Всем привет. Нужна помощь с настройкой VPN (l2tp) и авторизацией WiFi через freeradius. Моя цель — настроить единую точку для авторизации всех подключений. В компании нет Windows-сервера, поэтому приходится использовать Linux. Дополнительная информация: версия ROS 6.42.7
/radius
add address=10.10.0.134 secret=mysupersecret service=ppp,wireless timeout=1s
/interface wireless
add disabled=no keepalive-frames=disabled mac-address=BA:69:F4:XX:XX:XX master-interface=wlan1 multicast-buffering=disabled name=wlan3-radius security-profile=radius ssid=test-radius wds-cost-range=0 wds-default-cost=0 wps-mode=disabled
/interface wireless security-profiles
add authentication-types=wpa2-eap management-protection=allowed mode=dynamic-keys name=radius radius-eap-accounting=yes supplicant-identity=""
Freeradius 3.0 запущен на сервере Ubuntu 18, все обновления установлены. IP 10.10.0.134.
Конфигурация freeradius: я добавил в файл /etc/freeradius/3.0/clients.conf:
client 10.10.2.1 {
ipaddr = 10.10.2.1
secret = mysupersecret
shortname = msk1
proto = *
}
Также у нас есть L2TP-туннель между роутером 10.10.2.1 и удалённым сервером 10.10.0.134.
Вот скриншоты из лога Mikrotik, созданные во время попыток подключения:

Для настройки freeradius я пользовался этой инструкцией:
/radius
add address=10.10.0.134 secret=mysupersecret service=ppp,wireless timeout=1s
/interface wireless
add disabled=no keepalive-frames=disabled mac-address=BA:69:F4:XX:XX:XX master-interface=wlan1 multicast-buffering=disabled name=wlan3-radius security-profile=radius ssid=test-radius wds-cost-range=0 wds-default-cost=0 wps-mode=disabled
/interface wireless security-profiles
add authentication-types=wpa2-eap management-protection=allowed mode=dynamic-keys name=radius radius-eap-accounting=yes supplicant-identity=""
Freeradius 3.0 запущен на сервере Ubuntu 18, все обновления установлены. IP 10.10.0.134.
Конфигурация freeradius: я добавил в файл /etc/freeradius/3.0/clients.conf:
client 10.10.2.1 {
ipaddr = 10.10.2.1
secret = mysupersecret
shortname = msk1
proto = *
}
Также у нас есть L2TP-туннель между роутером 10.10.2.1 и удалённым сервером 10.10.0.134.
Вот скриншоты из лога Mikrotik, созданные во время попыток подключения:

Для настройки freeradius я пользовался этой инструкцией:


в логе есть запись MT-Address-List="remote_managers", но эта запись не появляется в Firewall > Address List. Темы, которые не помогли: