<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Radius Wireless-Enc-Algo и aes-ccm / tkip]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Radius Wireless-Enc-Algo и aes-ccm / tkip форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 03:05:35 -0400</pubDate>
		<item>
			<title>Radius Wireless-Enc-Algo и aes-ccm / tkip</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65113-radius-wireless_enc_algo-i-aes_ccm-_-tkip/message252018">Radius Wireless-Enc-Algo и aes-ccm / tkip</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Занимаюсь настройкой сети, где для аутентификации MAC-адресов беспроводных клиентов будет использоваться Radius. Хочу использовать AES-CCM или TKIP шифрование с приватными ключами на станцию, при этом ключи будут храниться на Radius-сервере. Это отлично работает с WEP-40 и WEP-104, и атрибуты Radius Wireless-Enc-Algo и Wireless-Enc-Key тоже используются. Но, судя по словарю Radius для MikroTik, можно отправить только следующее:<br /><br />VALUE &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Wireless-Enc-Algo &nbsp; &nbsp; &nbsp; No-encryption &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0<br />VALUE &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Wireless-Enc-Algo &nbsp; &nbsp; &nbsp; 40-bit-WEP &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1<br />VALUE &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Wireless-Enc-Algo &nbsp; &nbsp; &nbsp; 104-bit-WEP &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 2<br /><br />для режимов шифрования на станцию в ответе Radius?! Хочется отправить ответ Radius, который скажет маршрутизатору использовать AES-CCM или TKIP для аутентифицированного MAC-адреса клиента, а не один из режимов WEP. Тогда атрибут Wireless-Enc-Key в ответе, разумеется, будет содержать 32-символьный шестнадцатеричный ключ AES-CCM. Получается, нам чего-то не хватает, например:<br /><br />VALUE &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Wireless-Enc-Algo &nbsp; &nbsp; &nbsp; AES-CCM &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 3<br />VALUE &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Wireless-Enc-Algo &nbsp; &nbsp; &nbsp; TKIP &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;4<br /><br />У кого-нибудь получается использовать что-то подобное? Или пока это поддерживается только для WEP? Я бы очень хотел, чтобы эта схема работала для AES-CCM и TKIP, и уверен, что это должно быть довольно простое расширение существующего кода для MT, чтобы это реализовать… –Tom <br />
			<i>14.04.2006 12:44:00, tneumann.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65113-radius-wireless_enc_algo-i-aes_ccm-_-tkip/message252018</link>
			<guid>http://mikrotik.moscow/forum/forum57/65113-radius-wireless_enc_algo-i-aes_ccm-_-tkip/message252018</guid>
			<pubDate>Fri, 14 Apr 2006 12:44:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
