Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    FreeRADIUS + Аутентификация по MAC-адресу.

    FreeRADIUS + Аутентификация по MAC-адресу.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    FreeRADIUS + Аутентификация по MAC-адресу., RouterOS
     
    cua
    Guest
    #1
    0
    23.06.2005 10:18:00
    У меня проблема с freeradius сервером и аутентификацией по MAC-адресу на Mikrotik. Я настроил сервер: скопировал и включил файл dictionary.mikrotik, в clients.conf добавил ‘nastype = mikrotik’, в users (для теста) 00:E0:63:50:38:B1 User-Password == "". Когда мой Mikrotik отправляет Access-Request, я вижу это (radiusd работает с -X):
    rad_recv: Пакет Access-Request от хоста 10.1.100.246:1044, id=30, длина=71
    Service-Type = Framed-User
    NAS-Identifier = “Raptor-00”
    NAS-Port-Id = “wlan1”
    User-Name = “00:E0:63:50:38:B1”
    User-Password = “”
    NAS-IP-Address = 10.1.100.246
    Обрабатывается секция authorize в radiusd.conf
    modcall: входим в группу authorize для запроса 13
    modcall[authorize]: модуль “preprocess” возвращает ok для запроса 13
    modcall[authorize]: модуль “chap” возвращает noop для запроса 13
    modcall[authorize]: модуль “mschap” возвращает noop для запроса 13
    rlm_realm: Нет ‘@’ в User-Name = “00:E0:63:50:38:B1”, поиск realm NULL
    rlm_realm: Не найден realm “NULL”
    modcall[authorize]: модуль “suffix” возвращает noop для запроса 13
    rlm_eap: Нет EAP-Message, не выполняем EAP
    modcall[authorize]: модуль “eap” возвращает noop для запроса 13
    users: Найдена запись 00:E0:63:50:38:B1 на строке 5
    modcall[authorize]: модуль “files” возвращает ok для запроса 13
    modcall: группа authorize возвращает ok для запроса 13
    auth: тип Local
    auth: пароль пользователя соответствует локальному паролю
    Отправляем Access-Accept с id 30 на 10.1.100.246:1044
    Закончили запрос 13, но мой Mikrotik иногда повторно отправляет Access-Request и потом ждёт…
    Я вижу в окне статуса Radius Server (в winbox Mikrotik), что все запросы заканчиваются таймаутом!
    Этот Radius сервер отлично работает с другими типами NAS (например, cisco ap).
    Freeradius версия 1.0.4 на FreeBSD 5.1 хосте.
    Какие есть идеи?
     
     
     
    nhalachev
    Guest
    #2
    0
    23.06.2005 15:06:00
    У тебя было настроено больше одного IP-адреса на ПК, где работает RADIUS-сервер? Возможно, дело в следующем: NAS отправляет access-request на RADIUS-сервер, RADIUS-сервер аутентифицирует успешно и отправляет access-accept, но с другого IP-адреса из-за таблицы маршрутизации. NAS продолжает повторно отправлять access-request до таймаута RADIUS. В этом случае тебе нужно настроить RADIUS-сервер на прослушивание того конкретного IP-адреса, который настроен в RADIUS-клиенте NAS. Надеюсь, это поможет.
     
     
     
    cua
    Guest
    #3
    0
    23.06.2005 15:23:00
    nhalachev! Ты просто божество! Вот в чем была проблема. Интересно, что для Cisco AP340 это не было проблемой. Спасибо и всего доброго,
     
     
     
    nhalachev
    Guest
    #4
    0
    23.06.2005 15:37:00
    Ну что ж, похоже, это серьезная уязвимость безопасности в прошивке Cisco, я так думаю…
     
     
     
    cua
    Guest
    #5
    0
    23.06.2005 16:35:00
    Может быть, но наш сервер RADIUS был установлен 3 года назад на Debian, с одним сетевым интерфейсом (и одним IP-адресом), и эта проблема тогда вообще не была проблемой ;) (и я видел, что IP-адрес был настроен правильно). А теперь мы последний наш Linux-сервер перевели на FreeBSD и забыл указать IP-адрес для RADIUS…
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры