<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Raduis отвечает]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Raduis отвечает форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 20 Aug 2026 00:19:43 -0400</pubDate>
		<item>
			<title>Raduis отвечает</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71226-raduis-otvechaet/message283488">Raduis отвечает</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мне нужно отправить данные на порты 1812 и 1813. Хотелось бы отправлять с порта 1028. Это возможно? <br />
			<i>12.07.2006 13:21:00, Bartus.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71226-raduis-otvechaet/message283488</link>
			<guid>http://mikrotik.moscow/forum/forum57/71226-raduis-otvechaet/message283488</guid>
			<pubDate>Wed, 12 Jul 2006 13:21:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Raduis отвечает</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71226-raduis-otvechaet/message283487">Raduis отвечает</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Окей, теперь я понял взаимосвязь Magle и NAT. Теперь мой вопрос больше связан с NAT. Я хочу, чтобы мои исходящие UDP-пакеты выходили только через порт 1028, когда соединение помечено “radius-con” правилом Magle. Чтобы это сделать, я понимаю, что мне нужно использовать что-то вроде этого: chain=srcnat connection-mark=radius-con action=sec-nat to-addresses=0.0.0.0 to-ports=1028. Это правильно? Единственное, чего я толком не понимаю — это chain=srcnat. <br />
			<i>13.07.2006 14:35:00, Bartus.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71226-raduis-otvechaet/message283487</link>
			<guid>http://mikrotik.moscow/forum/forum57/71226-raduis-otvechaet/message283487</guid>
			<pubDate>Thu, 13 Jul 2006 14:35:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Raduis отвечает</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71226-raduis-otvechaet/message283486">Raduis отвечает</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Правильно, Mangle отмечает только соединение/пакет, но важно что можно сделать после этого. Можно применить правила src/dst nat для обработанного трафика, чтобы перенаправить порт 1028 на 1812... или как тебе удобнее. Можно только обрабатывать соединения и пакеты, но ты можешь идентифицировать эти соединения/пакеты по номеру порта и другим критериям. Что, полагаю, и имел в виду csickles. Зачем не использовать один и тот же порт на обоих концах и упростить себе жизнь! <br />
			<i>12.07.2006 18:06:00, wildbill442.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71226-raduis-otvechaet/message283486</link>
			<guid>http://mikrotik.moscow/forum/forum57/71226-raduis-otvechaet/message283486</guid>
			<pubDate>Wed, 12 Jul 2006 18:06:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Raduis отвечает</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71226-raduis-otvechaet/message283485">Raduis отвечает</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Два вопроса по идее правила Mangle: Mangle только ставит метку на пакет локально, чтобы другие функции в RouterOS могли его обработать. Как Mangle решит эту задачу, если он просто ставит метку? Тогда мне нужно использовать srcnat, чтобы перенаправить пакет на правильный порт. Вы имеете в виду, что нужно mangling (или маркировку) соединения, а не порта? Верно? <br />
			<i>12.07.2006 17:24:00, Bartus.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71226-raduis-otvechaet/message283485</link>
			<guid>http://mikrotik.moscow/forum/forum57/71226-raduis-otvechaet/message283485</guid>
			<pubDate>Wed, 12 Jul 2006 17:24:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Raduis отвечает</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71226-raduis-otvechaet/message283484">Raduis отвечает</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Можно использовать правило Mangle... Например, любой трафик, предназначенный для RADIUS-бокса, менять исходный порт. <br />
			<i>12.07.2006 15:31:00, csickles.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71226-raduis-otvechaet/message283484</link>
			<guid>http://mikrotik.moscow/forum/forum57/71226-raduis-otvechaet/message283484</guid>
			<pubDate>Wed, 12 Jul 2006 15:31:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Raduis отвечает</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71226-raduis-otvechaet/message283483">Raduis отвечает</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если возможно, подскажите, пожалуйста, к какой документации мне нужно обратиться. Пока что я не знаю, возможно ли это вообще. Если это возможно, то каким образом – через NAT, фильтрацию или что-то еще? Спасибо! <br />
			<i>12.07.2006 14:04:00, Bartus.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71226-raduis-otvechaet/message283483</link>
			<guid>http://mikrotik.moscow/forum/forum57/71226-raduis-otvechaet/message283483</guid>
			<pubDate>Wed, 12 Jul 2006 14:04:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Raduis отвечает</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71226-raduis-otvechaet/message283482">Raduis отвечает</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да. То же место, там и запрос, и порты acctng. Просто убедись, что RADIUS-сервер ожидает их на одном и том же порту. <br />
			<i>12.07.2006 00:43:00, csickles.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71226-raduis-otvechaet/message283482</link>
			<guid>http://mikrotik.moscow/forum/forum57/71226-raduis-otvechaet/message283482</guid>
			<pubDate>Wed, 12 Jul 2006 00:43:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Raduis отвечает</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71226-raduis-otvechaet/message283481">Raduis отвечает</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо. Мы проверили таймаут, и чувствуем себя уверенно, что дело не в нём, так как сервер Radius получает сообщения в течение секунды и отвечает. Наш Radius таймаут установлен на 60 секунд. Что мы выяснили сегодня: аутентификация проходит успешно, когда запрос отправляется на порту 1028 или выше. Она не проходит на номерах портов ниже этого. Есть ли способ принудительно заставить запрос Radius использовать определённый порт или диапазон портов? <br />
			<i>11.07.2006 21:58:00, Bartus.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71226-raduis-otvechaet/message283481</link>
			<guid>http://mikrotik.moscow/forum/forum57/71226-raduis-otvechaet/message283481</guid>
			<pubDate>Tue, 11 Jul 2006 21:58:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Raduis отвечает</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71226-raduis-otvechaet/message283480">Raduis отвечает</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Попробуйте увеличить “timeout”. В зависимости от пути к серверу радиуса или просто скорости соответствующих устройств, запрос может завершаться тайм-аутом до получения ответа. Если bog получает ответ "в основном" или даже "иногда", я бы предположил, что проблема в тайм-ауте. Это также может быть вызвано перегрузкой сети/сервера радиуса или клиента… Крейг <br />
			<i>11.07.2006 21:02:00, csickles.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71226-raduis-otvechaet/message283480</link>
			<guid>http://mikrotik.moscow/forum/forum57/71226-raduis-otvechaet/message283480</guid>
			<pubDate>Tue, 11 Jul 2006 21:02:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Raduis отвечает</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71226-raduis-otvechaet/message283479">Raduis отвечает</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня Radius-конфигурация время от времени выдаёт таймаут, примерно раз в десять попыток. Судя по всему, я не всегда получаю ответ "Authenticated" от Radius-сервера, хотя Radius отвечает. Очень подозреваю, что дело в файрволе. Я следовал инструкции по настройке Hotspot, и настройки NAT/Filter довольно простые. Похоже, мне нужно добавить правило, которое позволит всему трафику с моего Radius-сервера напрямую идти к Hotspot. Как должно выглядеть это правило? <br />
			<i>11.07.2006 15:38:00, Bartus.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71226-raduis-otvechaet/message283479</link>
			<guid>http://mikrotik.moscow/forum/forum57/71226-raduis-otvechaet/message283479</guid>
			<pubDate>Tue, 11 Jul 2006 15:38:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
