Привет! Я использую Radius для аутентификации большого количества пользователей через множество Mikrotik. Все работает отлично, но одного мне не хватает — это шифрование и сжатие данных. Я знаю, что Mikrotik поддерживает атрибуты MS-MPPE-Encryption-Policy и MS-MPPE-Encryption-Types, но я не уверен, какие значения он ожидает в ответ. Согласно RFC, MS-MPPE-Encryption-Policy должен быть 0 (шифрование отключено), 1 (шифрование опционально) и 2 (шифрование обязательно), а MPPE-Encryption-Types может быть либо L (слабое шифрование), S (сильное шифрование) или LS (любое из них). Похоже, Mikrotik не поддерживает эти стандартные ответы… Какие значения требуются MT для включения шифрования через Radius, тогда? И возможно ли включить шифрование через Radius с помощью Radius-атрибутов? Все это для типов подключения PPTP и PPPoE. Возможно, позже я захочу добавить их и для асинхронных подключений и ISDN Sync. Спасибо.
Радиус & Шифрование
Радиус & Шифрование, RouterOS
Читают тему
