Пытаюсь обеспечить безопасность администрирования Mikrotik, заставляя администраторов аутентифицироваться через radius. Идея заключается в том, чтобы администраторы не использовали общие логины и пароли для управления системой и связанных с этим проблем. К сожалению, администратору системы крайне легко добавить свой собственный radius-сервер для аутентификации в Mikrotik и создать так называемую «черную дырку». Я не вижу никаких групповых правил, которые могли бы помочь в этом, при этом предоставляя администраторам достаточно свободы для управления системами. Есть ли решение для блокировки radius (radsec) и конфигурации пользователей?
Mikrotik администраторская аутентификация через radius
Mikrotik администраторская аутентификация через radius, RouterOS
|
05.04.2020 12:34:00
|
|
|
|
|
|
08.05.2020 21:32:00
Белка, возможно, не самая быстрая на ясене, но ловкая и усердная!
|
|
|
|
|
|
06.05.2020 22:11:00
. или, может быть, "радиус" уже чувствительный... он пахнет чувствительностью
![]() |
|
|
|
|
|
07.05.2020 13:36:00
… полагаю, это тот момент, когда я должен попросить кнопку «создать пару RADSEC-Cert» … ох, почему всегда должно быть такое сумятица?
|
||||
|
|
|
|||
Читают тему

Тестирую на бета-версии... может, мне стоит попробовать с продуктивной или тестовой... так... ты справился с одной из них?
. но мой сертификат — это просто бред… “неподдерживаемая цель сертификата (6)”… прекрасно… на сервере?… на клиенте?… на обоих?… и какая у него цель (или нет)? По крайней мере, обе стороны согласны в этом вопросе в Дании. 