<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: DHCP-сервер с Radius]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме DHCP-сервер с Radius форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 12 Aug 2026 23:57:03 -0400</pubDate>
		<item>
			<title>DHCP-сервер с Radius</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69886-dhcp_server-s-radius/message276345">DHCP-сервер с Radius</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Для этой конфигурации я обнаружил, что лучше всего работает вот что: Установите DHCP-сервер на использование pool-2. Время аренды (Lease Timeout) установите небольшое, например, 240. Настройте Radius на отправку DEFAULT Access-Accept при сбое. Никаких других ответов по умолчанию отправлять не нужно. При успешной аутентификации по Radius, пусть Radius отправляет Framed-Pool=pool-1, Session-Timeout = 1200 (или больше). Это будет отправлять на pool-1 при успехе и на pool-2 при сбое. Единственная проблема с этой конфигурацией в том, что клиент упорно хочет сохранить тот же IP-адрес. То есть, если клиент был на pool-2, вы его аутентифицировали, и он не хочет получать новый адрес из pool-1. Обычно перезагрузка или что-то подобное решает эту проблему и заставляет его брать адрес из pool-1. Сейчас я экспериментирую с одним пулом, pool-1, но используя очереди для блокировки доступа. Установите очередь по умолчанию, которая может пропускать (почти) никакой трафик: 100 бит/100 бит. При успехе, пусть Radius отправит Rate-Limit 5M/5M, который переопределит очередь по умолчанию. Выглядит перспективно. Ещё одна проблема DHCP-Radius по сравнению с Hotspot-Radius в том, что в DHCP-Radius мы не можем программно получить MAC-адрес пользователя на страницах регистрации. С Hotspot у нас есть переменная MAC на HTML-страницах. С DHCP-Radius сервер Radius знает MAC, но веб-страница – нет. Было бы неплохо, если бы можно было перейти по IP-адресу Mikrotik и чтобы он показывал текущий MAC-адрес пользователю. Например: <noindex><a href="http://xxx.xxx.xxx.xxx/show-mac/" target="_blank" rel="nofollow" >http://xxx.xxx.xxx.xxx/show-mac/</a></noindex> Ваш MAC: 00:11:33:22:11:33 <br />
			<i>11.04.2006 15:23:00, chris-oct.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69886-dhcp_server-s-radius/message276345</link>
			<guid>http://mikrotik.moscow/forum/forum57/69886-dhcp_server-s-radius/message276345</guid>
			<pubDate>Tue, 11 Apr 2006 15:23:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>DHCP-сервер с Radius</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69886-dhcp_server-s-radius/message276344">DHCP-сервер с Radius</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Настройки пересылки {<br /> &nbsp;Пересылка {<br /> &nbsp; &nbsp;x.x.x.x;<br /> &nbsp; &nbsp;x.x.x.x;<br /> &nbsp;};<br />}; Так, сходу. Синтаксис может быть не идеальным. <br />
			<i>11.04.2006 05:27:00, savage.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69886-dhcp_server-s-radius/message276344</link>
			<guid>http://mikrotik.moscow/forum/forum57/69886-dhcp_server-s-radius/message276344</guid>
			<pubDate>Tue, 11 Apr 2006 05:27:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>DHCP-сервер с Radius</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69886-dhcp_server-s-radius/message276343">DHCP-сервер с Radius</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не знаю сразу, но всё возможно. Пора гуглить. <br />
			<i>10.04.2006 22:14:00, chris-oct.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69886-dhcp_server-s-radius/message276343</link>
			<guid>http://mikrotik.moscow/forum/forum57/69886-dhcp_server-s-radius/message276343</guid>
			<pubDate>Mon, 10 Apr 2006 22:14:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>DHCP-сервер с Radius</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69886-dhcp_server-s-radius/message276342">DHCP-сервер с Radius</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как бы ты настроил DNS-сервер, чтобы он перенаправлял все запросы на один IP-адрес? <br />
			<i>10.04.2006 16:12:00, variable.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69886-dhcp_server-s-radius/message276342</link>
			<guid>http://mikrotik.moscow/forum/forum57/69886-dhcp_server-s-radius/message276342</guid>
			<pubDate>Mon, 10 Apr 2006 16:12:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>DHCP-сервер с Radius</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69886-dhcp_server-s-radius/message276341">DHCP-сервер с Radius</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Можно заставить DNS-сервер для pool2 отправлять все DNS-запросы на один и тот же IP-адрес, который является страницей входа. Или можно настроить прозрачный прокси на pool2, который будет отправлять все запросы на страницу входа. <br />
			<i>10.04.2006 14:53:00, chris-oct.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69886-dhcp_server-s-radius/message276341</link>
			<guid>http://mikrotik.moscow/forum/forum57/69886-dhcp_server-s-radius/message276341</guid>
			<pubDate>Mon, 10 Apr 2006 14:53:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>DHCP-сервер с Radius</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69886-dhcp_server-s-radius/message276340">DHCP-сервер с Radius</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как бы ты сделал так, чтобы pool2 отображал страницу входа? <br />
			<i>07.04.2006 16:19:00, variable.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69886-dhcp_server-s-radius/message276340</link>
			<guid>http://mikrotik.moscow/forum/forum57/69886-dhcp_server-s-radius/message276340</guid>
			<pubDate>Fri, 07 Apr 2006 16:19:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>DHCP-сервер с Radius</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69886-dhcp_server-s-radius/message276339">DHCP-сервер с Radius</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Отлично! Видел, что freeradius может устанавливать Acces-Accept по умолчанию – это именно то, что нам нужно. Спасибо! <br />
			<i>06.04.2006 14:21:00, chris-oct.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69886-dhcp_server-s-radius/message276339</link>
			<guid>http://mikrotik.moscow/forum/forum57/69886-dhcp_server-s-radius/message276339</guid>
			<pubDate>Thu, 06 Apr 2006 14:21:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>DHCP-сервер с Radius</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69886-dhcp_server-s-radius/message276338">DHCP-сервер с Radius</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Неаутентифицированным пользователям IP не выдастся. Ничего с этим не поделать. Но вместо отправки Access-Reject Radius-сервер может отправить Access-Accept с Framed-Pool = “pool2”. <br />
			<i>06.04.2006 08:12:00, normis.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69886-dhcp_server-s-radius/message276338</link>
			<guid>http://mikrotik.moscow/forum/forum57/69886-dhcp_server-s-radius/message276338</guid>
			<pubDate>Thu, 06 Apr 2006 08:12:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>DHCP-сервер с Radius</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69886-dhcp_server-s-radius/message276337">DHCP-сервер с Radius</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Используя DHCP-сервер с Radius, можно настроить так, чтобы DHCP-лизы получали только аутентифицированные MAC-адреса. Неаутентифицированным MAC-адресам IP не выдается. Есть ли способ настроить так, чтобы аутентифицированные пользователи брали лизы из "pool1", а неаутентифицированные – из "pool2"? Так мы сможем вывести страницу регистрации или другое уведомление для неаутентифицированных пользователей. Я нашел вот это, похожий вопрос: <noindex><a href="http://forum.mikrotik.com/t/dhcp-radius-hotspot/5810/1" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/dhcp-radius-hotspot/5810/1</a></noindex> <br />
			<i>05.04.2006 19:56:00, chris-oct.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69886-dhcp_server-s-radius/message276337</link>
			<guid>http://mikrotik.moscow/forum/forum57/69886-dhcp_server-s-radius/message276337</guid>
			<pubDate>Wed, 05 Apr 2006 19:56:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
