<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Управление VRF Radius]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Управление VRF Radius форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 03 Aug 2026 05:36:17 -0400</pubDate>
		<item>
			<title>Управление VRF Radius</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86955-upravlenie-vrf-radius/message412016">Управление VRF Radius</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Службы управления в VRF — это всего лишь новое дополнение, скорее всего, они ещё не сделали поддержку RADIUS и, возможно, добавят её в будущих версиях. Они называют 7.1 стабильным релизом, но полный функционал пока не реализован. Лучше всего управлять через vrf «main», а дополнительные vrf использовать для клиентского трафика. <br />
			<i>26.01.2022 21:31:00, joegoldman.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86955-upravlenie-vrf-radius/message412016</link>
			<guid>http://mikrotik.moscow/forum/forum57/86955-upravlenie-vrf-radius/message412016</guid>
			<pubDate>Wed, 26 Jan 2022 21:31:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Управление VRF Radius</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86955-upravlenie-vrf-radius/message412015">Управление VRF Radius</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мне кажется, что после многих лет работы над Ros 7 у Mikrotik должен был появиться стимул хотя бы сделать управление VRF корректным. Я имею в виду, что IP-сервисы (ssh, www, winbox и т.д.) поддерживают VRF, почему бы тогда не сделать это для RADIUS? Кому захочется, чтобы их RADIUS выходил в сеть через публичные адреса? Хотя бы какое-то соглашение вроде использования RADIUS-сервера через x.x.x.x%management-vrf уже было бы приемлемо. <br />
			<i>26.01.2022 19:45:00, icosasupport.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86955-upravlenie-vrf-radius/message412015</link>
			<guid>http://mikrotik.moscow/forum/forum57/86955-upravlenie-vrf-radius/message412015</guid>
			<pubDate>Wed, 26 Jan 2022 19:45:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Управление VRF Radius</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86955-upravlenie-vrf-radius/message412014">Управление VRF Radius</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Думаю, ответ таков: это «ожидаемое поведение», то есть нельзя задать VRF для трафика, исходящего от самого роутера. Видимо, единственный способ сейчас заставить это работать — чтобы «основной» VRF обрабатывал управленческий трафик, а для данных были отдельные VRF. Но я не могу дать точного ответа, так как сам VRF не использовал, а применял вручную настроенные политики маршрутизации, где, конечно, эту проблему можно решить с помощью нужных правил mangle. <br />
			<i>18.01.2022 13:11:00, pe1chl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86955-upravlenie-vrf-radius/message412014</link>
			<guid>http://mikrotik.moscow/forum/forum57/86955-upravlenie-vrf-radius/message412014</guid>
			<pubDate>Tue, 18 Jan 2022 13:11:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Управление VRF Radius</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86955-upravlenie-vrf-radius/message412013">Управление VRF Radius</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Кто-нибудь вообще когда-нибудь ответит на это — даже если просто скажет «это глупый вопрос» или «спроси на другом форуме»? <br />
			<i>18.01.2022 11:03:00, benbgg.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86955-upravlenie-vrf-radius/message412013</link>
			<guid>http://mikrotik.moscow/forum/forum57/86955-upravlenie-vrf-radius/message412013</guid>
			<pubDate>Tue, 18 Jan 2022 11:03:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Управление VRF Radius</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86955-upravlenie-vrf-radius/message412012">Управление VRF Radius</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хорошо, согласно документации теперь всё должно работать нормально. В Winbox я не вижу опции VRF для RADIUS (кроме Incoming), но если это работает из CLI — отлично, спасибо! Использовать «main» (основной VRF) для большей части трафика и нестандартный VRF для управления предпочтительнее, ведь у меня ещё есть несколько роутеров VyOS, где сейчас есть ограничение: динамические протоколы маршрутизации работают только в основном VRF, а в нестандартном – только статические маршруты, что вполне подходит для простой сети управления. <br />
			<i>25.11.2022 12:34:00, marekm.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86955-upravlenie-vrf-radius/message412012</link>
			<guid>http://mikrotik.moscow/forum/forum57/86955-upravlenie-vrf-radius/message412012</guid>
			<pubDate>Fri, 25 Nov 2022 12:34:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Управление VRF Radius</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86955-upravlenie-vrf-radius/message412011">Управление VRF Radius</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Статус VRF описан здесь: <noindex><a href="https://help.mikrotik.com/docs/pages/viewpage.action?pageId=328206" target="_blank" rel="nofollow" >https://help.mikrotik.com/docs/pages/viewpage.action?pageId=328206</a></noindex> <br />
			<i>23.11.2022 20:11:00, pe1chl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86955-upravlenie-vrf-radius/message412011</link>
			<guid>http://mikrotik.moscow/forum/forum57/86955-upravlenie-vrf-radius/message412011</guid>
			<pubDate>Wed, 23 Nov 2022 20:11:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Управление VRF Radius</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86955-upravlenie-vrf-radius/message412010">Управление VRF Radius</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			С выходом RouterOS 7.7, который уже скоро (сейчас в бете), как обстоят дела с поддержкой нестандартных VRF в клиенте RADIUS? Очень бы пригодилось отделять пользовательский трафик («главный» VRF с публичными IP-адресами) от управляющего трафика (и не только RADIUS, но также Winbox, SSH, SNMP, NTP, syslog и прочее — всё это в отдельном нестандартном VRF с приватным адресным пространством). Это снижает поверхность атаки извне и выглядит как хорошая практика по безопасности. <br />
			<i>23.11.2022 19:31:00, marekm.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86955-upravlenie-vrf-radius/message412010</link>
			<guid>http://mikrotik.moscow/forum/forum57/86955-upravlenie-vrf-radius/message412010</guid>
			<pubDate>Wed, 23 Nov 2022 19:31:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Управление VRF Radius</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86955-upravlenie-vrf-radius/message412009">Управление VRF Radius</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я только предсказываю, что когда наконец будет нормально реализована изоляция управления с помощью VRF, я лично не захочу переделывать 100+ конфигураций под это, ведь у меня сейчас как раз новый проект с нуля. Поскольку мы все столько лет ждали славный седьмой релиз, думаю, пару лишних месяцев, чтобы он стал «официально» завершённым — это уже привычное дело. Тем временем в других маршрутизаторах эти функции давно отточены и проверены. Сейчас у меня есть управление в основной VRF и дополнительной VRF, но это ведёт к странным NAT/Mangle правилам, когда трафик исходит от самого роутера, а ведь хотелось бы наоборот всё упростить, а не усложнять. <br />
			<i>26.01.2022 21:45:00, icosasupport.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86955-upravlenie-vrf-radius/message412009</link>
			<guid>http://mikrotik.moscow/forum/forum57/86955-upravlenie-vrf-radius/message412009</guid>
			<pubDate>Wed, 26 Jan 2022 21:45:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Управление VRF Radius</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86955-upravlenie-vrf-radius/message412008">Управление VRF Radius</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Я только что обновил наш запасной NAS до версии 7.1 и успешно разместил ssh и winbox внутри management vrf, который имеет следующее определение: &nbsp;<br />/ip vrf print detail &nbsp;<br />Flags: X - отключено; * - встроено &nbsp;<br />0 &nbsp; &nbsp;name="mgmt" interfaces=MGMT &nbsp;<br />1 &nbsp;* name="main" interfaces=all &nbsp;<br /><br />Я добавил статический маршрут по умолчанию внутри management vrf и теперь могу успешно подключаться — отлично! &nbsp;<br /><br />Однако: когда я настраиваю radius клиент с указанием сервера внутри этого vrf, даже если указываю исходящий адрес моего интерфейса MGMT, ЗАПРОСЫ НЕ УХОДЯТ. &nbsp;<br /><br />Это нормальное поведение? Спасибо заранее! <br />
			<i>21.12.2021 09:00:00, benbgg.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86955-upravlenie-vrf-radius/message412008</link>
			<guid>http://mikrotik.moscow/forum/forum57/86955-upravlenie-vrf-radius/message412008</guid>
			<pubDate>Tue, 21 Dec 2021 09:00:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
