<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: 802.1x – контроль доступа в сеть на основе порта.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме 802.1x – контроль доступа в сеть на основе порта. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 31 Jul 2026 03:30:19 -0400</pubDate>
		<item>
			<title>802.1x – контроль доступа в сеть на основе порта.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60452-802.1x-_-kontrol-dostupa-v-set-na-osnove-porta./message230385">802.1x – контроль доступа в сеть на основе порта.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			802.1x реализуется устройством доступа, а не роутером. Нужно использовать коммутаторы или точки доступа с поддержкой 802.1x, они будут разрешать активацию (layer 2) соединения только аутентифицированным клиентам. Большинство сетевого оборудования корпоративного класса умеют это делать. Любой серьезный провайдер контролирует пользователя на уровне сетевого доступа, либо в оборудовании доступа (обычно кабельный модем Docsis с использованием цифровых сертификатов), либо логически на концентраторе доступа (с использованием ppp-инкапсуляции, например, pppoe или pptp). В некоторых случаях можно использовать авторизацию на основе MAC-адреса (как в хот-спотах), но и тут есть свои недостатки. <br />
			<i>07.07.2004 21:07:00, mihai.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60452-802.1x-_-kontrol-dostupa-v-set-na-osnove-porta./message230385</link>
			<guid>http://mikrotik.moscow/forum/forum57/60452-802.1x-_-kontrol-dostupa-v-set-na-osnove-porta./message230385</guid>
			<pubDate>Wed, 07 Jul 2004 21:07:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>802.1x – контроль доступа в сеть на основе порта.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60452-802.1x-_-kontrol-dostupa-v-set-na-osnove-porta./message230384">802.1x – контроль доступа в сеть на основе порта.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не уверен, что это верное решение. Да и не так уж много провайдеров заставляют пользователей подключаться через PPTP или PPPoE. Должно быть какое-то другое решение нашей проблемы. Ingus <br />
			<i>30.06.2004 13:22:00, Ingus.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60452-802.1x-_-kontrol-dostupa-v-set-na-osnove-porta./message230384</link>
			<guid>http://mikrotik.moscow/forum/forum57/60452-802.1x-_-kontrol-dostupa-v-set-na-osnove-porta./message230384</guid>
			<pubDate>Wed, 30 Jun 2004 13:22:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>802.1x – контроль доступа в сеть на основе порта.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60452-802.1x-_-kontrol-dostupa-v-set-na-osnove-porta./message230383">802.1x – контроль доступа в сеть на основе порта.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Есть PPTP – если пользователь не находится непосредственно на Layer 2. Есть PPPoE для тех, кто на Layer 2. Джон. <br />
			<i>30.06.2004 12:23:00, tully.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60452-802.1x-_-kontrol-dostupa-v-set-na-osnove-porta./message230383</link>
			<guid>http://mikrotik.moscow/forum/forum57/60452-802.1x-_-kontrol-dostupa-v-set-na-osnove-porta./message230383</guid>
			<pubDate>Wed, 30 Jun 2004 12:23:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>802.1x – контроль доступа в сеть на основе порта.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60452-802.1x-_-kontrol-dostupa-v-set-na-osnove-porta./message230382">802.1x – контроль доступа в сеть на основе порта.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Запрос функции. Мы регистрируем IP-адрес в MAC-адрес на /IP FIREWALL RULE FORWARD src-address=x.x.x.x/32 src-mac-address=xx:xx:xx:xx:xx:xx. Очередейем трафик /QUEUE SIMPLE target-address=x.x.x.x/32 max-limit=yyyyy/zzzzz. И все это делается для ethernet-трафика. Вся информация о наших клиентах хранится в MySQL db: ИМЯ КЛИЕНТА, IP-АДРЕС, MAC-АДРЕС, МАКСИМАЛЬНАЯ СКОРОСТЬ. RouterOS может получить доступ к ней через Radius Q. Когда RouterOS начнет поддерживать 802.1x – Network Access Control на основе порта для ethernet-трафика – или есть ли какой-то другой способ автоматически регистрировать MAC-адреса и формировать трафик??? У нас огромные проблемы с этим, потому что нам приходится управлять более чем 1000 клиентов только одним роутером. Ingus. <br />
			<i>30.06.2004 11:51:00, Ingus.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60452-802.1x-_-kontrol-dostupa-v-set-na-osnove-porta./message230382</link>
			<guid>http://mikrotik.moscow/forum/forum57/60452-802.1x-_-kontrol-dostupa-v-set-na-osnove-porta./message230382</guid>
			<pubDate>Wed, 30 Jun 2004 11:51:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
