<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Вход в Winbox через радиус]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Вход в Winbox через радиус форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 14 Aug 2026 03:08:59 -0400</pubDate>
		<item>
			<title>Вход в Winbox через радиус</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414953">Вход в Winbox через радиус</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, есть ли какие-то обновления по этому вопросу? Winbox все еще не работает с freeradius, требует открытый пароль. Спасибо за любые подсказки. <br />
			<i>17.11.2014 10:26:00, kefear.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414953</link>
			<guid>http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414953</guid>
			<pubDate>Mon, 17 Nov 2014 10:26:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вход в Winbox через радиус</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414952">Вход в Winbox через радиус</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я тоже пытался это настроить. Когда я пытаюсь войти через Winbox, в журнале событий появляется такая запись: &nbsp;<br />Тип события: Предупреждение &nbsp;<br />Источник события: IAS &nbsp;<br />Категория события: Нет &nbsp;<br />ID события: 2 &nbsp;<br />Дата: 6/5/2012 &nbsp;<br />Время: 11:49:26 &nbsp;<br />Пользователь: N/A &nbsp;<br />Компьютер: ADSERVER &nbsp;<br />Описание: &nbsp;<br />Пользователю nickb было отказано в доступе. &nbsp;<br />Полное имя пользователя = DOMAIN\nickb &nbsp;<br />IP-адрес NAS = 10.x.x.1 &nbsp;<br />Идентификатор NAS = Independence Firewall &nbsp;<br />Идентификатор вызывающей станции = &lt;отсутствует&gt; &nbsp;<br />Идентификатор вызываемой станции = 69.x.x.66 &nbsp;<br />Дружественное имя клиента = Mikrotik &nbsp;<br />IP-адрес клиента = 10.x.x.1 &nbsp;<br />Тип порта NAS = &lt;отсутствует&gt; &nbsp;<br />Порт NAS = &lt;отсутствует&gt; &nbsp;<br />Имя политики прокси = Использовать аутентификацию Windows для всех пользователей &nbsp;<br />Провайдер аутентификации = Windows &nbsp;<br />Сервер аутентификации = &lt;неопределено&gt; &nbsp;<br />Имя политики = &lt;неопределено&gt; &nbsp;<br />Тип аутентификации = MD5-CHAP &nbsp;<br />Тип EAP = &lt;неопределено&gt; &nbsp;<br />Код причины = 19 &nbsp;<br />Причина = Пользователь не был аутентифицирован с использованием протокола Challenge Handshake Authentication Protocol (CHAP). Для этой учетной записи пользователя не существует обратимо зашифрованного пароля. Чтобы убедиться, что обратимо зашифрованные пароли включены, проверьте или политику паролей домена, или настройки пароля в учетной записи пользователя. &nbsp;<br /><br />Для получения дополнительной информации см. справочный центр по адресу <noindex><a href="http://go.microsoft.com/fwlink/events.asp" target="_blank" rel="nofollow" >http://go.microsoft.com/fwlink/events.asp</a></noindex>. &nbsp;<br />Данные: &nbsp;<br />0000: 0a 20 07 80 . . Я успешно вхожу через Telnet, SSH и FTP. Вход в Webbox не удается, нет записи в журнале событий и никаких записей на вкладке "статус" радиус-сервера на роутере — подозреваю, что он не обращается к RADIUS. Логины API через Android Winbox тоже не проходят, но я не уверен, проблема в приложении или в подсистеме API. Успешный вход через Telnet/SSH/FTP подтверждает, что конфигурация действительна; проблема, видимо, в том, что вход через Winbox поддерживает ТОЛЬКО CHAP. Странно, что Telnet/SSH/FTP поддерживают только PAP (я тестировал с MSCHAPv2 и MSCHAPv2, но в журналах с этими сервисами только PAP появлялся). Я написал в поддержку MT, чтобы узнать об этом; но есть темы по этому вопросу, которым несколько лет, и тот факт, что изменений до версии 5.14 не было, говорит мне о том, что их ответ будет либо вообще без ответа, либо о том, что они не готовы это изменять. Насколько мне известно из моего исследования, единственный способ обойти это — включить хранение паролей в активной директории с опцией обратимого шифрования; что я считаю неприемлемым решением с точки зрения безопасности. Конечно, PAP тоже не очень желательно; но шифрование с использованием сильного общего секрета RADIUS (по всей видимости) лучше, чем хранение пароля в открытом виде… <br />
			<i>06.05.2012 17:34:00, nickb.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414952</link>
			<guid>http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414952</guid>
			<pubDate>Sun, 06 May 2012 17:34:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вход в Winbox через радиус</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414951">Вход в Winbox через радиус</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			IAS доступен бесплатно как часть редакций Windows Server. Просто установите его на вашем контроллере домена (или на выделенной машине, но в этом случае вам понадобится лицензия). <br />
			<i>02.04.2010 22:06:00, fewi.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414951</link>
			<guid>http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414951</guid>
			<pubDate>Fri, 02 Apr 2010 22:06:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вход в Winbox через радиус</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414950">Вход в Winbox через радиус</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я вижу, это выглядит просто, но у меня нет сервера IAS, к которому можно было бы подключиться. Есть кто-то, кто может настроить Winbox для аутентификации через RADIUS-сервер к AD? Адам <br />
			<i>02.04.2010 22:01:00, AdamVocks.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414950</link>
			<guid>http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414950</guid>
			<pubDate>Fri, 02 Apr 2010 22:01:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вход в Winbox через радиус</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414949">Вход в Winbox через радиус</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я не должен был слишком долго редактировать это. Это было довольно просто. Следующее идет в proxy.conf. realm ad.domain { type = radius authhost = adserver1.ad.domain:1812 accthost = adserver1.ad.domain:1813 secret = secret } realm ad.domain { type = radius authhost = adserver2.ad.domain:1812 accthost = adserver2.ad.domain:1813 secret = secret } <br />
			<i>02.04.2010 21:55:00, roadracer96.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414949</link>
			<guid>http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414949</guid>
			<pubDate>Fri, 02 Apr 2010 21:55:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вход в Winbox через радиус</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414948">Вход в Winbox через радиус</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			roadracer96, не подскажешь, не мог бы ты поделиться частью своего файла radiusd.conf? У меня возникают проблемы с его корректной работой. Спасибо! Адам <br />
			<i>02.04.2010 18:05:00, AdamVocks.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414948</link>
			<guid>http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414948</guid>
			<pubDate>Fri, 02 Apr 2010 18:05:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вход в Winbox через радиус</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414947">Вход в Winbox через радиус</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Редактирование: Если не изменяет память, мне действительно пришлось хранить пароли с обратимым шифрованием. Мне это не сильно волновало. Никто, кроме меня, не имеет доступа к серверам AD... Да, это имеет смысл и определенно сработало бы. К сожалению, у меня нет такой возможности. Политика безопасности компании определенно этого не позволяет. <br />
			<i>01.04.2010 21:51:00, fewi.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414947</link>
			<guid>http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414947</guid>
			<pubDate>Thu, 01 Apr 2010 21:51:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вход в Winbox через радиус</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414946">Вход в Winbox через радиус</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мы тоже аутентифицируем наши устройства в AD с помощью FreeRadius, но это работает только с SSH. Наш FreeRadius настроен с использованием ntlm_auth. Не могли бы вы поделиться частью своей конфигурации FreeRadius? Прошло почти год с тех пор, как я в последний раз смотрел на это, но у меня было впечатление, что от AD нужно получать пароль в открытом виде, так как winbox использовал CHAP. Адам Обновление: Только что увидел вашу правку о хранении паролей с обратимым шифрованием. Может, в этом и есть суть. <br />
			<i>01.04.2010 21:42:00, AdamVocks.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414946</link>
			<guid>http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414946</guid>
			<pubDate>Thu, 01 Apr 2010 21:42:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вход в Winbox через радиус</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414945">Вход в Winbox через радиус</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я перехожу с FreeRADIUS на IAS. Единственная причина, по которой я это делаю, в том, что так удобно хранить NAS в MySQL и вносить динамические изменения через веб-приложение. <br />
			<i>01.04.2010 21:35:00, roadracer96.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414945</link>
			<guid>http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414945</guid>
			<pubDate>Thu, 01 Apr 2010 21:35:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вход в Winbox через радиус</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414944">Вход в Winbox через радиус</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вы связываете FreeRADIUS напрямую с AD через LDAP или проксируете это через IAS? К сожалению, я обязан использовать IAS, я не могу напрямую связать наши основные RADIUS-устройства (на базе FreeRADIUS) через LDAP. Хотя, если это совершенно невозможно, я мог бы настаивать на изменении политики, как только у нас будет достаточно устройств RouterOS в эксплуатации. <br />
			<i>01.04.2010 21:28:00, fewi.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414944</link>
			<guid>http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414944</guid>
			<pubDate>Thu, 01 Apr 2010 21:28:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вход в Winbox через радиус</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414943">Вход в Winbox через радиус</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я аутентифицирую около 100 маршрутизаторов в AD через FreeRADIUS. Я настроил FreeRADIUS на проксирование запроса к моим серверам AD. Причина, по которой я это делаю, заключается в том, что у меня есть веб-приложение, настроенное для добавления NAS в базу данных FreeRADIUS MYSQL и перезагрузки конфигурации каждые 5 минут. Таким образом, это работает для ssh и winbox. Сервер AD — 2008 enterprise. ИЗМЕНЕНИЕ: Если память не подводит, мне пришлось хранить пароли с обратимым шифрованием. Мне это особо не мешало. У меня нет доступа к серверам AD, кроме как у меня... <br />
			<i>01.04.2010 21:27:00, roadracer96.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414943</link>
			<guid>http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414943</guid>
			<pubDate>Thu, 01 Apr 2010 21:27:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вход в Winbox через радиус</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414942">Вход в Winbox через радиус</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня тоже такая проблема. Эх. <br />
			<i>02.04.2011 21:36:00, EMOziko.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414942</link>
			<guid>http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414942</guid>
			<pubDate>Sat, 02 Apr 2011 21:36:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вход в Winbox через радиус</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414941">Вход в Winbox через радиус</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Теперь все ясно. Я думал об ISA Server и думал, что ты делаешь с ним что-то особенное. Теперь это имеет гораздо больше смысла! Спасибо! Адам <br />
			<i>02.04.2010 22:20:00, AdamVocks.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414941</link>
			<guid>http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414941</guid>
			<pubDate>Fri, 02 Apr 2010 22:20:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вход в Winbox через радиус</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414940">Вход в Winbox через радиус</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Что он сказал. В 2008 году это называлось служба сетевой политики. На самом деле, она работает очень хорошо. <br />
			<i>02.04.2010 22:16:00, roadracer96.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414940</link>
			<guid>http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414940</guid>
			<pubDate>Fri, 02 Apr 2010 22:16:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вход в Winbox через радиус</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414939">Вход в Winbox через радиус</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Есть ли планы сделать PAP опцией с RADIUS для Winbox? Есть очень веские причины, почему IAS не поддерживает CHAP. <br />
			<i>01.04.2010 19:21:00, fewi.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414939</link>
			<guid>http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414939</guid>
			<pubDate>Thu, 01 Apr 2010 19:21:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вход в Winbox через радиус</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414938">Вход в Winbox через радиус</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я пока не нашел способ обойти это. Мы просто храним отдельные учетные данные winbox в открытом виде в нашем radius. <br />
			<i>01.04.2010 19:08:00, AdamVocks.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414938</link>
			<guid>http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414938</guid>
			<pubDate>Thu, 01 Apr 2010 19:08:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вход в Winbox через радиус</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414937">Вход в Winbox через радиус</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я испытываю эту же проблему. Есть ли какой-то обходной путь? Мне что, придется хранить пароли в открытом виде на сервере, чтобы я мог использовать CHAP и PAP? Спасибо -Кит- <br />
			<i>01.04.2010 19:05:00, rnsvi.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414937</link>
			<guid>http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414937</guid>
			<pubDate>Thu, 01 Apr 2010 19:05:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вход в Winbox через радиус</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414936">Вход в Winbox через радиус</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В последние несколько дней я настроил наши Mikrotik'и для аутентификации SSH входов через radius и в конечном итоге с помощью Active Directory. Теперь я пытаюсь запустить winbox, и наткнулся на проблему с CHAP. Похоже, что winbox использует CHAP и отправляет это на мой radius сервер. Судя по моим исследованиям, я не могу аутентифицировать вызов/пароль CHAP с помощью Active Directory. Может кто-то подтвердить? Если это так, я в тупике или есть другой способ, чтобы авторизовать входы в winbox через Active Directory? Спасибо! Адам <br />
			<i>14.04.2009 16:03:00, AdamVocks.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414936</link>
			<guid>http://mikrotik.moscow/forum/forum57/87235-vkhod-v-winbox-cherez-radius/message414936</guid>
			<pubDate>Tue, 14 Apr 2009 16:03:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
