky
    Guest
    #7
    0
    28.01.2016 13:04:00
    Я собирал кое-что некоторое время назад. Руководство можно найти по этой ссылке на gdocs: https://docs.google.com/document/d/1IuWyeZhnmkY3zFOHUB9nw6gO3oQCQucvDewuju-m1bA/edit. Заметьте: я смог сделать только часть с аутентификацией. Но я не смог решить проблему с ограничением скорости, которое было для меня очень важной функцией. С уважением.
     
     
     
    ZeroByte
    Guest
    #8
    0
    28.01.2016 15:26:00
    Самая большая сложность при интеграции с LDAP — это написание переводов из LDAP-терминов в атрибуты RADIUS. Лучше всего настроить группы пользователей в RADIUS так, как вам удобно, а затем использовать LDAP для аутентификации по паролю и определения членства в группах. В общем, RADIUS-сервер получает информацию о пользователе и, если он является членом определенной группы, применяет определенные настройки к сессии. В Windows есть встроенная функция RADIUS для развертывания 802.1x — она называется NPS. Почитайте побольше про NPS, и, возможно, вы сможете сделать всё это прямо в среде Windows, не изучая стороннее RADIUS-приложение. FreeRADIUS — популярный выбор, но, по моему опыту, документация и поддержка оставляют желать лучшего. Работает он неплохо, но будьте готовы много ковыряться и читать массу сообщений в духе "читай документацию, неудачник!" на форумах.
     
     
     
    serafin
    Guest
    #9
    0
    28.01.2016 22:47:00
    ZeroByte, ты абсолютно прав — я настроил freeradius с mikrotik для ppp-аутентификации, и работает вполне плавно. Но если тебе нужна какая-то аутентификация сложнее, чем просто проверка учетных данных, я бы рекомендовал использовать MySQL в качестве бэкенда radius вместо LDAP. Ser@fin
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры