<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: FreeRADIUS + Аутентификация по MAC-адресу.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме FreeRADIUS + Аутентификация по MAC-адресу. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 05 Aug 2026 06:20:32 -0400</pubDate>
		<item>
			<title>FreeRADIUS + Аутентификация по MAC-адресу.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57590-freeradius-_-autentifikatsiya-po-mac_adresu./message217052">FreeRADIUS + Аутентификация по MAC-адресу.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Может быть, но наш сервер RADIUS был установлен 3 года назад на Debian, с одним сетевым интерфейсом (и одним IP-адресом), и эта проблема тогда вообще не была проблемой <img  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="http://mikrotik.moscow/upload/main/smiles/2/bx_smile_wink.png" border="0" data-code=";)" data-definition="UHD" alt=";)" style="width:20px;height:20px;" title="Шутливо" class="lazyload bx-smile" /> (и я видел, что IP-адрес был настроен правильно). А теперь мы последний наш Linux-сервер перевели на FreeBSD и забыл указать IP-адрес для RADIUS… <br />
			<i>23.06.2005 16:35:00, cua.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57590-freeradius-_-autentifikatsiya-po-mac_adresu./message217052</link>
			<guid>http://mikrotik.moscow/forum/forum57/57590-freeradius-_-autentifikatsiya-po-mac_adresu./message217052</guid>
			<pubDate>Thu, 23 Jun 2005 16:35:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>FreeRADIUS + Аутентификация по MAC-адресу.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57590-freeradius-_-autentifikatsiya-po-mac_adresu./message217051">FreeRADIUS + Аутентификация по MAC-адресу.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ну что ж, похоже, это серьезная уязвимость безопасности в прошивке Cisco, я так думаю… <br />
			<i>23.06.2005 15:37:00, nhalachev.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57590-freeradius-_-autentifikatsiya-po-mac_adresu./message217051</link>
			<guid>http://mikrotik.moscow/forum/forum57/57590-freeradius-_-autentifikatsiya-po-mac_adresu./message217051</guid>
			<pubDate>Thu, 23 Jun 2005 15:37:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>FreeRADIUS + Аутентификация по MAC-адресу.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57590-freeradius-_-autentifikatsiya-po-mac_adresu./message217050">FreeRADIUS + Аутентификация по MAC-адресу.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			nhalachev! Ты просто божество! Вот в чем была проблема. Интересно, что для Cisco AP340 это не было проблемой. Спасибо и всего доброго, <br />
			<i>23.06.2005 15:23:00, cua.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57590-freeradius-_-autentifikatsiya-po-mac_adresu./message217050</link>
			<guid>http://mikrotik.moscow/forum/forum57/57590-freeradius-_-autentifikatsiya-po-mac_adresu./message217050</guid>
			<pubDate>Thu, 23 Jun 2005 15:23:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>FreeRADIUS + Аутентификация по MAC-адресу.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57590-freeradius-_-autentifikatsiya-po-mac_adresu./message217049">FreeRADIUS + Аутентификация по MAC-адресу.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У тебя было настроено больше одного IP-адреса на ПК, где работает RADIUS-сервер? Возможно, дело в следующем: NAS отправляет access-request на RADIUS-сервер, RADIUS-сервер аутентифицирует успешно и отправляет access-accept, но с другого IP-адреса из-за таблицы маршрутизации. NAS продолжает повторно отправлять access-request до таймаута RADIUS. В этом случае тебе нужно настроить RADIUS-сервер на прослушивание того конкретного IP-адреса, который настроен в RADIUS-клиенте NAS. Надеюсь, это поможет. <br />
			<i>23.06.2005 15:06:00, nhalachev.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57590-freeradius-_-autentifikatsiya-po-mac_adresu./message217049</link>
			<guid>http://mikrotik.moscow/forum/forum57/57590-freeradius-_-autentifikatsiya-po-mac_adresu./message217049</guid>
			<pubDate>Thu, 23 Jun 2005 15:06:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>FreeRADIUS + Аутентификация по MAC-адресу.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57590-freeradius-_-autentifikatsiya-po-mac_adresu./message217048">FreeRADIUS + Аутентификация по MAC-адресу.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня проблема с freeradius сервером и аутентификацией по MAC-адресу на Mikrotik. Я настроил сервер: скопировал и включил файл dictionary.mikrotik, в clients.conf добавил ‘nastype = mikrotik’, в users (для теста) 00:E0:63:50:38:B1 User-Password == "". Когда мой Mikrotik отправляет Access-Request, я вижу это (radiusd работает с -X):<br />rad_recv: Пакет Access-Request от хоста 10.1.100.246:1044, id=30, длина=71<br />Service-Type = Framed-User<br />NAS-Identifier = “Raptor-00”<br />NAS-Port-Id = “wlan1”<br />User-Name = “00:E0:63:50:38:B1”<br />User-Password = “”<br />NAS-IP-Address = 10.1.100.246<br />Обрабатывается секция authorize в radiusd.conf<br />modcall: входим в группу authorize для запроса 13<br />modcall[authorize]: модуль “preprocess” возвращает ok для запроса 13<br />modcall[authorize]: модуль “chap” возвращает noop для запроса 13<br />modcall[authorize]: модуль “mschap” возвращает noop для запроса 13<br />rlm_realm: Нет ‘@’ в User-Name = “00:E0:63:50:38:B1”, поиск realm NULL<br />rlm_realm: Не найден realm “NULL”<br />modcall[authorize]: модуль “suffix” возвращает noop для запроса 13<br />rlm_eap: Нет EAP-Message, не выполняем EAP<br />modcall[authorize]: модуль “eap” возвращает noop для запроса 13<br />users: Найдена запись 00:E0:63:50:38:B1 на строке 5<br />modcall[authorize]: модуль “files” возвращает ok для запроса 13<br />modcall: группа authorize возвращает ok для запроса 13<br />auth: тип Local<br />auth: пароль пользователя соответствует локальному паролю<br />Отправляем Access-Accept с id 30 на 10.1.100.246:1044<br />Закончили запрос 13, но мой Mikrotik иногда повторно отправляет Access-Request и потом ждёт…<br />Я вижу в окне статуса Radius Server (в winbox Mikrotik), что все запросы заканчиваются таймаутом!<br />Этот Radius сервер отлично работает с другими типами NAS (например, cisco ap).<br />Freeradius версия 1.0.4 на FreeBSD 5.1 хосте.<br />Какие есть идеи? <br />
			<i>23.06.2005 10:18:00, cua.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57590-freeradius-_-autentifikatsiya-po-mac_adresu./message217048</link>
			<guid>http://mikrotik.moscow/forum/forum57/57590-freeradius-_-autentifikatsiya-po-mac_adresu./message217048</guid>
			<pubDate>Thu, 23 Jun 2005 10:18:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
