<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: FreeIPA RADIUS LDAP бэкенд логин]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме FreeIPA RADIUS LDAP бэкенд логин форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 02 Aug 2026 11:28:59 -0400</pubDate>
		<item>
			<title>FreeIPA RADIUS LDAP бэкенд логин</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86048-freeipa-radius-ldap-bekend-login/message402626">FreeIPA RADIUS LDAP бэкенд логин</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Похоже, что что-то изменилось на стороне Mikrotik. Теперь я использую RouterOS 7.7, и вход на сервер FreeRadius снова работает. <br />
			<i>01.04.2023 10:33:00, FredNurk.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86048-freeipa-radius-ldap-bekend-login/message402626</link>
			<guid>http://mikrotik.moscow/forum/forum57/86048-freeipa-radius-ldap-bekend-login/message402626</guid>
			<pubDate>Sat, 01 Apr 2023 10:33:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>FreeIPA RADIUS LDAP бэкенд логин</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86048-freeipa-radius-ldap-bekend-login/message402625">FreeIPA RADIUS LDAP бэкенд логин</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мне удалось настроить это на CentOS 8, Freeipa, freeradius и маршрутизаторе Mikrotik. Всё работало до (как я подозреваю) обновления до RouterOS 7, но что-то изменилось, и MSCHAP challenge больше не работает. Чтобы пояснить ситуацию, я использовал несколько руководств, которые сначала настраивали доверительные отношения FreeIPA и AD (AD не нужен, просто выполните настройку, специфичную для AD, так как она генерирует NTHASH, необходимый для mschap challenge), а затем создал сервисную учётную запись с определёнными правами доступа к NTHASH, так как FreeIPA не позволяет анонимный просмотр. Используя radtest напрямую на сервере freeradius, MSCHAP challenge работает. Но теперь он не проходит с клиентом RADIUS Mikrotik. Если я найду решение, обновлю этот пост. <br />
			<i>27.09.2022 10:36:00, FredNurk.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86048-freeipa-radius-ldap-bekend-login/message402625</link>
			<guid>http://mikrotik.moscow/forum/forum57/86048-freeipa-radius-ldap-bekend-login/message402625</guid>
			<pubDate>Tue, 27 Sep 2022 10:36:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>FreeIPA RADIUS LDAP бэкенд логин</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86048-freeipa-radius-ldap-bekend-login/message402624">FreeIPA RADIUS LDAP бэкенд логин</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я потратил много времени, пытаясь это наладить. Большинство руководств старее 5 лет, и все, кто дает советы и рекомендации, похоже, используют разные версии. Проблемы с безопасностью при попытке это наладить. Список можно продолжать. Если кто-то мог бы написать все шаги, необходимые для свежей установки FreeIPA + FreeRADIUS, я уверен, что многим это было бы полезно. Я сдался и просто создал отдельный RADIUS-сервер для логинов Mikrotik. <br />
			<i>09.02.2021 22:35:00, clovehitch.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86048-freeipa-radius-ldap-bekend-login/message402624</link>
			<guid>http://mikrotik.moscow/forum/forum57/86048-freeipa-radius-ldap-bekend-login/message402624</guid>
			<pubDate>Tue, 09 Feb 2021 22:35:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>FreeIPA RADIUS LDAP бэкенд логин</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86048-freeipa-radius-ldap-bekend-login/message402623">FreeIPA RADIUS LDAP бэкенд логин</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, мы использовали OpenLDAP с freeRadius и применяем cleartext пароли для Mikrotik и других производителей, таких как Cisco, Huawei, Zyxel… Мы сделали аналогичную настройку, как у вас: "Я успешно реализовал несколько centos 8 + freeipa 4.8.4 + freeradius 3.0.17 + mikrotik 6.47.", но не можем выполнить аутентификацию на Mikrotik через эту настройку. Пожалуйста, не могли бы вы помочь нам каким-либо образом? Спасибо. Йосефко <br />
			<i>18.08.2020 06:08:00, yosefko.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86048-freeipa-radius-ldap-bekend-login/message402623</link>
			<guid>http://mikrotik.moscow/forum/forum57/86048-freeipa-radius-ldap-bekend-login/message402623</guid>
			<pubDate>Tue, 18 Aug 2020 06:08:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>FreeIPA RADIUS LDAP бэкенд логин</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86048-freeipa-radius-ldap-bekend-login/message402622">FreeIPA RADIUS LDAP бэкенд логин</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, mekatum, у меня та же проблема. Я недавно установил FreeIPA с LDAP + freeradius. Соединения между устройствами Huawei, Cisco и сервером FreeIPA через freeradius работают нормально, но MikroTik не функционирует. Мой вопрос: как я могу изменить хеш FreeIPA? Или как добавить поддержку NT HASH на мой сервер FreeIPA? Спасибо за помощь. С наилучшими пожеланиями, Plnt <br />
			<i>13.08.2020 09:19:00, plantaznik.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86048-freeipa-radius-ldap-bekend-login/message402622</link>
			<guid>http://mikrotik.moscow/forum/forum57/86048-freeipa-radius-ldap-bekend-login/message402622</guid>
			<pubDate>Thu, 13 Aug 2020 09:19:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>FreeIPA RADIUS LDAP бэкенд логин</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86048-freeipa-radius-ldap-bekend-login/message402621">FreeIPA RADIUS LDAP бэкенд логин</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Возможно, это уже неактуально, но я отвечу. Я успешно настроил связку centos 8 + freeipa 4.8.4 + freeradius 3.0.17 + mikrotik 6.47. Есть несколько непривычных моментов для меня. У FreeIPA по умолчанию используется хэш пароля PBKDF2_SHA256, но FreeRADIUS его не поддерживает. Вам нужно изменить хэш в FreeIPA. Клиент RADIUS в Mikrotik использует MSCHAPv2 для авторизации. MSCHAPv2 поддерживает только открытый текстовый хэш или NT HASH. Вам нужно добавить поддержку NT HASH в вашем FreeIPA. Но всё равно это работает! И я могу подключаться к L2TP-серверу Mikrotik с моим LDAP-логином. <br />
			<i>30.06.2020 17:35:00, mekatum.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86048-freeipa-radius-ldap-bekend-login/message402621</link>
			<guid>http://mikrotik.moscow/forum/forum57/86048-freeipa-radius-ldap-bekend-login/message402621</guid>
			<pubDate>Tue, 30 Jun 2020 17:35:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>FreeIPA RADIUS LDAP бэкенд логин</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86048-freeipa-radius-ldap-bekend-login/message402620">FreeIPA RADIUS LDAP бэкенд логин</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, я пытаюсь (без успеха) аутентифицировать mikrotik на сервере radius freeipa с бэкендом ldap. У кого-то это получилось? <br />
			<i>25.02.2020 21:49:00, luigifanton.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86048-freeipa-radius-ldap-bekend-login/message402620</link>
			<guid>http://mikrotik.moscow/forum/forum57/86048-freeipa-radius-ldap-bekend-login/message402620</guid>
			<pubDate>Tue, 25 Feb 2020 21:49:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
