<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Capsman v2 + wpa2-eap + сервер 2012 NPS]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Capsman v2 + wpa2-eap + сервер 2012 NPS форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 11:38:20 -0400</pubDate>
		<item>
			<title>Capsman v2 + wpa2-eap + сервер 2012 NPS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86187-capsman-v2-_-wpa2_eap-_-server-2012-nps/message404050">Capsman v2 + wpa2-eap + сервер 2012 NPS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, это точно работает. У меня оно уже около шести месяцев работает в домашней лаборатории. В чём, собственно, проблема? (Уровень функциональности леса и домена — 2012) Вот экспорт с каким-то мусором из эпохи до capsman. (Не думаю, что это нужно, но я никогда не заморачивался их удалением)<br /><br />/caps-man security &nbsp;<br />add authentication-types=wpa2-eap eap-methods=passthrough eap-radius-accounting=yes encryption=aes-ccm name=local-security-nextgen &nbsp;<br /><br />/interface wireless security-profiles &nbsp;<br />add authentication-types=wpa2-eap management-protection=allowed mode=dynamic-keys name=profile2 radius-mac-accounting=yes radius-mac-authentication=yes radius-mac-caching=30s radius-mac-mode=as-username-and-password supplicant-identity="" &nbsp;<br /><br />/radius &nbsp;<br />add address=192.168.146.13 secret=somebigkey service=wireless <br />
			<i>23.09.2016 21:45:00, panosla.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86187-capsman-v2-_-wpa2_eap-_-server-2012-nps/message404050</link>
			<guid>http://mikrotik.moscow/forum/forum57/86187-capsman-v2-_-wpa2_eap-_-server-2012-nps/message404050</guid>
			<pubDate>Fri, 23 Sep 2016 21:45:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Capsman v2 + wpa2-eap + сервер 2012 NPS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86187-capsman-v2-_-wpa2_eap-_-server-2012-nps/message404049">Capsman v2 + wpa2-eap + сервер 2012 NPS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Кто-нибудь уже добился успеха с этим? Я был вынужден отказаться и перестать использовать CAPsMAN и RADIUS из-за других проектов. Спасибо! <br />
			<i>23.09.2016 20:40:00, k5nic.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86187-capsman-v2-_-wpa2_eap-_-server-2012-nps/message404049</link>
			<guid>http://mikrotik.moscow/forum/forum57/86187-capsman-v2-_-wpa2_eap-_-server-2012-nps/message404049</guid>
			<pubDate>Fri, 23 Sep 2016 20:40:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Capsman v2 + wpa2-eap + сервер 2012 NPS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86187-capsman-v2-_-wpa2_eap-_-server-2012-nps/message404048">Capsman v2 + wpa2-eap + сервер 2012 NPS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			После настройки Windows 2012 NPS, FreeRADIUS и Windows 2008 NPS, и получив одинаковые результаты, начинаю задумываться, не появилась ли какая-то проблема в RouterOS на одном из этапов. Нашёл запись, где говорится, что в версиях 6.24 или 6.25 RADIUS работает, а в 6.28 — нет. Также много сообщений о том, что 6.25 и Win2k8 NPS работают нормально. Конкретно я использую RouterOS 6.36, не 6.36.2. Серверы RADIUS — FreeRadius 4.x, Windows 2008 с NPS и Windows 2012 с NPS. Логи Windows-сервера показывают, что сервер возвращает reason-code 0, что, судя по всему, совпадает с ответом FreeRadius — Authenticate = ok. FreeRadius тоже отправляет Authenticate = ok. Насколько я понимаю, это значит, что сервер RADIUS принял сообщение и всё устраивает. Но MikroTik просто игнорирует этот ответ и повторно отправляет запрос до полной потери времени ожидания. Кто-нибудь может подтвердить это, имея больше знаний о процессе RADIUS или лично настроив Win 2k8 или 2012 и проверив? Я уверен, что серверы настроены правильно, потому что они позволяют нашим Cisco Meraki устройствам аутентифицировать пользователей Wi-Fi. По сути, мы пытаемся настроить автоматическое подключение Wi-Fi для пользователей через их доменные учетные данные. Я уже почти месяц работаю над этим и пока не нашёл решения. ПОЖАЛУЙСТА, кто-нибудь подскажите, где я ошибаюсь, и я с удовольствием публично признаю свою ошибку и высоко оценю ваши знания! Спасибо! <br />
			<i>01.09.2016 22:14:00, k5nic.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86187-capsman-v2-_-wpa2_eap-_-server-2012-nps/message404048</link>
			<guid>http://mikrotik.moscow/forum/forum57/86187-capsman-v2-_-wpa2_eap-_-server-2012-nps/message404048</guid>
			<pubDate>Thu, 01 Sep 2016 22:14:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Capsman v2 + wpa2-eap + сервер 2012 NPS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86187-capsman-v2-_-wpa2_eap-_-server-2012-nps/message404047">Capsman v2 + wpa2-eap + сервер 2012 NPS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Возможно, это меняет защиту на стороне контроллера домена для Protected Users. Пользователи Protected Users, аутентифицирующиеся в домене Windows Server 2012 R2, больше не могут:<br /><br />- Аутентифицироваться с помощью NTLM &nbsp;<br />- Использовать шифры DES или RC4 в предварительной аутентификации Kerberos &nbsp;<br />- Получать делегирование с неограниченным или ограниченным делегированием &nbsp;<br />- Продлевать пользовательские билеты (TGT) сверх первоначального срока в 4 часа &nbsp;<br /><br />Политики аутентификации &nbsp;<br />Новые политики Active Directory на уровне леса, которые можно применять к учетным записям в доменах Windows Server 2012 R2, чтобы контролировать, с каких хостов можно входить в аккаунт, а также задавать условия доступа при аутентификации сервисов, работающих от имени этой учетной записи. &nbsp;<br /><br />Песочницы политики аутентификации (Authentication Policy Silos) &nbsp;<br />Новый объект Active Directory на уровне леса, который позволяет создавать связи между пользователями, управляемыми службами и компьютерами. Это используется для классификации учетных записей по политикам аутентификации или для их изоляции при аутентификации. &nbsp;<br /><br /><noindex><a href="https://technet.microsoft.com/en-us/library/understanding-active-directory-functional-levels(v=ws.10).aspx" target="_blank" rel="nofollow" >https://technet.microsoft.com/en-us/library/understanding-active-directory-functional-levels(v=ws.10).aspx</a></noindex> <br />
			<i>23.08.2016 18:37:00, raffav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86187-capsman-v2-_-wpa2_eap-_-server-2012-nps/message404047</link>
			<guid>http://mikrotik.moscow/forum/forum57/86187-capsman-v2-_-wpa2_eap-_-server-2012-nps/message404047</guid>
			<pubDate>Tue, 23 Aug 2016 18:37:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Capsman v2 + wpa2-eap + сервер 2012 NPS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86187-capsman-v2-_-wpa2_eap-_-server-2012-nps/message404046">Capsman v2 + wpa2-eap + сервер 2012 NPS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня похожая проблема. Похоже, что на данный момент это невозможно или служба поддержки MikroTik просто не знает, как это настроить. Всё, что они мне говорили последние три недели, не сработало, и они утверждают, что не видят никакого ответа от сервера RADIUS. Windows не отвечает на сообщения MikroTik? Есть ли какая-то несовместимость между MikroTik и Windows 2012 NPS? Пока что я не нашёл ответов на эти вопросы и уже почти готов забить и искать другое решение. Кто-нибудь сталкивался? <br />
			<i>22.08.2016 14:01:00, k5nic.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86187-capsman-v2-_-wpa2_eap-_-server-2012-nps/message404046</link>
			<guid>http://mikrotik.moscow/forum/forum57/86187-capsman-v2-_-wpa2_eap-_-server-2012-nps/message404046</guid>
			<pubDate>Mon, 22 Aug 2016 14:01:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Capsman v2 + wpa2-eap + сервер 2012 NPS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86187-capsman-v2-_-wpa2_eap-_-server-2012-nps/message404045">Capsman v2 + wpa2-eap + сервер 2012 NPS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Я пытаюсь настроить capsman v2 + wpa2-eap. В домене 2008 все работает, включая один контроллер 2012r2 с NPS (уровень леса 2008). Но на новом контроллере с такими же настройками (уровень леса 2012 r2) это не работает. (pptp и l2tp с radius и NPS работают). В чем может быть проблема? <br />
			<i>06.04.2016 09:45:00, Buklov.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86187-capsman-v2-_-wpa2_eap-_-server-2012-nps/message404045</link>
			<guid>http://mikrotik.moscow/forum/forum57/86187-capsman-v2-_-wpa2_eap-_-server-2012-nps/message404045</guid>
			<pubDate>Wed, 06 Apr 2016 09:45:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
