Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    DHCP-сервер с Radius

    DHCP-сервер с Radius

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    DHCP-сервер с Radius, RouterOS
     
    chris-oct
    Guest
    #1
    0
    05.04.2006 19:56:00
    Используя DHCP-сервер с Radius, можно настроить так, чтобы DHCP-лизы получали только аутентифицированные MAC-адреса. Неаутентифицированным MAC-адресам IP не выдается. Есть ли способ настроить так, чтобы аутентифицированные пользователи брали лизы из "pool1", а неаутентифицированные – из "pool2"? Так мы сможем вывести страницу регистрации или другое уведомление для неаутентифицированных пользователей. Я нашел вот это, похожий вопрос: http://forum.mikrotik.com/t/dhcp-radius-hotspot/5810/1
     
     
     
    normis
    Guest
    #2
    0
    06.04.2006 08:12:00
    Неаутентифицированным пользователям IP не выдастся. Ничего с этим не поделать. Но вместо отправки Access-Reject Radius-сервер может отправить Access-Accept с Framed-Pool = “pool2”.
     
     
     
    chris-oct
    Guest
    #3
    0
    06.04.2006 14:21:00
    Отлично! Видел, что freeradius может устанавливать Acces-Accept по умолчанию – это именно то, что нам нужно. Спасибо!
     
     
     
    variable
    Guest
    #4
    0
    07.04.2006 16:19:00
    Как бы ты сделал так, чтобы pool2 отображал страницу входа?
     
     
     
    chris-oct
    Guest
    #5
    0
    10.04.2006 14:53:00
    Можно заставить DNS-сервер для pool2 отправлять все DNS-запросы на один и тот же IP-адрес, который является страницей входа. Или можно настроить прозрачный прокси на pool2, который будет отправлять все запросы на страницу входа.
     
     
     
    variable
    Guest
    #6
    0
    10.04.2006 16:12:00
    Как бы ты настроил DNS-сервер, чтобы он перенаправлял все запросы на один IP-адрес?
     
     
     
    chris-oct
    Guest
    #7
    0
    10.04.2006 22:14:00
    Не знаю сразу, но всё возможно. Пора гуглить.
     
     
     
    savage
    Guest
    #8
    0
    11.04.2006 05:27:00
    Настройки пересылки {
     Пересылка {
       x.x.x.x;
       x.x.x.x;
     };
    }; Так, сходу. Синтаксис может быть не идеальным.
     
     
     
    chris-oct
    Guest
    #9
    0
    11.04.2006 15:23:00
    Для этой конфигурации я обнаружил, что лучше всего работает вот что: Установите DHCP-сервер на использование pool-2. Время аренды (Lease Timeout) установите небольшое, например, 240. Настройте Radius на отправку DEFAULT Access-Accept при сбое. Никаких других ответов по умолчанию отправлять не нужно. При успешной аутентификации по Radius, пусть Radius отправляет Framed-Pool=pool-1, Session-Timeout = 1200 (или больше). Это будет отправлять на pool-1 при успехе и на pool-2 при сбое. Единственная проблема с этой конфигурацией в том, что клиент упорно хочет сохранить тот же IP-адрес. То есть, если клиент был на pool-2, вы его аутентифицировали, и он не хочет получать новый адрес из pool-1. Обычно перезагрузка или что-то подобное решает эту проблему и заставляет его брать адрес из pool-1. Сейчас я экспериментирую с одним пулом, pool-1, но используя очереди для блокировки доступа. Установите очередь по умолчанию, которая может пропускать (почти) никакой трафик: 100 бит/100 бит. При успехе, пусть Radius отправит Rate-Limit 5M/5M, который переопределит очередь по умолчанию. Выглядит перспективно. Ещё одна проблема DHCP-Radius по сравнению с Hotspot-Radius в том, что в DHCP-Radius мы не можем программно получить MAC-адрес пользователя на страницах регистрации. С Hotspot у нас есть переменная MAC на HTML-страницах. С DHCP-Radius сервер Radius знает MAC, но веб-страница – нет. Было бы неплохо, если бы можно было перейти по IP-адресу Mikrotik и чтобы он показывал текущий MAC-адрес пользователю. Например: http://xxx.xxx.xxx.xxx/show-mac/ Ваш MAC: 00:11:33:22:11:33
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры