Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Radius Access-Accept Filter-ID -> Создать динамический NAT?

    Radius Access-Accept Filter-ID -> Создать динамический NAT?

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Radius Access-Accept Filter-ID -> Создать динамический NAT?, RouterOS
     
    sublimespot
    Guest
    #1
    0
    01.11.2005 04:06:00
    Radius Access-Accept имеет опцию Filter-Id, которая, похоже, позволяет создавать динамические правила файрвола. Возможно ли, чтобы Radius отвечал на создание динамического SRC-NAT и DST-NAT для этого пользователя? Где можно найти больше информации о том, как использовать опцию Filter-Id в Radius?
     
     
     
    butche
    Guest
    #2
    0
    01.11.2005 05:30:00
    Ну вот, это из документации: Filter-Id — имя цепочки брандмауэра. Используется для создания динамического правила брандмауэра. Имя цепочки брандмауэра может иметь суффикс .in или .out, тогда правило будет установлено только для входящего или исходящего трафика. Можно указать несколько Filter-Id, но для входящего и исходящего будут использоваться только последние. Для PPP — правила фильтрации в цепочке ppp, которые будут переходить в указанную цепочку, если пакет пришёл/ушёл от клиента (то есть, сначала нужно создать цепочку ppp и правила перехода, которые будут направлять фактический трафик в эту цепочку). То же самое относится и к HotSpot, но правила будут создаваться в цепочке hotspot. Это отсюда: http://www.mikrotik.com/docs/ros/2.9/guide/aaa_radius. Я всё ещё немного не понимаю, как это интерпретировать. Может, Нормис или Улдис смогут прояснить?
     
     
     
    sublimespot
    Guest
    #3
    0
    02.11.2005 04:14:00
    Да, у меня тоже есть инструкция. Информация в документации по этому поводу довольно скудная. Хотелось бы больше подробностей о том, как это используется, и, может, какой-нибудь пример.
     
     
     
    bjohns
    Guest
    #4
    0
    03.11.2005 00:08:00
    Видимо, нет. Я быстро посмотрел, и оно просто динамически создает правила перенаправления в ppp (если доступно) и цепочки точек доступа. Например, если Filter-ID == Restricted, то в цепочке ppp/hotspot будут созданы два правила, которые перенаправляют трафик для этого пользователя в цепочку Restricted. Каким-либо образом связать/создать правило dst/src-nat, насколько я понимаю, не получится.
     
     
     
    sublimespot
    Guest
    #5
    0
    03.11.2005 05:14:00
    Нашёл решение. Использовал Framed-IP-Address для создания публичного IP-адреса. Применил Framed-Route для создания динамического маршрута. В общем, клиенту выдан публичный IP, но аутентификация с hotspot всё ещё нужна. Идеально!
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры