<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Запрос на функцию: Разрешить локальному пользователю вход только в случае недоступности RADIUS]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Запрос на функцию: Разрешить локальному пользователю вход только в случае недоступности RADIUS форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 01 Aug 2026 07:40:09 -0400</pubDate>
		<item>
			<title>Запрос на функцию: Разрешить локальному пользователю вход только в случае недоступности RADIUS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88511-zapros-na-funktsiyu_-razreshit-lokalnomu-polzovatelyu-vkhod-tolko-v-sluchae-nedostupnosti-radius/message427598">Запрос на функцию: Разрешить локальному пользователю вход только в случае недоступности RADIUS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			+1, это стандартное поведение в Cisco и FS. <br />
			<i>07.08.2023 19:38:00, spippan.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88511-zapros-na-funktsiyu_-razreshit-lokalnomu-polzovatelyu-vkhod-tolko-v-sluchae-nedostupnosti-radius/message427598</link>
			<guid>http://mikrotik.moscow/forum/forum57/88511-zapros-na-funktsiyu_-razreshit-lokalnomu-polzovatelyu-vkhod-tolko-v-sluchae-nedostupnosti-radius/message427598</guid>
			<pubDate>Mon, 07 Aug 2023 19:38:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Запрос на функцию: Разрешить локальному пользователю вход только в случае недоступности RADIUS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88511-zapros-na-funktsiyu_-razreshit-lokalnomu-polzovatelyu-vkhod-tolko-v-sluchae-nedostupnosti-radius/message427597">Запрос на функцию: Разрешить локальному пользователю вход только в случае недоступности RADIUS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как сказал @pontus: «Похоже, это базовая функция, которая есть на других платформах». +1 за эту функцию. <br />
			<i>28.06.2023 16:07:00, barts.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88511-zapros-na-funktsiyu_-razreshit-lokalnomu-polzovatelyu-vkhod-tolko-v-sluchae-nedostupnosti-radius/message427597</link>
			<guid>http://mikrotik.moscow/forum/forum57/88511-zapros-na-funktsiyu_-razreshit-lokalnomu-polzovatelyu-vkhod-tolko-v-sluchae-nedostupnosti-radius/message427597</guid>
			<pubDate>Wed, 28 Jun 2023 16:07:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Запрос на функцию: Разрешить локальному пользователю вход только в случае недоступности RADIUS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88511-zapros-na-funktsiyu_-razreshit-lokalnomu-polzovatelyu-vkhod-tolko-v-sluchae-nedostupnosti-radius/message427596">Запрос на функцию: Разрешить локальному пользователю вход только в случае недоступности RADIUS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ответ с IP-адресом и интерфейсом будет одинаковым при использовании radius или локального пользователя, так что в этом нет смысла. Однако я могу изменить поле «Allowed Address» у администратора на какой-нибудь фиктивный адрес типа «0.0.0.0/32», когда radius доступен, и убрать его, когда недоступен, используя netwatch. <br />
			<i>09.12.2022 11:15:00, pontus.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88511-zapros-na-funktsiyu_-razreshit-lokalnomu-polzovatelyu-vkhod-tolko-v-sluchae-nedostupnosti-radius/message427596</link>
			<guid>http://mikrotik.moscow/forum/forum57/88511-zapros-na-funktsiyu_-razreshit-lokalnomu-polzovatelyu-vkhod-tolko-v-sluchae-nedostupnosti-radius/message427596</guid>
			<pubDate>Fri, 09 Dec 2022 11:15:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Запрос на функцию: Разрешить локальному пользователю вход только в случае недоступности RADIUS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88511-zapros-na-funktsiyu_-razreshit-lokalnomu-polzovatelyu-vkhod-tolko-v-sluchae-nedostupnosti-radius/message427595">Запрос на функцию: Разрешить локальному пользователю вход только в случае недоступности RADIUS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вы можете настроить, с какого IP или интерфейса службы доступа отвечают, когда radius доступен или нет… <br />
			<i>09.12.2022 09:22:00, rextended.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88511-zapros-na-funktsiyu_-razreshit-lokalnomu-polzovatelyu-vkhod-tolko-v-sluchae-nedostupnosti-radius/message427595</link>
			<guid>http://mikrotik.moscow/forum/forum57/88511-zapros-na-funktsiyu_-razreshit-lokalnomu-polzovatelyu-vkhod-tolko-v-sluchae-nedostupnosti-radius/message427595</guid>
			<pubDate>Fri, 09 Dec 2022 09:22:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Запрос на функцию: Разрешить локальному пользователю вход только в случае недоступности RADIUS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88511-zapros-na-funktsiyu_-razreshit-lokalnomu-polzovatelyu-vkhod-tolko-v-sluchae-nedostupnosti-radius/message427594">Запрос на функцию: Разрешить локальному пользователю вход только в случае недоступности RADIUS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я не совсем понимаю, что вы имеете в виду. Если я отключу службу ssh/winbox, то вообще не смогу войти, правильно? <br />
			<i>09.12.2022 09:16:00, pontus.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88511-zapros-na-funktsiyu_-razreshit-lokalnomu-polzovatelyu-vkhod-tolko-v-sluchae-nedostupnosti-radius/message427594</link>
			<guid>http://mikrotik.moscow/forum/forum57/88511-zapros-na-funktsiyu_-razreshit-lokalnomu-polzovatelyu-vkhod-tolko-v-sluchae-nedostupnosti-radius/message427594</guid>
			<pubDate>Fri, 09 Dec 2022 09:16:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Запрос на функцию: Разрешить локальному пользователю вход только в случае недоступности RADIUS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88511-zapros-na-funktsiyu_-razreshit-lokalnomu-polzovatelyu-vkhod-tolko-v-sluchae-nedostupnosti-radius/message427593">Запрос на функцию: Разрешить локальному пользователю вход только в случае недоступности RADIUS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не отключайте «user», а отключите доступ к сервисам… <br />
			<i>09.12.2022 08:56:00, rextended.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88511-zapros-na-funktsiyu_-razreshit-lokalnomu-polzovatelyu-vkhod-tolko-v-sluchae-nedostupnosti-radius/message427593</link>
			<guid>http://mikrotik.moscow/forum/forum57/88511-zapros-na-funktsiyu_-razreshit-lokalnomu-polzovatelyu-vkhod-tolko-v-sluchae-nedostupnosti-radius/message427593</guid>
			<pubDate>Fri, 09 Dec 2022 08:56:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Запрос на функцию: Разрешить локальному пользователю вход только в случае недоступности RADIUS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88511-zapros-na-funktsiyu_-razreshit-lokalnomu-polzovatelyu-vkhod-tolko-v-sluchae-nedostupnosti-radius/message427592">Запрос на функцию: Разрешить локальному пользователю вход только в случае недоступности RADIUS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я понимаю проблемы с отключением админ-пользователя, особенно если это единственная локальная учетная запись. Я ищу способ сделать локальных пользователей доступными только в том случае, если RADIUS недоступен (нет отклика на пинг или сервис не отвечает). Похоже, это базовая функция, которая есть на других платформах. Альтернативный вариант — сначала использовать RADIUS для аутентификации, а если RADIUS отвечает отказом или просто игнорирует запрос, тогда использовать локальную базу пользователей как последний вариант. Думаю, сейчас лучшее решение — создать другого админа и временно отключить стандартного пользователя admin, чтобы предотвратить вход под этим именем. <br />
			<i>09.12.2022 08:01:00, pontus.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88511-zapros-na-funktsiyu_-razreshit-lokalnomu-polzovatelyu-vkhod-tolko-v-sluchae-nedostupnosti-radius/message427592</link>
			<guid>http://mikrotik.moscow/forum/forum57/88511-zapros-na-funktsiyu_-razreshit-lokalnomu-polzovatelyu-vkhod-tolko-v-sluchae-nedostupnosti-radius/message427592</guid>
			<pubDate>Fri, 09 Dec 2022 08:01:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Запрос на функцию: Разрешить локальному пользователю вход только в случае недоступности RADIUS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88511-zapros-na-funktsiyu_-razreshit-lokalnomu-polzovatelyu-vkhod-tolko-v-sluchae-nedostupnosti-radius/message427591">Запрос на функцию: Разрешить локальному пользователю вход только в случае недоступности RADIUS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Во всех ОС, которые я знаю, нельзя отключить последнего администратора. Во всех ОС, которые я знаю, оставлять администратора с именем «admin» (или похожим) — это для новичков. Всегда нужно создавать другого пользователя — настоящего администратора, с небанальными именами типа root или superuser. Часто лучше иметь неизвестного пользователя, чем очень сильный пароль… <br />
			<i>08.12.2022 22:22:00, rextended.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88511-zapros-na-funktsiyu_-razreshit-lokalnomu-polzovatelyu-vkhod-tolko-v-sluchae-nedostupnosti-radius/message427591</link>
			<guid>http://mikrotik.moscow/forum/forum57/88511-zapros-na-funktsiyu_-razreshit-lokalnomu-polzovatelyu-vkhod-tolko-v-sluchae-nedostupnosti-radius/message427591</guid>
			<pubDate>Thu, 08 Dec 2022 22:22:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Запрос на функцию: Разрешить локальному пользователю вход только в случае недоступности RADIUS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88511-zapros-na-funktsiyu_-razreshit-lokalnomu-polzovatelyu-vkhod-tolko-v-sluchae-nedostupnosti-radius/message427590">Запрос на функцию: Разрешить локальному пользователю вход только в случае недоступности RADIUS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я пытался отключить пользователя admin с помощью скрипта netwatch, но не смог, так как admin — единственный локальный пользователь у меня. Сообщение об ошибке: «сбой: этот пользователь — последний с полными правами доступа». Есть ли у вас идеи, как включить эту функцию, если доступен только локальный пользователь admin? <br />
			<i>07.12.2022 11:08:00, pontus.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88511-zapros-na-funktsiyu_-razreshit-lokalnomu-polzovatelyu-vkhod-tolko-v-sluchae-nedostupnosti-radius/message427590</link>
			<guid>http://mikrotik.moscow/forum/forum57/88511-zapros-na-funktsiyu_-razreshit-lokalnomu-polzovatelyu-vkhod-tolko-v-sluchae-nedostupnosti-radius/message427590</guid>
			<pubDate>Wed, 07 Dec 2022 11:08:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Запрос на функцию: Разрешить локальному пользователю вход только в случае недоступности RADIUS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88511-zapros-na-funktsiyu_-razreshit-lokalnomu-polzovatelyu-vkhod-tolko-v-sluchae-nedostupnosti-radius/message427589">Запрос на функцию: Разрешить локальному пользователю вход только в случае недоступности RADIUS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			@rxtended Тестировать сервер самостоятельно, вместо того чтобы надеяться, что сервис уже запущен — с этим я, думаю, смогу спокойно жить, спасибо. <br />
			<i>14.07.2022 14:48:00, elecx.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88511-zapros-na-funktsiyu_-razreshit-lokalnomu-polzovatelyu-vkhod-tolko-v-sluchae-nedostupnosti-radius/message427589</link>
			<guid>http://mikrotik.moscow/forum/forum57/88511-zapros-na-funktsiyu_-razreshit-lokalnomu-polzovatelyu-vkhod-tolko-v-sluchae-nedostupnosti-radius/message427589</guid>
			<pubDate>Thu, 14 Jul 2022 14:48:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Запрос на функцию: Разрешить локальному пользователю вход только в случае недоступности RADIUS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88511-zapros-na-funktsiyu_-razreshit-lokalnomu-polzovatelyu-vkhod-tolko-v-sluchae-nedostupnosti-radius/message427588">Запрос на функцию: Разрешить локальному пользователю вход только в случае недоступности RADIUS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			@elecx, сделай это с помощью netwatch: если IP RADIUS недоступен, включай пользователя «test», когда IP снова становится доступен — отключай пользователя «test». Очевидно, если RADIUS заблокирован, но IP всё ещё отвечает на пинг, пользователь «test» не включается. <br />
			<i>07.07.2022 11:58:00, rextended.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88511-zapros-na-funktsiyu_-razreshit-lokalnomu-polzovatelyu-vkhod-tolko-v-sluchae-nedostupnosti-radius/message427588</link>
			<guid>http://mikrotik.moscow/forum/forum57/88511-zapros-na-funktsiyu_-razreshit-lokalnomu-polzovatelyu-vkhod-tolko-v-sluchae-nedostupnosti-radius/message427588</guid>
			<pubDate>Thu, 07 Jul 2022 11:58:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Запрос на функцию: Разрешить локальному пользователю вход только в случае недоступности RADIUS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88511-zapros-na-funktsiyu_-razreshit-lokalnomu-polzovatelyu-vkhod-tolko-v-sluchae-nedostupnosti-radius/message427587">Запрос на функцию: Разрешить локальному пользователю вход только в случае недоступности RADIUS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Здравствуйте, хотел бы предложить простой переключатель, который позволял бы использовать локальных пользователей для доступа к Mikrotik (ssh, winbox, telnet) только в случае, если все RADIUS-серверы для входа недоступны. Это значительно повысило бы безопасность Mikrotik, ведь чаще всего нам приходится делиться паролем локального пользователя при сбое сети, из-за чего RADIUS недоступен, и мы не можем отключить локальные аккаунты в таких случаях. Проще говоря, если хотя бы один RADIUS-сервер доступен, нужно отклонять вход локальных пользователей. Если же все RADIUS-серверы недоступны — разрешать вход локальных аккаунтов. Спасибо! <br />
			<i>19.06.2022 20:30:00, elecx.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88511-zapros-na-funktsiyu_-razreshit-lokalnomu-polzovatelyu-vkhod-tolko-v-sluchae-nedostupnosti-radius/message427587</link>
			<guid>http://mikrotik.moscow/forum/forum57/88511-zapros-na-funktsiyu_-razreshit-lokalnomu-polzovatelyu-vkhod-tolko-v-sluchae-nedostupnosti-radius/message427587</guid>
			<pubDate>Sun, 19 Jun 2022 20:30:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
