Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Настройка WPA2/PSK для аутентификации через RADIUS-сервер.

    Настройка WPA2/PSK для аутентификации через RADIUS-сервер.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Настройка WPA2/PSK для аутентификации через RADIUS-сервер., RouterOS
     
    hrober
    Guest
    #1
    0
    02.06.2008 17:15:00
    Сегодня использую ‘Access List’ чтобы назначать разные ключи WPA2/PSK моим клиентам. Это так сложно. Есть ли способ использовать RADIUS для хранения этих ключей?
     
     
     
    tneumann
    Guest
    #2
    0
    18.06.2008 19:25:00
    Какое преимущество будет у твоей реализации по сравнению с EAP с сертификатами, которая уже работает в RouterOS и является стандартной технологией? –Том
     
     
     
    uldis
    Guest
    #3
    0
    19.06.2008 14:21:00
    Используйте этот атрибут: Mikrotik-Wireless-Psk
     
     
     
    hrober
    Guest
    #4
    0
    20.06.2008 13:00:00
    Будет ли атрибут Mikrotik-Wireless-Psk доступен в следующей версии/бете?
     
     
     
    sergejs
    Guest
    #5
    0
    20.06.2008 13:13:00
    Это доступно с начала версии 3.
     
     
     
    hrober
    Guest
    #6
    0
    25.06.2008 13:52:00
    Ульдис, отлично! Теперь работает! Обновил свой Radius словарь с этим новым атрибутом и добавил новую строку в мою таблицу radreply. Спасибо.
     
     
     
    uldis
    Guest
    #7
    0
    25.06.2008 10:31:00
    Пожалуйста, обновите ваш Radius-словарь новым атрибутом ATTRIBUTE Mikrotik-Wireless-PSK 16 string.
     
     
     
    hrober
    Guest
    #8
    0
    20.06.2008 14:15:00
    Мне нужно обновить мой MkT Radius Dictionary для использования этого? Я тут пытаюсь, но Radius пишет: Failed to create the pair: Unknown attribute "Mikrotik-Wireless-Psk".
     
     
     
    andersonmachado
    Guest
    #9
    0
    27.04.2009 15:48:00
    Пользователи подключаются, а затем соединение разрывается.
    NAS-Port-Id = “wlan1 - mar_teste1”
    User-Name = “00:16:44:AD:92:18”
    Acct-Session-Id = “8,230,003th”
    Acct-Authentic = RADIUS
    Acct-Status-Type = Stop
    Acct-Terminate-Cause = Port-Error

    1) Словарь /usr/local/share/freeradius/dictionary.mikrotik
    ATTRIBUTE Mikrotik-Wireless-PSK 16 string

    2) Регистрация в Radius
    INSERT INTO radcheck VALUES(1, ‘machado’, ‘Password’, ‘==’, ‘machado’, ‘’, ‘’);
    INSERT INTO radcheck VALUES(2, ‘00:16:44:ad:92:18’, ‘Password’, ‘==’, ‘00:16:44:ad:92:18’, ‘’, ‘’);
    INSERT INTO radgroupcheck VALUES(1, ‘128’, ‘Simultaneous-Use’, ‘:=’, ‘1’);
    INSERT INTO radgroupcheck VALUES(2, ‘wireless’, ‘Auth-Type’, ‘:=’, ‘Local’);
    INSERT INTO radgroupreply VALUES(1, ‘128’, ‘Mikrotik-Rate-Limit’, ‘:=’, ‘128k/128k’, 0);
    INSERT INTO radgroupreply VALUES(2, ‘128’, ‘Framed-Pool’, ‘:=’, ‘liberado’, 0);
    INSERT INTO radreply VALUES(1, ‘00:16:44:ad:92:18’, ‘Mikrotik-Wireless-PSK’, ‘=’, ‘12121212’);
    INSERT INTO usergroup VALUES(1, ‘machado’, ‘128’);
    INSERT INTO usergroup VALUES(2, ‘00:16:44:AD:92:18’, ‘wireless’);

    3) Аутентификация
    3.1) Прослушивание на authentication *:1812
    Прослушивание на accounting *:1813
    Готов к обработке запросов.

    3.2) rad_recv: Access-Request пакет от host 189.xxx.xxx.xxx:43263, id=130, length=173
    Service-Type = 2
    NAS-Port-Id = “wlan1 - mar_teste1”
    User-Name = “00:16:44:AD:92:18”
    Acct-Session-Id = “8230003a”
    Calling-Station-Id = “00-16-44-AD-92-18”
    Called-Station-Id = “00-02-6F-53-53-C7:mar_teste”
    Password = “00:16:44:AD:92:18”
    NAS-Identifier = “MikroTik”
    NAS-IP-Address = 10.0.0.3

    3.3) rad_check_password:
    Найдено Auth-Type Local
    auth: type Local auth: user supplied
    User-Password matches local User-Password
    Login OK: [00:16:44:ad:92:18/00:16:44:ad:92:18] (from client mar port 0 cli 00-16-44-AD-92-18)
    Обработка секции post-auth файла radiusd.conf

    3.4) modcall[post-auth]: модуль “sql” возвращает ok для запроса 0
    modcall: выход из группы post-auth (возвращает ok) для запроса 0
    Отправка Access-Accept id 130 на 189.xxx.xxx.xxx порт 43263
    Mikrotik-Wireless-PSK = “12121212”
    Завершение запроса 0

    3.5) Service-Type = 2
    NAS-Port-Id = “wlan1 - mar_teste1”
    User-Name = “00:16:44:AD:92:18”
    Acct-Session-Id = “8230003a”
    Acct-Authentic = RADIUS
    Acct-Status-Type = Start
    NAS-Identifier = “MikroTik”
    NAS-IP-Address = 10.0.0.3
    Acct-Delay-Time = 0
    Service-Type = 2
    NAS-Port-Id = “wlan1 - mar_teste1”
    User-Name = “00:16:44:AD:92:18”
    Acct-Session-Id = “8230003a”
    Acct-Authentic = RADIUS
    Acct-Status-Type = Stop
    Acct-Terminate-Cause = Port-Error
    Acct-Session-Time = 5
    Acct-Input-Octets = 0
    Acct-Input-Gigawords = 0
    Acct-Input-Packets = 0
    Acct-Output-Octets = 645
    Acct-Output-Gigawords = 0
    Acct-Output-Packets = 5
    NAS-Identifier = “MikroTik”
    NAS-IP-Address = 10.0.0.3
    Acct-Delay-Time = 0
     
     
     
    PackElend
    Guest
    #10
    0
    01.01.2022 22:14:00
    Можно ли это использовать для настройки динамического назначения VLAN на основе используемого Private-PSK?
     
     
     
    bpwl
    Guest
    #11
    0
    05.01.2022 23:34:00
    Если я правильно понимаю, исходя из этих ссылок, то... Это ещё не Ruckus DPSK (https://data.kommago.nl/files/pdf/byod-ruckus.pdf). Идентификация пользователя пока осуществляется по MAC-адресу, а не по (D)PSK. (Смотрите страницы с 38 по 46 в: https://mdbrasil.com.br/academy/wp-content/uploads/2019/02/MUM_Czech_2009_Maia.pdf). Значит, VLAN ID для пользователя привязан к MAC-адресу, а не только к PSK, используемому при подключении с тем же или любым другим MAC-адресом. Но "access-list" с "MAC-адресом, PSK, VLANid" перенесен с AP или CAPsMAN на RADIUS-сервер.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры