Я работаю над решением, в котором одним из компонентов является DHCP с поддержкой RADIUS. К сожалению, DHCP-сервер в ROS ведёт себя как раз наоборот по сравнению с задумкой. Короче говоря, когда я включаю RADIUS на сервере, он отправляет запросы аутентификации RADIUS для новых клиентов, но если уже существующий клиент обновляет аренду, сервер просто подтверждает обновление и продлевает срок аренды, не спрашивая при этом RADIUS-сервер. Это проблема, потому что что если мы отключим пользователя в RADIUS? Сервер продолжит позволять этому клиенту оставаться в сети бесконечно, если только не будет административного вмешательства — например, удаления аренды, отключения физического порта или устройства и т.д. Цель — полностью управлять рутинным администрированием пользователей через профили в базе RADIUS, чтобы сотрудники техподдержки первого уровня могли без проблем выполнять большую часть простых задач... Есть ли обходной путь, который я просто не заметил? Иногда в документации есть интересные настройки, про которые я никогда не задумывался, например, relay=255.255.255.255, чтобы принимать любой ретранслятор как клиента.
DHCP + RADIUS — обновление не проверяет RADIUS
DHCP + RADIUS — обновление не проверяет RADIUS, RouterOS
|
14.12.2017 21:05:00
|
|
|
|
|
Читают тему
