<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: MAC-адреса в RADIUS-запросах содержат двоеточия.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме MAC-адреса в RADIUS-запросах содержат двоеточия. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 01 Aug 2026 03:08:59 -0400</pubDate>
		<item>
			<title>MAC-адреса в RADIUS-запросах содержат двоеточия.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57816-mac_adresa-v-radius_zaprosakh-soderzhat-dvoetochiya./message218103">MAC-адреса в RADIUS-запросах содержат двоеточия.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, Кристиан! Да, спасибо большое… Я разместил следующее в рассылке FreeRadius, но поскольку это полностью о Mikrotik, я не вижу вреда, если включу это сюда (модератор может меня поправить, конечно - посмотрим). Новый NAS не передает пароль вместе с именем пользователя, как показано ниже: rad_recv: Пакет Access-Request от хоста 10.35.0.30:1034, id=50, length=60 Service-Type = Framed-User<br /> &nbsp; &nbsp;NAS-Port-Id = "wlan1"<br /> &nbsp; &nbsp;User-Name = "00:0A:E9:06:29:07"<br /> &nbsp; &nbsp;User-Password = ""<br /> &nbsp; &nbsp;NAS-IP-Address = 10.35.0.30 В нашей AuthDB для каждого имени пользователя (12-значный MAC, без двоеточий) есть пароль, который точно соответствует имени пользователя. Я пытался сделать это (и в этот раз правильно загрузил модуль, еще раз спасибо Дастину Дорису): #attr_rewrite blank_password { attribute = User-Password searchin = packet searchfor = “” replacewith = User-Name ignore_case = yes new_attribute = no max_matches = 10 append = no #} Однако, как я упоминал, это полностью сломало все остальные Auth-Request, кроме того, что не валидировало новый NAS Auth-Request, о котором идет речь. Так что мой вопрос был бы таким: "ЕСЛИ приходит Auth-Request (?? от конкретного клиента??" или "от конкретного короткого имени, определенного в clients.conf?" или "с пустым паролем") ТО заменить User-Password на (без двоеточий, все строчные) User-Name." ИЛИ заменить его на User-Name, переданное от NAS, а затем работать с паролем? Еще раз спасибо за помощь: RWS <br />
			<i>28.10.2004 23:00:00, reallywildstuff.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57816-mac_adresa-v-radius_zaprosakh-soderzhat-dvoetochiya./message218103</link>
			<guid>http://mikrotik.moscow/forum/forum57/57816-mac_adresa-v-radius_zaprosakh-soderzhat-dvoetochiya./message218103</guid>
			<pubDate>Thu, 28 Oct 2004 23:00:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>MAC-адреса в RADIUS-запросах содержат двоеточия.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57816-mac_adresa-v-radius_zaprosakh-soderzhat-dvoetochiya./message218102">MAC-адреса в RADIUS-запросах содержат двоеточия.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как дела? Видел, ты разобрался со своими проблемами, используя мой код на списке рассылки FreeRadius… <br />
			<i>28.10.2004 19:20:00, cmit.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57816-mac_adresa-v-radius_zaprosakh-soderzhat-dvoetochiya./message218102</link>
			<guid>http://mikrotik.moscow/forum/forum57/57816-mac_adresa-v-radius_zaprosakh-soderzhat-dvoetochiya./message218102</guid>
			<pubDate>Thu, 28 Oct 2004 19:20:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>MAC-адреса в RADIUS-запросах содержат двоеточия.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57816-mac_adresa-v-radius_zaprosakh-soderzhat-dvoetochiya./message218101">MAC-адреса в RADIUS-запросах содержат двоеточия.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ты просто красавчик, спасибо… Обычно мне нужно просто подтолкнуть в правильном направлении. Посмотрю, что можно сделать в этом ключе. Еще раз спасибо - RWS <br />
			<i>27.10.2004 19:36:00, reallywildstuff.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57816-mac_adresa-v-radius_zaprosakh-soderzhat-dvoetochiya./message218101</link>
			<guid>http://mikrotik.moscow/forum/forum57/57816-mac_adresa-v-radius_zaprosakh-soderzhat-dvoetochiya./message218101</guid>
			<pubDate>Wed, 27 Oct 2004 19:36:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>MAC-адреса в RADIUS-запросах содержат двоеточия.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57816-mac_adresa-v-radius_zaprosakh-soderzhat-dvoetochiya./message218100">MAC-адреса в RADIUS-запросах содержат двоеточия.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Тебе стоит поискать в документации FreeRadius attr_rewrite. По памяти должно что-то вроде следующего помочь тебе сориентироваться: attr_rewrite mac_colons {<br /> &nbsp; attribute = Username<br /> &nbsp; searchin = packet<br /> &nbsp; searchfor = ":"<br /> &nbsp; replacewith = ""<br /> &nbsp; append = no<br />} Но, пожалуйста, проверь синтаксис и общую корректность перед использованием — это действительно было просто из памяти… <br />
			<i>27.10.2004 18:57:00, cmit.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57816-mac_adresa-v-radius_zaprosakh-soderzhat-dvoetochiya./message218100</link>
			<guid>http://mikrotik.moscow/forum/forum57/57816-mac_adresa-v-radius_zaprosakh-soderzhat-dvoetochiya./message218100</guid>
			<pubDate>Wed, 27 Oct 2004 18:57:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>MAC-адреса в RADIUS-запросах содержат двоеточия.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57816-mac_adresa-v-radius_zaprosakh-soderzhat-dvoetochiya./message218099">MAC-адреса в RADIUS-запросах содержат двоеточия.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это бы точно сработало, если бы я только знал, как это сделать. Я использую FreeRadius на Slackware. У меня есть словарь Mikrotik (с закомментированной ссылкой на группу, потому что атрибут "Group" уже был определен в общем словаре). У вас есть какие-нибудь мысли/советы по поводу того, как реализовать процесс принятия решений, который я упоминал? Заранее спасибо – RWS <br />
			<i>27.10.2004 16:34:00, reallywildstuff.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57816-mac_adresa-v-radius_zaprosakh-soderzhat-dvoetochiya./message218099</link>
			<guid>http://mikrotik.moscow/forum/forum57/57816-mac_adresa-v-radius_zaprosakh-soderzhat-dvoetochiya./message218099</guid>
			<pubDate>Wed, 27 Oct 2004 16:34:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>MAC-адреса в RADIUS-запросах содержат двоеточия.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57816-mac_adresa-v-radius_zaprosakh-soderzhat-dvoetochiya./message218098">MAC-адреса в RADIUS-запросах содержат двоеточия.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В зависимости от вашего RADIUS-сервера, возможно, вы сможете настроить его, чтобы он переписывал имя пользователя перед тем, как что-то с ним делать. Например, в стиле "если запрос приходит с этого NAS, удаляй все двоеточия из имени пользователя"... <br />
			<i>27.10.2004 15:32:00, cmit.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57816-mac_adresa-v-radius_zaprosakh-soderzhat-dvoetochiya./message218098</link>
			<guid>http://mikrotik.moscow/forum/forum57/57816-mac_adresa-v-radius_zaprosakh-soderzhat-dvoetochiya./message218098</guid>
			<pubDate>Wed, 27 Oct 2004 15:32:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>MAC-адреса в RADIUS-запросах содержат двоеточия.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57816-mac_adresa-v-radius_zaprosakh-soderzhat-dvoetochiya./message218097">MAC-адреса в RADIUS-запросах содержат двоеточия.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Re: насчёт увеличения длины имени пользователя… Я бы мог это сделать, но наши другие NAS не ставят двоеточия в MAC-адреса. Значит, мне придётся создавать два имени пользователя для каждого MAC в каждой таблице: одно с двоеточиями и одно без… Если я что-то упускаю, что вполне возможно, так как я как-то выживаю с RADIUS, буду рад любому совету. <br />
			<i>27.10.2004 15:27:00, reallywildstuff.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57816-mac_adresa-v-radius_zaprosakh-soderzhat-dvoetochiya./message218097</link>
			<guid>http://mikrotik.moscow/forum/forum57/57816-mac_adresa-v-radius_zaprosakh-soderzhat-dvoetochiya./message218097</guid>
			<pubDate>Wed, 27 Oct 2004 15:27:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>MAC-адреса в RADIUS-запросах содержат двоеточия.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57816-mac_adresa-v-radius_zaprosakh-soderzhat-dvoetochiya./message218096">MAC-адреса в RADIUS-запросах содержат двоеточия.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В MT-боксе это было нельзя изменить. Почему нельзя увеличить имя пользователя до 16 символов (включая двоеточия)? Эдгарс. <br />
			<i>27.10.2004 12:31:00, edzix.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57816-mac_adresa-v-radius_zaprosakh-soderzhat-dvoetochiya./message218096</link>
			<guid>http://mikrotik.moscow/forum/forum57/57816-mac_adresa-v-radius_zaprosakh-soderzhat-dvoetochiya./message218096</guid>
			<pubDate>Wed, 27 Oct 2004 12:31:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>MAC-адреса в RADIUS-запросах содержат двоеточия.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57816-mac_adresa-v-radius_zaprosakh-soderzhat-dvoetochiya./message218095">MAC-адреса в RADIUS-запросах содержат двоеточия.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет всем! Перепощиваю с другого форума в надежде получить ответ быстрее, извините за дублирование. Пытаюсь настроить аутентификацию MikroTik через RADIUS сервер. Проблема в том, что, в отличие от других NAS, которые у нас есть, MikroTik передаёт MAC-адрес пользователя с двоеточиями, разделяющими каждый октет. Это не работает для нас, потому что наши имена пользователей — 12-значные MAC-адреса без двоеточий. Как это можно изменить? Я не нашёл этого в руководстве и пока не нашёл в форумах… Полагаю, как только я это найду, я смогу настроить, чтобы MikroTik передавал MAC-адрес в качестве пароля, а также имени пользователя… Спасибо за любую помощь, которую вы можете предоставить… <br />
			<i>26.10.2004 21:08:00, reallywildstuff.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57816-mac_adresa-v-radius_zaprosakh-soderzhat-dvoetochiya./message218095</link>
			<guid>http://mikrotik.moscow/forum/forum57/57816-mac_adresa-v-radius_zaprosakh-soderzhat-dvoetochiya./message218095</guid>
			<pubDate>Tue, 26 Oct 2004 21:08:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
