Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    MAC-адреса в RADIUS-запросах содержат двоеточия.

    MAC-адреса в RADIUS-запросах содержат двоеточия.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    MAC-адреса в RADIUS-запросах содержат двоеточия., RouterOS
     
    reallywildstuff
    Guest
    #1
    0
    26.10.2004 21:08:00
    Привет всем! Перепощиваю с другого форума в надежде получить ответ быстрее, извините за дублирование. Пытаюсь настроить аутентификацию MikroTik через RADIUS сервер. Проблема в том, что, в отличие от других NAS, которые у нас есть, MikroTik передаёт MAC-адрес пользователя с двоеточиями, разделяющими каждый октет. Это не работает для нас, потому что наши имена пользователей — 12-значные MAC-адреса без двоеточий. Как это можно изменить? Я не нашёл этого в руководстве и пока не нашёл в форумах… Полагаю, как только я это найду, я смогу настроить, чтобы MikroTik передавал MAC-адрес в качестве пароля, а также имени пользователя… Спасибо за любую помощь, которую вы можете предоставить…
     
     
     
    edzix
    Guest
    #2
    0
    27.10.2004 12:31:00
    В MT-боксе это было нельзя изменить. Почему нельзя увеличить имя пользователя до 16 символов (включая двоеточия)? Эдгарс.
     
     
     
    reallywildstuff
    Guest
    #3
    0
    27.10.2004 15:27:00
    Re: насчёт увеличения длины имени пользователя… Я бы мог это сделать, но наши другие NAS не ставят двоеточия в MAC-адреса. Значит, мне придётся создавать два имени пользователя для каждого MAC в каждой таблице: одно с двоеточиями и одно без… Если я что-то упускаю, что вполне возможно, так как я как-то выживаю с RADIUS, буду рад любому совету.
     
     
     
    cmit
    Guest
    #4
    0
    27.10.2004 15:32:00
    В зависимости от вашего RADIUS-сервера, возможно, вы сможете настроить его, чтобы он переписывал имя пользователя перед тем, как что-то с ним делать. Например, в стиле "если запрос приходит с этого NAS, удаляй все двоеточия из имени пользователя"...
     
     
     
    reallywildstuff
    Guest
    #5
    0
    27.10.2004 16:34:00
    Это бы точно сработало, если бы я только знал, как это сделать. Я использую FreeRadius на Slackware. У меня есть словарь Mikrotik (с закомментированной ссылкой на группу, потому что атрибут "Group" уже был определен в общем словаре). У вас есть какие-нибудь мысли/советы по поводу того, как реализовать процесс принятия решений, который я упоминал? Заранее спасибо – RWS
     
     
     
    cmit
    Guest
    #6
    0
    27.10.2004 18:57:00
    Тебе стоит поискать в документации FreeRadius attr_rewrite. По памяти должно что-то вроде следующего помочь тебе сориентироваться: attr_rewrite mac_colons {
      attribute = Username
      searchin = packet
      searchfor = ":"
      replacewith = ""
      append = no
    } Но, пожалуйста, проверь синтаксис и общую корректность перед использованием — это действительно было просто из памяти…
     
     
     
    reallywildstuff
    Guest
    #7
    0
    27.10.2004 19:36:00
    Ты просто красавчик, спасибо… Обычно мне нужно просто подтолкнуть в правильном направлении. Посмотрю, что можно сделать в этом ключе. Еще раз спасибо - RWS
     
     
     
    cmit
    Guest
    #8
    0
    28.10.2004 19:20:00
    Как дела? Видел, ты разобрался со своими проблемами, используя мой код на списке рассылки FreeRadius…
     
     
     
    reallywildstuff
    Guest
    #9
    0
    28.10.2004 23:00:00
    Привет, Кристиан! Да, спасибо большое… Я разместил следующее в рассылке FreeRadius, но поскольку это полностью о Mikrotik, я не вижу вреда, если включу это сюда (модератор может меня поправить, конечно - посмотрим). Новый NAS не передает пароль вместе с именем пользователя, как показано ниже: rad_recv: Пакет Access-Request от хоста 10.35.0.30:1034, id=50, length=60 Service-Type = Framed-User
       NAS-Port-Id = "wlan1"
       User-Name = "00:0A:E9:06:29:07"
       User-Password = ""
       NAS-IP-Address = 10.35.0.30 В нашей AuthDB для каждого имени пользователя (12-значный MAC, без двоеточий) есть пароль, который точно соответствует имени пользователя. Я пытался сделать это (и в этот раз правильно загрузил модуль, еще раз спасибо Дастину Дорису): #attr_rewrite blank_password { attribute = User-Password searchin = packet searchfor = “” replacewith = User-Name ignore_case = yes new_attribute = no max_matches = 10 append = no #} Однако, как я упоминал, это полностью сломало все остальные Auth-Request, кроме того, что не валидировало новый NAS Auth-Request, о котором идет речь. Так что мой вопрос был бы таким: "ЕСЛИ приходит Auth-Request (?? от конкретного клиента??" или "от конкретного короткого имени, определенного в clients.conf?" или "с пустым паролем") ТО заменить User-Password на (без двоеточий, все строчные) User-Name." ИЛИ заменить его на User-Name, переданное от NAS, а затем работать с паролем? Еще раз спасибо за помощь: RWS
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры