Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Mikrotik администраторская аутентификация через radius

    Mikrotik администраторская аутентификация через radius

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Mikrotik администраторская аутентификация через radius, RouterOS
     
    dibatech
    Guest
    #1
    0
    05.04.2020 12:34:00
    Пытаюсь обеспечить безопасность администрирования Mikrotik, заставляя администраторов аутентифицироваться через radius. Идея заключается в том, чтобы администраторы не использовали общие логины и пароли для управления системой и связанных с этим проблем. К сожалению, администратору системы крайне легко добавить свой собственный radius-сервер для аутентификации в Mikrotik и создать так называемую «черную дырку». Я не вижу никаких групповых правил, которые могли бы помочь в этом, при этом предоставляя администраторам достаточно свободы для управления системами. Есть ли решение для блокировки radius (radsec) и конфигурации пользователей?
     
     
     
    floaty
    Guest
    #2
    0
    06.05.2020 22:08:00
    Что случилось с добрым старым доверием? Или, может быть, нашим друзьям из MikroTik нужно добавить чекбокс для радиуса... конец истории... твоя жалоба имеет смысл... похоже, это не очень большая проблема. Другой вопрос... смог ли ты аутентифицироваться на сервере с поддержкой RADSEC? Не нашел никаких сообщений о успехе на форуме...

    [admin@chr] >
    07:29:01 echo: radius,debug new request 0d:2a code=Access-Request service=login
    07:29:01 echo: radius,debug sending 0d:2a to 192.168.222.25:8968
    [admin@chr] >

    Когда я настраивал новый радиус-сервер с протоколом ‘radsec’, отладка говорит, что связанный пакет уходит на порт назначения 8968?? В проекте указано, что порт назначения — 2083 для radsec. Когда я смотрел на своем интерфейсе... там даже нет пакета?... похоже, сам Потемкин программировал эту службу :) Тестирую на бета-версии... может, мне стоит попробовать с продуктивной или тестовой... так... ты справился с одной из них?
     
     
     
    floaty
    Guest
    #3
    0
    08.05.2020 21:32:00
    Белка, возможно, не самая быстрая на ясене, но ловкая и усердная!
     
     
     
    floaty
    Guest
    #4
    0
    06.05.2020 22:11:00
    . или, может быть, "радиус" уже чувствительный... он пахнет чувствительностью :)
     
     
     
    floaty
    Guest
    #5
    0
    07.05.2020 13:25:00
    Очевидно, что с парсером в подсистеме логирования что-то не так... связь идет через порт 2083. [admin@tikki] > 15:05:47 echo: radius,debug новый запрос 0d:5f code=Access-Request service=login 15:05:47 echo: radius,debug отправка 0d:5f на 192.168.7.74:8968 15:05:47 echo: radius,debug RADSEC: не удалось установить соединение: ошибка рукопожатия: неподдерживаемая цель сертификата (6) 15:05:48 echo: radius,debug таймаут для 0d:5f [admin@tikki] > . . но мой сертификат — это просто бред… “неподдерживаемая цель сертификата (6)”… прекрасно… на сервере?… на клиенте?… на обоих?… и какая у него цель (или нет)? По крайней мере, обе стороны согласны в этом вопросе в Дании.
     
     
     
    floaty
    Guest
    #6
    0
    07.05.2020 13:36:00
    https://www.open.com.au/radiator/ref/RadSecCertificateValidation.html … полагаю, это тот момент, когда я должен попросить кнопку «создать пару RADSEC-Cert» … ох, почему всегда должно быть такое сумятица?
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры