Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Eduroam станция - поддержка EAP-TTLS/PAP для беспроводной станции

    Eduroam станция - поддержка EAP-TTLS/PAP для беспроводной станции

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Eduroam станция - поддержка EAP-TTLS/PAP для беспроводной станции, RouterOS
     
    Jakica
    Guest
    #1
    0
    23.06.2020 13:43:00
    Привет всем! Мне интересно, возможно ли подключиться к беспроводной сети eduroam (которая использует аутентификацию ttls-pap) с оборудованием Mikrotik в качестве клиента. Я ищу решение уже месяцами и пролистал практически все обсуждения на эту тему, но так и не нашел четкого ответа. Я в курсе, что существует поддержка ttls-mschapv2, но у меня не получается это сделать (хотя некоторые говорят, что это работает…). Может кто-то, пожалуйста, дать мне руководство о том, как подключиться к такой сети в качестве клиента? Спасибо!
     
     
     
    Detergen
    Guest
    #2
    0
    15.04.2022 18:48:00
    Пожалуйста, добавьте эту функцию. Она необходима для авторизации у местного интернет-провайдера.
     
     
     
    Jakica
    Guest
    #3
    0
    13.07.2020 00:21:00
    Что, никто не знает ответ на этот вопрос? Его уже задавали несколько раз, но так и не было внятного ответа. Надеюсь, я не единственный, кто этим интересуется.
     
     
     
    Jakica
    Guest
    #4
    0
    28.11.2020 02:00:00
    Я все еще ищу решение... Это действительно глупо прошивать мою основную уличную станцию на OpenWrt только потому, что мне нужен ttls-pap аутентификация, которая есть в пакете wpa_supplicant... Может быть, возможно использовать wpa_supplicant внутри ROS? Или поддержка упомянутой аутентификации в режиме станции появится в ближайшем будущем?
     
     
     
    Jakica
    Guest
    #5
    0
    03.02.2021 19:22:00
    bump
     
     
     
    fragtion
    Guest
    #6
    0
    07.12.2021 23:26:00
    Требуется то же самое. Пытаюсь подключиться к защищенной сети XFINITY. Это EAP-TTLS/PAP (GTC Фаза 2). Кажется, ни одна версия routeros в данный момент это не поддерживает?
     
     
     
    satman1w
    Guest
    #7
    0
    24.02.2023 12:53:00
    Самое интересное, что никто не удосужился ответить, как будто вы спрашиваете планы по изготовлению грязного ядерного взрывного устройства… С другой стороны, это попытка подключиться к самой большой европейской беспроводной сети от продукта одного из крупнейших европейских производителей сетевого оборудования… И это просто не работает, и никому нет дела… приятно
     
     
     
    pe1chl
    Guest
    #8
    0
    24.02.2023 13:00:00
    Место, куда можно обратиться с просьбами о функциях, которые точно увеличат продажи, — это по электронной почте на sales@mikrotik.com или через создание тикета в службе поддержки, а не путем написания темы на форуме и добавления +1 или bump.
     
     
     
    Jakica
    Guest
    #9
    0
    24.02.2023 13:04:00
    Я думаю, ты сказал все... Может быть, в этой реализации функции действительно есть какие-то ядерные коды.
     
     
     
    satman1w
    Guest
    #10
    0
    24.02.2023 16:12:00
    Не смей меня смешить… этот вопрос поднимался больше десяти лет назад, и на него никто из MikroTik так и не ответил… так что мы можем сидеть и плакать, или же сбрасывать наши роутеры на программное обеспечение низкого качества, которое хотя бы будет поддерживать то, что нам нужно…
     
     
     
    pe1chl
    Guest
    #11
    0
    24.02.2023 17:13:00
    Существует множество примеров запросов на функционал, на которые MikroTik никогда не ответил, которые никогда не были реализованы и которые всегда обещали в версии 7, но до сих пор не внедрили и так далее. Но я никогда не видел, чтобы тема на форуме с сотнями откликов “+1”, “я тоже!”, “вверх”, “поднимаю” и т.д. действительно ускорила это. Года назад, когда я спросил на MUM о печальном состоянии поддержки IPv6, ответ был таким: “никто об этом никогда не спрашивает”, и когда я сказал: “но я спрашиваю…” ответ указывал на то, что они в основном слушают требования своих дистрибьюторов и крупных клиентов. И, конечно, это можно оправдать, ведь именно с них они зарабатывают деньги, а не с меня, который купил 10 роутеров и участвую в продаже еще 100 других. Так что общий ответ был в том, что когда у меня будет бизнес-кейс для чего-то, я всегда могу написать на тот адрес продаж, и они это рассмотрят. Когда вы (и другие в теме) имеете бизнес-кейс для поддержки Eduroam и можете сказать им “вы продадите на 1000 больше точек доступа, когда это появится!”, они, вероятно, это рассмотрят. Однако вам следует понимать, что поддержка Eduroam — это лишь малая часть проблем с WiFi от MikroTik в условиях, где много пользователей и много точек доступа, например, в школе или университете. Вам стоит еще раз подумать, прежде чем покупать MikroTik для этих целей.
     
     
     
    Amm0
    Guest
    #12
    0
    24.02.2023 18:41:00
    Давайте вернемся к началу. EDUROAM не так уж редок — сама идея eduroam заключается в том, что это общая схема аутентификации Wi-Fi в образовательных учреждениях. Местный университет, где я нахожусь, даже поддерживает это, и рекомендуемые настройки такие: https://its.ucsc.edu/wireless/eduroam-manual-config.html  Волшебство заключается в разделе “Dot1X” в winbox. Вам нужно добавить клиент Dot1X к беспроводному интерфейсу (и установить WPA2-EAP в /interface/wireless/security-profile для использования WPA2-eap). Я не могу это протестировать, но что-то вроде этого: /interface wireless security-profiles add authentication-types=wpa2-eap mode=dynamic-keys name=eduroam-wpa2-eap supplicant-identity="eduroam" /interface dot1x client add eap-methods=eap-mschapv2 identity=me password=mysecret interface=wlan1. См. https://help.mikrotik.com/docs/display/ROS/Dot1X. Возможно, вам придется добавить корневой сертификат для eduroam, но не знаю. В любом случае… я не могу сказать точную конфигурацию — например, не уверен, как выбираются внутренние и внешние схемы аутентификации (это выпадающее меню), но в документации сказано, что поддерживается “PEAPv0/EAP-MSCHAPv2”, что, похоже, нужно для EDUROAM — так что должно работать. Если документы это говорят, это абсолютно допустимый случай поддержки. Но я попробую настроить параметры dot1x (например, попробую eap-peap) в настройках Dot1x вместо mschapv2 в первую очередь. Также, возможно, вам нужен корневой сертификат для конкретного сайта eduroam, на котором вы находитесь, смотрите https://eduroam.dk/node/33?language=en, и если у вас есть корневой сертификат, используйте /certificate import в RouterOS, чтобы добавить его. Если это не сработает… откройте заявку на help.mikrotik.com — приложите supout.rif (созданный в winbox из левого меню, скачайте и приложите к делу, если вы открываете дело с Mikrotik). Это кажется чем-то, что должно работать. Сноски: также обратите внимание, что не уверен, является ли это функцией только для V7. Аутентификация 802.1X (“Dot1x” в RouterOS) НЕ поддерживается на устройствах SMIPS (hAP lite, hAP lite TC и hAP mini).
     
     
     
    satman1w
    Guest
    #13
    0
    25.02.2023 07:45:00
    Я вас понимаю, но разве не смешно, что пользователи просят поставщиков о таких банальных функциях? Mikrotik давно уже не маленькая компания на 10 человек, а серьезная сетевая фирма, и, в свою очередь, я не пытаюсь подключиться к какому-то загадочному HotSpot на пляже в Новой Зеландии (без обид для новозеландцев), а к EDUROAM. В связи с этим я не понимаю вашу последнюю фразу, что Eduroam - в конце концов, интересы компании, и особенно рекомендацию, что мне стоит рассмотреть что-то другое вместо Mikrotik. Я был терпелив к Mikrotik почти с самого начала (у меня где-то осталась ROS v1.x на 7 дискетах), потому что считаю и верю, что они умные и качественные, и к тому же у них оптимальные цены, и я не собираюсь сдаваться после 25 лет. Так что я все еще ищу решение…
     
     
     
    satman1w
    Guest
    #14
    0
    25.02.2023 08:17:00
    on /interface wireless security-profiles add authentication-types=wpa2-eap mode=dynamic-keys name=eduroam-wpa2-eap supplicant-identity="eduroam" /interface dot1x client add eap-methods=eap-mschapv2 identity=me password=mysecret interface=wlan1 маршрутизатор отвечает: ввод не соответствует ни одному значению интерфейса, только ether1 разрешен здесь…
     
     
     
    pe1chl
    Guest
    #15
    0
    25.02.2023 10:16:00
    Ну, иногда я сомневаюсь в этом... Понятия не имею, сколько на самом деле разработчиков в MikroTik, но чтобы заново реализовать функциональность, которая уже работала в v6 в v7, они утверждают, что это "в процессе разработки" уже около полутора лет. Это не внушает мне уверенности в том, что у них много разработчиков. С другой стороны, я не пытаюсь подключиться к какому-то сомнительному HotSpot на пляже в Новой Зеландии (без обид для новозеландцев), а к EDUROAM. Поэтому не понимаю твою последнюю фразу о том, что Eduroam в конце концов не интересует компанию, и особенно рекомендацию использовать что-то другое вместо MikroTik. Да, извини, в предыдущем ответе я как бы предположил, что ты пытаешься развернуть внутреннюю WiFi сеть в учебном заведении и хотел, чтобы пользователи подключались через EDUROAM, что, конечно, немного отличается от использования hAP mini для подключения только Ethernet-устройства к сети EDUROAM в вашей школе. WiFi от MikroTik многие годы отстает от конкурентов. Такие функции, как 802.11k/r/v, не реализованы (существует какое-то непригодное альфа-тестирование только для небольшого количества устройств), и многие другие корпоративные функции, которые даже конкуренты в том же сегменте рынка предлагают, отсутствуют. Многолетняя ошибка продавать устройства только с 16MB флеш-памяти фактически означает, что нет шансов на будущее добавление множества из этих функций (конкуренты часто имеют 256MB или больше флеш-накопителей для прошивки). Однако я всегда считал, что такие сети, как EDUROAM, используют WPA2-EAP с EAP-TTLS и MSCHAPv2. И MikroTik это поддерживает. Можно добавить профиль безопасности следующим образом: /interface wireless security-profiles add authentication-types=wpa2-eap eap-methods=eap-ttls-mschapv2 mode=dynamic-keys mschapv2-password=PASSWORD mschapv2-username=USERNAME name=USERNAME tls-mode=dont-verify-certificate У меня это работает в системе, использующей такой тип аутентификации (с использованием RADIUS-сервера на стороне AP).
     
     
     
    Amm0
    Guest
    #16
    0
    25.02.2023 12:17:00
    Извини, я имел в виду, что это выглядит как что-то, что Mikrotik захотел бы исправить. Из нескольких документов по спецификациям EDUROAM похоже, что это поддерживается — но да, конфигурация мне не ясна. Я хотел сказать больше: ты открывал тикет на help.mikrotik.com? По крайней мере, дай им шанс ответить, не думаю, что они сидят на форуме, высматривая проблемы.
     
     
     
    Jakica
    Guest
    #17
    0
    09.12.2021 00:11:00
    Да, я все еще жду этого... Я не смотрел на wifiwave2, но, возможно, оно там доступно. Может, стоит проверить...
     
     
     
    erickufrin
    Guest
    #18
    0
    29.12.2021 18:11:00
    Ищу поддержку EAP-PAP для подключения к XFINITY wifi. Попытки использовать EAP или PEAP с MS-CHAPv2 не проходят аутентификацию.
     
     
     
    ahtoh
    Guest
    #19
    0
    07.03.2022 17:52:00
    Я тоже голосую за эту функцию, она нужна для подключения к беспроводной сети XFINITY.
     
     
     
    ngalfas
    Guest
    #20
    0
    16.12.2022 18:44:00
    Мне также нужен EAP/TTLS-PAP для eduroam. Mikrotik как европейский поставщик должен поддерживать крупнейшую европейскую академическую WiFi-сеть.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры