Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Управление доступом и учёт с помощью Radius.

    Управление доступом и учёт с помощью Radius.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Управление доступом и учёт с помощью Radius., RouterOS
     
    kmullen
    Guest
    #1
    0
    17.12.2005 01:25:00
    Помогите! Я так устала общаться с людьми, которые занимаются "проводными" сетями и не считают возможным следующее: беспроводной клиент подключается к точке доступа, трафик проходит в роутере, роутер использует MAC или IP для проверки Radius на доступ. Если авторизация пройдена — доступ предоставлен, если не узнан — перенаправляется на страницу для получения доступа, если заблокирован из-за неуплаты — перенаправляется на страницу с объяснением причины и #, если заблокирован из-за злоупотреблений или вируса — перенаправляется на страницу с объяснением причины и #. Я хочу использовать Radius, чтобы отключать клиентов для нескольких локаций из одной центральной базы данных. Все точки доступа могут запрашивать Radius-серверы, используя MAC-адрес. Нужна серьезная, ДЕТАЛЬНАЯ помощь.
     
     
     
    kmullen
    Guest
    #2
    0
    20.12.2005 21:50:00
    Люди копают, но ответов нет. Я знаю, что это возможно, потому что знаю одного провайдера, который использует MT для этого. Никто не хочет помочь?
     
     
     
    cmit
    Guest
    #3
    0
    23.12.2005 09:09:00
    (Вне темы) Привет, Марчин! Прочитал твоё письмо. С наилучшими пожеланиями, Кристиан Майс.
     
     
     
    cmit
    Guest
    #4
    0
    21.12.2005 09:28:00
    Привет! Сейчас у меня нет времени писать подробную инструкцию (по сути, этим я обычно зарабатываю…). Несколько советов: используйте Hotspot на MikroTik для проверки логинов и т.д. – в сочетании с RADIUS-сервером (это уже обсуждалось на этих форумах несколько раз). Затем используйте RADIUS, чтобы помещать пользователей, не оплачивающих услуги, и зараженных вирусами, в разные адресные пулы. Создайте правила HTTP-перенаправления для всех пользователей в "плохих" пулах, то есть правило, которое перенаправляет весь трафик с клиентов в пуле "неоплативших" на порт 80 к специальному веб-серверу, который вы используете и который показывает страницу с просьбой оплатить счет. С уважением, Christian.
     
     
     
    kmullen
    Guest
    #5
    0
    22.12.2005 02:13:00
    CMIT, я полностью понимаю, что никто не должен работать бесплатно. Если это ваша сфера деятельности, я готов оплатить вашу работу. Судя по вашим советам, вы считаете, что я использую DHCP. Мы статически назначаем IP-адреса на основе MAC-адреса CPE клиентов. Кроме того, у каждой вышки есть отдельная MT без WLAN-карт. Все равно это будет работать как контроллер точки доступа?
     
     
     
    kmullen
    Guest
    #6
    0
    22.12.2005 02:17:00
    У наших клиентов нет логина. Значит, контроллер точки доступа будет использовать MAC-адрес радио в качестве имени пользователя / пароля?
     
     
     
    cmit
    Guest
    #7
    0
    22.12.2005 08:09:00
    Не уверен, что я правильно понял, что вы имеете в виду под "автономный MT без Wi-Fi карт". В остальном: можно использовать HotSpot и настроить аутентификацию через RADIUS сервер, используя MAC-адрес клиента в качестве логина. Тогда ваш сценарий будет возможен. Одно важное условие в таком сценарии - нужно убедиться, что MAC-адрес клиента действительно передается HotSpot. В зависимости от настроек/структуры сети, вы можете не видеть реальный MAC-адрес клиента. Еще – уверен, вы об этом подумали – MAC-адрес можно довольно легко подделать… С уважением, Christian Meis.
     
     
     
    kmullen
    Guest
    #8
    0
    22.12.2005 16:32:00
    Да, мы об этом думали, но особых проблем у нас не возникло. Если мы используем PPoE, то все клиенты, стоящие за домашним роутером, получат доступ при аутентификации одного из них. Верно?
     
     
     
    cmit
    Guest
    #9
    0
    23.12.2005 08:21:00
    Да, в таком случае их было бы невозможно различить. С уважением, Кристиан Майс.
     
     
     
    YazzY
    Guest
    #10
    0
    23.12.2005 09:03:00
    Создайте один пул IP-адресов для платных пользователей, один – для неплатных и один – для заблокированных. Создайте три группы, каждая со своими атрибутами пула. Можно даже настроить разную скорость передачи данных для каждой группы (трафик для неплатных пользователей – 32 кбит/с). Пусть все они проходят аутентификацию и получают IP-адреса. Настройте файрвол для перенаправления TCP-запросов на порт 80 из сети непослушных пользователей на ваш сайт. Пользователи без аккаунта могут получать IP-адрес через DHCP и перенаправлять весь свой трафик на выбранный вами сайт, как будто вы запускаете точку доступа. Подробная помощь доступна по ссылке http://www.mikrotik.com/consultants.html. Удачи, Marcin Jessa.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры