Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    FreeIPA RADIUS LDAP бэкенд логин

    FreeIPA RADIUS LDAP бэкенд логин

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    FreeIPA RADIUS LDAP бэкенд логин, RouterOS
     
    luigifanton
    Guest
    #1
    0
    25.02.2020 21:49:00
    Привет, я пытаюсь (без успеха) аутентифицировать mikrotik на сервере radius freeipa с бэкендом ldap. У кого-то это получилось?
     
     
     
    mekatum
    Guest
    #2
    0
    30.06.2020 17:35:00
    Привет! Возможно, это уже неактуально, но я отвечу. Я успешно настроил связку centos 8 + freeipa 4.8.4 + freeradius 3.0.17 + mikrotik 6.47. Есть несколько непривычных моментов для меня. У FreeIPA по умолчанию используется хэш пароля PBKDF2_SHA256, но FreeRADIUS его не поддерживает. Вам нужно изменить хэш в FreeIPA. Клиент RADIUS в Mikrotik использует MSCHAPv2 для авторизации. MSCHAPv2 поддерживает только открытый текстовый хэш или NT HASH. Вам нужно добавить поддержку NT HASH в вашем FreeIPA. Но всё равно это работает! И я могу подключаться к L2TP-серверу Mikrotik с моим LDAP-логином.
     
     
     
    plantaznik
    Guest
    #3
    0
    13.08.2020 09:19:00
    Привет, mekatum, у меня та же проблема. Я недавно установил FreeIPA с LDAP + freeradius. Соединения между устройствами Huawei, Cisco и сервером FreeIPA через freeradius работают нормально, но MikroTik не функционирует. Мой вопрос: как я могу изменить хеш FreeIPA? Или как добавить поддержку NT HASH на мой сервер FreeIPA? Спасибо за помощь. С наилучшими пожеланиями, Plnt
     
     
     
    yosefko
    Guest
    #4
    0
    18.08.2020 06:08:00
    Привет, мы использовали OpenLDAP с freeRadius и применяем cleartext пароли для Mikrotik и других производителей, таких как Cisco, Huawei, Zyxel… Мы сделали аналогичную настройку, как у вас: "Я успешно реализовал несколько centos 8 + freeipa 4.8.4 + freeradius 3.0.17 + mikrotik 6.47.", но не можем выполнить аутентификацию на Mikrotik через эту настройку. Пожалуйста, не могли бы вы помочь нам каким-либо образом? Спасибо. Йосефко
     
     
     
    clovehitch
    Guest
    #5
    0
    09.02.2021 22:35:00
    Я потратил много времени, пытаясь это наладить. Большинство руководств старее 5 лет, и все, кто дает советы и рекомендации, похоже, используют разные версии. Проблемы с безопасностью при попытке это наладить. Список можно продолжать. Если кто-то мог бы написать все шаги, необходимые для свежей установки FreeIPA + FreeRADIUS, я уверен, что многим это было бы полезно. Я сдался и просто создал отдельный RADIUS-сервер для логинов Mikrotik.
     
     
     
    FredNurk
    Guest
    #6
    0
    27.09.2022 10:36:00
    Мне удалось настроить это на CentOS 8, Freeipa, freeradius и маршрутизаторе Mikrotik. Всё работало до (как я подозреваю) обновления до RouterOS 7, но что-то изменилось, и MSCHAP challenge больше не работает. Чтобы пояснить ситуацию, я использовал несколько руководств, которые сначала настраивали доверительные отношения FreeIPA и AD (AD не нужен, просто выполните настройку, специфичную для AD, так как она генерирует NTHASH, необходимый для mschap challenge), а затем создал сервисную учётную запись с определёнными правами доступа к NTHASH, так как FreeIPA не позволяет анонимный просмотр. Используя radtest напрямую на сервере freeradius, MSCHAP challenge работает. Но теперь он не проходит с клиентом RADIUS Mikrotik. Если я найду решение, обновлю этот пост.
     
     
     
    FredNurk
    Guest
    #7
    0
    01.04.2023 10:33:00
    Похоже, что что-то изменилось на стороне Mikrotik. Теперь я использую RouterOS 7.7, и вход на сервер FreeRadius снова работает.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры