Информация
Настройка
Новости
Контакты
Новинка
Распродажа
Оплата
Доставка
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    RADIUS и пароль DHCP

    RADIUS и пароль DHCP

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    RADIUS и пароль DHCP, RouterOS
     
    spire2z
    Guest
    #1
    0
    03.10.2012 00:45:00
    Привет! Мы используем freeradius sql с mt hotspot, и проблем у нас нет. Недавно возникла потребность указать другой пул IP-адресов для определенных MAC-адресов. Для этих пользователей мы надеемся просто добавить дополнительное поле в базу данных SQL — framed-pool. Это работает с hotspot, и to-address использует IP из указанного пула. Однако, когда включаем RADIUS в DHCP-сервере, получаем ошибку аутентификации на RADIUS-запросах DHCP.
    1/ Требуется ли для аутентификации с DHCP пустой пароль для user-password, или он может быть чем-то ещё?
     
     
     
    spire2z
    Guest
    #2
    0
    19.10.2012 13:11:00
    Привет, извини, но думаю, мне нужна небольшая помощь! Я попробовал это, но аутентификация DHCP все равно не работает. В логах видно, что правило соответствует запросам DHCP, но аутентификация все равно не проходит. Могу я уточнить кое-что? Установил пароль в ‘User-Name’ для упрощения поиска в файле ‘users’ или запросе обновления таблицы SQL radcheck: `{ User-Password = “%{User-Name}”}`. Кажется, серверу предписывается заменять пустой пароль именем пользователя при запросе к базе данных. Но я не понимаю, как это может работать, ведь с именем пользователя в качестве пароля аутентификация не пройдет, правда? Или я что-то не так понял?
     
     
     
    spire2z
    Guest
    #3
    0
    19.10.2012 13:39:00
    Кстати, не переживай, я нашел правило, которое работает: если (NAS-Port-Type == Ethernet && NAS-Port && !Service-Type && Called-Station-Id =~ /^dhcp[0-9]+$/) { имя пользователя — MAC-адрес, а пароль пустой. если (User-Name =~ /^([0-9A-F]{2}:?){6}$/ && User-Password == ‘’){ обновить управление { Auth-Type := Accept } } }
     
     
     
    spire2z
    Guest
    #4
    0
    19.10.2012 14:50:00
    Привет! Вот ещё одна небольшая проблема. DHCP авторизуется и правильно назначает IP-адреса из пула. Но когда подключается точка доступа, она, видя Framed-Pool, назначает ещё один IP-адрес на hotspot to-address, и в итоге используется два IP-адреса! Не знаешь ли ты, есть ли правило, которое может игнорировать radreply Framed-Pool, когда приходит запрос авторизации от точки доступа? Просто никак не могу найти нужный синтаксис, чтобы это игнорировать.
     
     
     
    blake
    Guest
    #5
    0
    21.10.2012 20:28:00
    Я не тестировал это, но думаю, что это должно работать примерно так:

    post-auth {
     if(reply:Framed-Pool){
       update reply {
         Framed-Pool !* 0
       }
     }
    }
     
     
     
    spire2z
    Guest
    #6
    0
    21.10.2012 22:44:00
    Спасибо.
     
     
     
    jgzt26
    Guest
    #7
    0
    06.03.2018 12:46:00
    Привет, я столкнулся с той же проблемой. Хочу также аутентифицировать DHCP-клиента на Mikrotik с помощью Radiusdesk (freeradius). Но не знаю, куда вставлять скрипт в политику freeradius. Может кто-нибудь подсказать пошагово, как это сделать? Особенно хотелось бы узнать, где редактировать/добавлять скрипты. Логин будет MAC-адрес модема, а пароль — тот же самый. Спасибо большое.
     
     
     
    jgzt26
    Guest
    #8
    0
    06.03.2018 12:53:00
    Привет, я тоже столкнулся с такой же проблемой. Хотел аутентифицировать клиентов DHCP Mikrotik в Radiusdesk (freeradius), но не знаю, с чего начать и как это реализовать. Видел в этой теме скрипт, где password=%usrname, что-то вроде этого. Но не знаю, куда его вставить. Может кто-нибудь подсказать пошагово, как это сделать? Мой логин будет MAC-адресом компьютера, а пароль – тот же самый. Спасибо за помощь.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры