<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Dot1X]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Dot1X форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 05 Aug 2026 00:57:58 -0400</pubDate>
		<item>
			<title>Dot1X</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86690-dot1x/message409378">Dot1X</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			По моему мнению, «T TeleSec GlobalRoot Class 2» был корневым центром сертификации, но я попробую скопировать промежуточные центры сертификации и на роутер. Олли <br />
			<i>04.09.2020 14:57:00, Olli.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86690-dot1x/message409378</link>
			<guid>http://mikrotik.moscow/forum/forum57/86690-dot1x/message409378</guid>
			<pubDate>Fri, 04 Sep 2020 14:57:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Dot1X</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86690-dot1x/message409377">Dot1X</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это отправляется с RouterOS? Нет, RouterOS не включает пакет CA. Возможно, нужно предоставить все сертификаты в цепочке доверия (корневой CA, промежуточный CA, серверный сертификат), а не только серверный сертификат. <br />
			<i>04.09.2020 11:53:00, almdandi.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86690-dot1x/message409377</link>
			<guid>http://mikrotik.moscow/forum/forum57/86690-dot1x/message409377</guid>
			<pubDate>Fri, 04 Sep 2020 11:53:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Dot1X</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86690-dot1x/message409376">Dot1X</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Теперь у меня появилось время получше разобраться с проблемой в Wireshark. Без предоставленного root CA EAPOL-пакеты отправляются с Radius-сервера/Cisco-коммутатора на Mikrotik routerboard, и роутер отвечает на них, пока Radius-сервер не запускает TLS 1.2 и не отправляет свой серверный сертификат. После этого Mikrotik routerboard шлёт «Alert (Level: Fatal, Description: Unknown CA)», как видно в Wireshark. В этот момент routeros должен проверить валидность серверного сертификата, используя корневой сертификат «T TeleSec GlobalRoot Class 2». Система routeros его включает? Я скачал его в формате crt на роутер, но если выбираю этот сертификат в настройках dot1x, процесс EAPOL сразу же останавливается. Тогда Radius-сервер больше не запускает протокол TLS и не отправляет свой сертификат. Olli <br />
			<i>04.09.2020 11:26:00, Olli.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86690-dot1x/message409376</link>
			<guid>http://mikrotik.moscow/forum/forum57/86690-dot1x/message409376</guid>
			<pubDate>Fri, 04 Sep 2020 11:26:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Dot1X</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86690-dot1x/message409375">Dot1X</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Извини, я не понял. Что ты имеешь в виду под СДЕШЕВЛЕ? <br />
			<i>26.08.2020 11:04:00, Olli.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86690-dot1x/message409375</link>
			<guid>http://mikrotik.moscow/forum/forum57/86690-dot1x/message409375</guid>
			<pubDate>Wed, 26 Aug 2020 11:04:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Dot1X</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86690-dot1x/message409374">Dot1X</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за подсказку. К сожалению, переход на указанную тестовую версию не решил проблему. Оли <br />
			<i>26.08.2020 11:02:00, Olli.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86690-dot1x/message409374</link>
			<guid>http://mikrotik.moscow/forum/forum57/86690-dot1x/message409374</guid>
			<pubDate>Wed, 26 Aug 2020 11:02:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Dot1X</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86690-dot1x/message409373">Dot1X</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			PEAP — это фигня. <br />
			<i>21.08.2020 19:21:00, neutronlaser.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86690-dot1x/message409373</link>
			<guid>http://mikrotik.moscow/forum/forum57/86690-dot1x/message409373</guid>
			<pubDate>Fri, 21 Aug 2020 19:21:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Dot1X</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86690-dot1x/message409372">Dot1X</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Последняя бета-версия (6.48beta27) включает в список изменений следующее: *) dot1x — исправлены дублирующиеся пакеты EAP-запросов для сервера; *) dot1x — исправлена нумерация версий пакетов EAP; возможно, это решит проблему. Уверен, что новые текущие и долгосрочные обновления с этими исправлениями появятся позже, если вы не хотите использовать бета-версию. <br />
			<i>21.08.2020 13:28:00, tdw.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86690-dot1x/message409372</link>
			<guid>http://mikrotik.moscow/forum/forum57/86690-dot1x/message409372</guid>
			<pubDate>Fri, 21 Aug 2020 13:28:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Dot1X</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86690-dot1x/message409371">Dot1X</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, есть идеи, как решить эту проблему? С уважением, Олли <br />
			<i>21.08.2020 10:53:00, Olli.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86690-dot1x/message409371</link>
			<guid>http://mikrotik.moscow/forum/forum57/86690-dot1x/message409371</guid>
			<pubDate>Fri, 21 Aug 2020 10:53:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Dot1X</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86690-dot1x/message409370">Dot1X</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Большое спасибо за объяснение. Да, мне нужно использовать именно метод EAP-PEAPv0/EAP-MSCHAPv2. Надеюсь, клиент dot1x проверяет сертификат сервера для защищённых методов, а то иначе они не работают! (С такой проблемой несколько лет назад сталкивался OpenVPN-клиент.) Да, для этого я скопировал корневой сертификат "T-Telesec Global Root Class 2.crt" на роутер, потому что сертификат radius-сервера подписан им. Я настроил EAP-метод, идентичность, анонимную идентичность, пароль и сертификат в WebFig роутера, но, к сожалению, аутентификация не проходит. Есть идеи? Оли <br />
			<i>31.07.2020 11:17:00, Olli.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86690-dot1x/message409370</link>
			<guid>http://mikrotik.moscow/forum/forum57/86690-dot1x/message409370</guid>
			<pubDate>Fri, 31 Jul 2020 11:17:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Dot1X</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86690-dot1x/message409369">Dot1X</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Здравствуйте, у меня новый RB951Ui-2HnD, и я здесь новичок. Хочу подключить роутер к проводной сети с защитой 802.1x, чтобы роутер проходил аутентификацию. В сети используется метод EAP PEAP с MSCHAPv2, но в интерфейсе роутера доступны только варианты «EAP PEAP» или «EAP MSCHAPv2», и, к сожалению, ни один из них не проходит аутентификацию. Интерфейс, идентификатор, анонимный идентификатор, пароль и корневой сертификат настроены. Есть ли возможность выбрать именно EAP PEAP с MSCHAPv2 или как это отладить?<br /><br />В «wpa_supplicant», который идет в большинстве Linux-дистрибутивов, конфигурация выглядит так:<br /><br />network={<br />key_mgmt=WPA-EAP<br />eap=PEAP<br />anonymous_identity="any@mycompany.com"<br />identity="jdoe@mycompany.com"<br />password="xxxxxxxxx"<br />ca_cert="my_root_certificate.crt"<br />phase2="auth=MSCHAPV2"<br />}<br /><br />С уважением, Олли <br />
			<i>08.05.2020 15:06:00, Olli.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86690-dot1x/message409369</link>
			<guid>http://mikrotik.moscow/forum/forum57/86690-dot1x/message409369</guid>
			<pubDate>Fri, 08 May 2020 15:06:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
