<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Radius]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Radius форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 03 Aug 2026 03:22:10 -0400</pubDate>
		<item>
			<title>Radius</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58034-radius/message219315">Radius</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Конечно, это правильно и нормально. Шифрование будет работать ТОЛЬКО с MSCHAPV2. Нужно включить этот протокол аутентификации на PPPoE сервере MT тоже. <br />
			<i>10.03.2005 13:37:00, savage.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58034-radius/message219315</link>
			<guid>http://mikrotik.moscow/forum/forum57/58034-radius/message219315</guid>
			<pubDate>Thu, 10 Mar 2005 13:37:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Radius</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58034-radius/message219314">Radius</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за ответ. Проблема была с сервером RADIUS, ему нужен был один необязательный параметр. Вот детали из руководства RADIUS 6.18.43 AutoMPPEKeys: Некоторые NAS, PPoE, VPDN и беспроводные клиенты требуют MPPE-ключи в сообщении Access-Accept. Если эта авторизация выполняет аутентификацию MS-CHAP V1 с открытым текстом пароля, то установка этого необязательного параметра заставит Radiator автоматически отвечать с MS-CHAP-MPPE-Keys, вычисленными из открытого текста пароля. Если эта авторизация выполняет аутентификацию MS-CHAP V2 с открытым текстом пароля, то установка этого необязательного параметра заставит Radiator автоматически отвечать с MS-MPPE-Send-Key и MS-MPPE-Recv-Key, вычисленными из открытого текста пароля. Не влияет на зашифрованные пароли. Не действует, если для пользователя не установлен пункт проверки User-Password. По умолчанию — автоматическая генерация MS-CHAP-MPPE-Keys отключена. <br />
			<i>10.03.2005 13:33:00, tanas.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58034-radius/message219314</link>
			<guid>http://mikrotik.moscow/forum/forum57/58034-radius/message219314</guid>
			<pubDate>Thu, 10 Mar 2005 13:33:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Radius</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58034-radius/message219313">Radius</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ура! Наконец-то удалось что-то опубликовать… Похоже, у MT какие-то проблемы с их сайтом… Если я правильно понял, вы используете Radiator Radius. Radiator != MS IAS (Internet Authentication Services). Скорее всего, вы просто используете Radiator Radius для аутентификации клиентов через LDAP к Win2K3 AD. Отвечая на ваш вопрос, вам нужно отправлять правильные атрибуты в сообщении об аутентификации. Вам нужно как минимум следующее: MS-MPPE-Encryption-Policy = 1 (Опциональное шифрование) MS-MPPE-Encryption-Types = LS (Поддержка высоко- и низкошифрования, т.е. шифрование 64 бит или 128 бит). Все эти атрибуты задокументированы в соответствующих RFC… Просто почитайте их, и там будет всё объяснено. Быстрый поиск в архивах также обнаружил <noindex><a href="http://www.mikrotik.com/forum/viewtopic.php?t=1281&amp;highlight=…" target="_blank" rel="nofollow" >http://www.mikrotik.com/forum/viewtopic.php?t=1281&amp;highlight=…</a></noindex> Кстати, это тоже я разместил, но что уж там… Просто поищите, хех. <br />
			<i>09.03.2005 19:42:00, savage.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58034-radius/message219313</link>
			<guid>http://mikrotik.moscow/forum/forum57/58034-radius/message219313</guid>
			<pubDate>Wed, 09 Mar 2005 19:42:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Radius</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58034-radius/message219312">Radius</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ой, придётся сдаваться, похоже. У меня нет опыта работы с Win2K3 AD. Может, кто-то другой на форуме сможет помочь? <br />
			<i>09.03.2005 15:18:00, cmit.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58034-radius/message219312</link>
			<guid>http://mikrotik.moscow/forum/forum57/58034-radius/message219312</guid>
			<pubDate>Wed, 09 Mar 2005 15:18:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Radius</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58034-radius/message219311">Radius</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Пароль и пользователи берутся из домена Windows 2003 AD. <br />
			<i>09.03.2005 14:56:00, tanas.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58034-radius/message219311</link>
			<guid>http://mikrotik.moscow/forum/forum57/58034-radius/message219311</guid>
			<pubDate>Wed, 09 Mar 2005 14:56:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Radius</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58034-radius/message219310">Radius</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У вас пароли в базе данных RADIUS хранятся в открытом виде или зашифрованы? Авторизации с зашифрованными паролями (MSCHAP) требуют, чтобы пароль был в открытом виде на RADIUS-сервере… <br />
			<i>09.03.2005 14:51:00, cmit.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58034-radius/message219310</link>
			<guid>http://mikrotik.moscow/forum/forum57/58034-radius/message219310</guid>
			<pubDate>Wed, 09 Mar 2005 14:51:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Radius</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58034-radius/message219309">Radius</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Использую Mikrotik Router для предоставления доступа беспроводным пользователям (2.8.23). Клиент – Windows XP, аутентификация через PPTP или PPPoE на беспроводном интерфейсе. Когда подключаюсь с локальной учетной записью и шифрованием ВКЛЮЧЕННЫМ (на XP) проблем нет. Но когда пытаюсь аутентифицироваться с radius Radiator radius-сервером (<noindex><a href="http://www.open.com.au" target="_blank" rel="nofollow" >http://www.open.com.au</a></noindex>), проблема в том, что это работает только если выключить шифрование на Windows XP-клиенте. Логи на radius-сервере показывают, что он принимает запросы в обоих сценариях, но с включенным шифрованием Mikrotik не позволяет подключиться. Предлагаю, что проблема с приемом пакета-подтверждения доступа от radius-сервера к Mikrotik. Есть какие-нибудь предположения? <br />
			<i>09.03.2005 14:49:00, tanas.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58034-radius/message219309</link>
			<guid>http://mikrotik.moscow/forum/forum57/58034-radius/message219309</guid>
			<pubDate>Wed, 09 Mar 2005 14:49:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
