Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    radius-аутентификация Wi-Fi с wifi-qcom-ac 7.13rc3

    radius-аутентификация Wi-Fi с wifi-qcom-ac 7.13rc3

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    radius-аутентификация Wi-Fi с wifi-qcom-ac 7.13rc3, RouterOS
     
    alexv87
    Guest
    #1
    0
    13.12.2023 17:26:00
    Привет! Кто-нибудь знает, работает ли аутентификация radius с внешними radius-серверами на новых драйверах wifi-qcom-ac 7.13 для назначения разных VLAN клиентам? У меня всё отлично работало на версии 6 с capsman. Сейчас пытаюсь сделать то же самое на 7.13 и не могу настроить. Читал про проблемы с назначением VLAN, но не уверен, касается ли это radius-аутентификации. Пока пробую заставить работать один AP с radius-аутентификацией WiFi перед добавлением capsman. С wpa2-psk удалось настроить с нетегированным VLAN.

    Текущая конфигурация ниже:

    /interface bridge add name=bridge vlan-filtering=yes  
    /interface wifi  
    SSID не задан  
    set [ find default-name=wifi1 ] configuration.manager=local .mode=ap disabled=no
    /interface vlan add interface=bridge name=MGMT vlan-id=217  
    /interface wifi security add authentication-types=wpa2-eap,wpa3-eap disabled=no eap-accounting=yes name=sec1  
    /interface wifi set [ find default-name=wifi2 ] channel.band=5ghz-ac .skip-dfs-channels=all .width=20/40/80mhz configuration.country=Romania .manager=local .mode=ap .ssid=B1 disabled=no security=sec1
    /interface bridge port add bridge=bridge interface=ether1  
    add bridge=bridge frame-types=admit-only-vlan-tagged interface=wifi2 pvid=320  
    /interface bridge vlan add bridge=bridge tagged=ether1,bridge vlan-ids=217  
    add bridge=bridge tagged=ether1,bridge untagged=wifi2 vlan-ids=320  
    /interface wifi cap set caps-man-addresses=172.17.0.251 discovery-interfaces=ether1 slaves-static=no  
    /ip address add address=172.17.0.169/24 interface=MGMT network=172.17.0.0  
    /ip dns set servers=192.168.13.200  
    /ip route add distance=1 gateway=172.17.0.254  
    /radius add accounting-port=2041 address=XX.XX.XX.XX authentication-port=2040 service=wireless  
    /radius incoming set accept=yes  
    /system clock set time-zone-name=Europe/Bucharest  
    /system logging add topics=wireless,info  
    add topics=caps,info  
    add prefix=error topics=radius  
    add topics=wireless,info  
    add topics=caps,info  
    add prefix=error topics=radius  
    /system note set show-at-login=no  
    /system package update set channel=development

    Буду благодарен за любые советы :)
     
     
     
    snuggerbonzen
    Guest
    #2
    0
    17.01.2024 13:56:00
    Не мог бы пояснить подробнее? Я только начинаю разбираться с RouterOS. Спрашиваю, потому что, кажется, у меня работает примерно то, что хочет автор темы. Моя текущая настройка — один CRS-323 (сейчас на SwitchOS) и два cAP-ax с wifi-qcom. У меня настроено динамическое присвоение VLAN с WPA2-EAP, пока без capsman. Клиенты аутентифицируются через FreeRadius на pfsense, который также сообщает точкам доступа, к какому VLAN принадлежит каждый клиент. Что у меня не получается, так это динамическое присвоение VLAN с wifi-qcom и WPA2-PSK по MAC-адресу. Хотя я уже спрашивал об этом в другой теме.
     
     
     
    alexv87
    Guest
    #3
    0
    18.01.2024 19:48:00
    Существуют два разных драйвера для Wi-Fi устройств: для ac и для ax. Устройства ax работают с динамической маркировкой VLAN, как вы и упомянули. У устройств ac этого пока нет.
     
     
     
    snuggerbonzen
    Guest
    #4
    0
    19.01.2024 12:58:00
    Ах да, теперь понятно. Спасибо!
     
     
     
    gustavohellwig
    Guest
    #5
    0
    18.07.2024 21:30:00
    Всем привет! Есть какие-нибудь новости по этой теме? Крайне важно, что это до сих пор не поддерживается. Спасибо!
     
     
     
    gustavohellwig
    Guest
    #6
    0
    23.07.2024 15:15:00
    Это всё ещё не решено. Или это исправлено в новой бета-версии прошивки?
     
     
     
    alexv87
    Guest
    #7
    0
    25.07.2024 15:08:00
    Извините, я случайно нажал на кнопку «решено». Судя по моим тестам последней бета-версии и списку изменений, проблема пока не решена, всё ещё жду.
     
     
     
    grundic
    Guest
    #8
    0
    01.09.2024 09:56:00
    Я купил Mikrotik cAP ax, надеясь, что всё будет работать так же, как на предыдущих моделях (сейчас у меня hAP-Ac-2 и hAP-mini) — нужно заменить точку доступа от моего провайдера. Сегодня начал настраивать аутентификацию через RADIUS и обнаружил, что «Security Profiles» больше нет, а во вкладке «Security» вообще отсутствует опция RADIUS. Очень плохой пользовательский опыт, и, судя по всему, эта проблема уже почти год существует. Подписался на тему, чтобы получать обновления.
     
     
     
    alexv87
    Guest
    #9
    0
    21.09.2024 11:32:00
    Cap ax работает с аутентификацией по Wi-Fi через RADIUS. Я использую внешний RADIUS, и всё отлично. Старые модели, такие как cap ac, пока не поддерживают это из-за драйвера. Если хотите использовать MikroTik RADIUS, то это другой пакет, который нужно установить и настроить.
     
     
     
    grundic
    Guest
    #10
    0
    28.09.2024 07:59:00
    @alexv87, спасибо за ответ. Думаю, что в моём случае проблема не в аутентификации по RADIUS. Я хочу настроить VLAN-тегирование по MAC-адресу с использованием внешнего RADIUS-сервера. Но, похоже, эта функция не поддерживается. Или я что-то упускаю? Где-то в настройках беспроводной сети я не вижу возможности задать VLAN ID :-/
     
     
     
    tangent
    Guest
    #11
    0
    28.09.2024 08:04:00
    Эта функция была добавлена только в версии 7.17beta2 в рамках новой функции PPSK, но только для устройств ax. Подробности здесь.
     
     
     
    grundic
    Guest
    #12
    0
    28.09.2024 08:42:00
    @tangent, гениально, я только что обновил свой MikroTik cAP-ax. Похоже, он совместим: /system/resource/ print  
       uptime: 1h19m16s  
       version: 7.17beta2 (testing)  
       build-time: 2024-09-27 07:07:42  
       factory-software: 7.7  
       free-memory: 669.6MiB  
       total-memory: 1024.0MiB  
       cpu: ARM64  
       cpu-count: 4  
       cpu-frequency: 864MHz  
       cpu-load: 0%  
       free-hdd-space: 94.7MiB  
       total-hdd-space: 128.0MiB  
       write-sect-since-reboot: 108  
       write-sect-total: 62126  
       bad-blocks: 0.1%  
       architecture-name: arm64  
       board-name: cAP ax  
       platform: MikroTik  

    Есть ли какой-нибудь простой для новичков гайд, по которому я мог бы настроить его? Я вроде настроил, но беспроводное устройство не получает IP-адрес.  
    Или могу выложить свои текущие настройки — может, кто подскажет, где ошибка?
     
     
     
    tangent
    Guest
    #13
    0
    28.09.2024 08:56:00
    Это большая просьба для абсолютно новой функции. Лучшее, что можно сделать сейчас — это обратиться к официальной документации. Я понятия не имею, как это интегрируется с опциональным (!) встроенным RADIUS-сервером под названием User Manager, который доступен как user-manager-*.npk в архиве дополнительных пакетов, не говоря уже о третьих сторонах RADIUS-серверов.
     
     
     
    grundic
    Guest
    #14
    0
    28.09.2024 09:15:00
    Хорошо, понял. Буду экспериментировать. Спасибо за предоставленные ссылки!
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры