<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Управление пользователями и OSPF]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Управление пользователями и OSPF форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 19:40:09 -0400</pubDate>
		<item>
			<title>Управление пользователями и OSPF</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60283-upravlenie-polzovatelyami-i-ospf/message229625">Управление пользователями и OSPF</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Даже в голову такое не приходило. Честно говоря, никогда не пробовал так делать. Возможно, сработает, спасибо за ценный совет! <br />
			<i>30.01.2016 09:54:00, p00h.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60283-upravlenie-polzovatelyami-i-ospf/message229625</link>
			<guid>http://mikrotik.moscow/forum/forum57/60283-upravlenie-polzovatelyami-i-ospf/message229625</guid>
			<pubDate>Sat, 30 Jan 2016 09:54:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Управление пользователями и OSPF</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60283-upravlenie-polzovatelyami-i-ospf/message229624">Управление пользователями и OSPF</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Нашел похожую проблему с DHCP relay серверами. Если основной сервер был привязан к loopback-интерфейсу, он не отвечал на запросы, переданные через relay. Решением, которое я придумал, было создание DHCP-сервера для каждого возможного интерфейса, и настройка всех их на использование одного и того же IP-пула для лиз и, если я делал статические лизы, нужно было убедиться, что они могут быть использованы всеми серверами, а не только тем, на котором я нажал "сделать статический". Если у вас несколько DHCP relay, это может быстро выйти из-под контроля. Я бы рекомендовал использовать выделенный UserMan сервер с bridge интерфейсом в качестве IP-адреса сервера - и подключить два порта к двум разным роутерам, и настроить на них VRRP для обеспечения отказоустойчивости первого хопа – оба они могут рекламировать сеть сервера в OSPF, это обеспечит вам резервные каналы, но не потребует никаких изменений при изменении топологии сети. Другой способ — определить все адреса физических интерфейсов 10.0.0.1 как RADIUS серверы на клиентах и позволить им работать как "группа основных/резервных RADIUS серверов" на клиентах. <br />
			<i>29.01.2016 16:33:00, ZeroByte.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60283-upravlenie-polzovatelyami-i-ospf/message229624</link>
			<guid>http://mikrotik.moscow/forum/forum57/60283-upravlenie-polzovatelyami-i-ospf/message229624</guid>
			<pubDate>Fri, 29 Jan 2016 16:33:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Управление пользователями и OSPF</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60283-upravlenie-polzovatelyami-i-ospf/message229623">Управление пользователями и OSPF</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я бы не назвал это решением, но мне подошло, и теперь у меня таких проблем больше нет. <br />
			<i>29.01.2016 08:46:00, p00h.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60283-upravlenie-polzovatelyami-i-ospf/message229623</link>
			<guid>http://mikrotik.moscow/forum/forum57/60283-upravlenie-polzovatelyami-i-ospf/message229623</guid>
			<pubDate>Fri, 29 Jan 2016 08:46:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Управление пользователями и OSPF</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60283-upravlenie-polzovatelyami-i-ospf/message229622">Управление пользователями и OSPF</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			@gius64 к счастью, у меня получилось! Всегда нужно указывать адрес Radius Server как адрес реального интерфейса, а не адрес loopback. Фактические данные обычно передаются между реальными адресами, а не между адресами loopback. У меня огромная сеть с кучей адресов. У Radius Server есть адрес loopback: 10.0.0.1, этот адрес никогда не ответит на запросы Radius, потому что фактический ответ будет отправлен с адреса реального интерфейса. Представь, у тебя есть 3 входящих интерфейса с адресами 10.10.10.30/30, 10.174.0.1/24 и 172.31.1.16/24. Тебе нужно отслеживать, какой интерфейс фактически обслуживает запросы Radius, и указывать один из этих адресов на каждом Radius клиенте. В зависимости от топологии сети эти адреса, конечно, могут быть разными на разных сегментах. Так что, в двух словах: нужно указывать реальный IP-адрес любого интерфейса Radius Server, а не loopback. <br />
			<i>29.01.2016 08:38:00, p00h.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60283-upravlenie-polzovatelyami-i-ospf/message229622</link>
			<guid>http://mikrotik.moscow/forum/forum57/60283-upravlenie-polzovatelyami-i-ospf/message229622</guid>
			<pubDate>Fri, 29 Jan 2016 08:38:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Управление пользователями и OSPF</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60283-upravlenie-polzovatelyami-i-ospf/message229621">Управление пользователями и OSPF</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Такая же проблема! Нашел какое-нибудь решение? <br />
			<i>25.01.2016 03:54:00, gius64.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60283-upravlenie-polzovatelyami-i-ospf/message229621</link>
			<guid>http://mikrotik.moscow/forum/forum57/60283-upravlenie-polzovatelyami-i-ospf/message229621</guid>
			<pubDate>Mon, 25 Jan 2016 03:54:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Управление пользователями и OSPF</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60283-upravlenie-polzovatelyami-i-ospf/message229620">Управление пользователями и OSPF</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Поднимаю! Проблема все еще существует! Интересно, у кого-нибудь вообще нет таких проблем??? <br />
			<i>12.09.2014 05:36:00, p00h.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60283-upravlenie-polzovatelyami-i-ospf/message229620</link>
			<guid>http://mikrotik.moscow/forum/forum57/60283-upravlenie-polzovatelyami-i-ospf/message229620</guid>
			<pubDate>Fri, 12 Sep 2014 05:36:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Управление пользователями и OSPF</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60283-upravlenie-polzovatelyami-i-ospf/message229619">Управление пользователями и OSPF</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Интересно, неужели никто так и не решил эту проблему? <br />
			<i>02.01.2014 13:32:00, p00h.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60283-upravlenie-polzovatelyami-i-ospf/message229619</link>
			<guid>http://mikrotik.moscow/forum/forum57/60283-upravlenie-polzovatelyami-i-ospf/message229619</guid>
			<pubDate>Thu, 02 Jan 2014 13:32:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Управление пользователями и OSPF</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60283-upravlenie-polzovatelyami-i-ospf/message229618">Управление пользователями и OSPF</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня такая конфигурация для простоты: Core MT RB1100AHx2 RouterOS 6.6 в качестве openvpn сервера с адресом 172.31.1.1/32 и также loopback bridge 10.0.0.1/32. RB 951-2n RouterOS 6.7 в качестве vpn клиента с адресом 172.31.1.2/32 и loopback bridge 10.13.13.1/24. Есть DHCP-сеть для локальных клиентов на loopback bridge. Оба роутера включены в OSPF backbone сеть, и (2) сам и все машины за ним могут успешно достучаться до 10.0.0.1. На (1) стоит User Manager сервер и radius клиент на (2). Хочу, чтобы машины за (2) получали адреса от (1) по протоколу radius. В соответствии с идеологией OSPF, я хочу установить адрес radius сервера на (2) как 10.0.0.1, потому что теоретически маршрут к (1) можно изменить через другие роутеры, и я хочу иметь возможность получать адреса от 10.0.0.1 в конечном итоге, даже если нет прямого point-to-point соединения между (1) и (2).<br /><br />Пункт 1. Адрес radius сервера на (2) определён как 172.31.1.1. Все машины за (2) могут получать адреса и другие настройки правильно.<br /><br />Пункт 2. Адрес radius сервера на (2) определён как 10.0.0.1. Машины НЕ могут получить адреса, и логи на (2) полны сообщений вроде "radius server is not responding".<br /><br />Я отследил все соединения и вот что выяснил на самом деле.<br /><br />Шаг 0. (2) получает DHCP-запрос от машины за ним.<br /><br />Шаг 1. (2) инициирует соединение с (1), на обоих роутерах я вижу соединения от 10.13.13.1 к 10.0.0.1.<br /><br />Шаг 2. (1) продолжает получать соединение от 10.13.13.1 к 10.0.0.1 (только RX байты), НО начинает соединение от 172.31.1.1 к 10.13.13.1 с ответом. В результате, DHCP-запрос всегда завершается неудачей. После каждой неудачной попытки (2) добавляет новую запись в лог: "radius server is not responding".<br /><br />Может ли эта конфигурация работать? Мне грустно от того, что мне приходится устанавливать адрес radius сервера только как point-to-point адрес. <br />
			<i>14.12.2013 14:04:00, p00h.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60283-upravlenie-polzovatelyami-i-ospf/message229618</link>
			<guid>http://mikrotik.moscow/forum/forum57/60283-upravlenie-polzovatelyami-i-ospf/message229618</guid>
			<pubDate>Sat, 14 Dec 2013 14:04:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
