<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Авторизация WiFi и L2TP через freeradius]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Авторизация WiFi и L2TP через freeradius форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 05 Aug 2026 03:00:47 -0400</pubDate>
		<item>
			<title>Авторизация WiFi и L2TP через freeradius</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88862-avtorizatsiya-wifi-i-l2tp-cherez-freeradius/message431117">Авторизация WiFi и L2TP через freeradius</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Проблема возникает ТОЛЬКО с одним профилем для VPN Engine… но это всё равно серьёзная сложность — разделять пользователей Radius по подгруппам. Мой способ — использовать скрипт внутри ПРОФИЛЯ, который проверяет логины новых пользователей, и если они есть во внутреннем списке, то добавляет их VPN-IP в Firewall Address List, чтобы на их основе сделать собственный ACL. Многие нажатия OK/Apply при изменениях в профиле не разрывают соединения пользователей, поэтому вы можете редактировать эти скрипты и спокойно сохранять изменения. Это единственный рабочий обход, который я нашёл после лет поисков. Пример:<br /><br />PPP Profile \ Scripts \ on-up: &nbsp;<br />local userlist sib1,sib2,sib3 &nbsp;<br />foreach x in=$userlist do={ &nbsp;<br />if ($x = $user) do={ &nbsp;<br />local userip [/ip pool used get [find where info=$user ] address ]  <br />ip firewall address-list add list=vpn-radius-list1 address=$userip comment=$user &nbsp;<br />} &nbsp;<br />}<br /><br />PPP Profile \ Scripts \ down-up: &nbsp;<br />ip firewall address-list remove [find list=vpn-radius-list1 comment=$user ]<br /><br />Это не идеальный способ, особенно если надо использовать много имён пользователей в подгруппе. Может, у кого-то есть другой вариант… возможно, в ros7 появился или появится новый способ… <br />
			<i>23.06.2020 15:23:00, SiB.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88862-avtorizatsiya-wifi-i-l2tp-cherez-freeradius/message431117</link>
			<guid>http://mikrotik.moscow/forum/forum57/88862-avtorizatsiya-wifi-i-l2tp-cherez-freeradius/message431117</guid>
			<pubDate>Tue, 23 Jun 2020 15:23:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Авторизация WiFi и L2TP через freeradius</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88862-avtorizatsiya-wifi-i-l2tp-cherez-freeradius/message431116">Авторизация WiFi и L2TP через freeradius</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Предыдущая проблема была решена настройкой шлюза по умолчанию на стороне клиента, так что с этим всё в порядке. Следующий вопрос — как привязать IP-адрес или имя пользователя PPTP (в моём случае user1 = 10.11.1.145) к группе Mikrotik в файрволе? Потому что группы файрвола помогают работать с правилами. Я пробовал добавить запись в таблицу radreply, но без результата: INSERT INTO radius.radreply (username, attribute, op, value) VALUES ('user1', 'Mikrotik-Address-List', ':=', 'remote_managers'); После подключения user1 к Mikrotik: <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/d340b39b38fc67144d41b317cd81410f0d8d26f5.jpeg" alt="Пользователь добавил изображение" border="0" /> в логе есть запись MT-Address-List="remote_managers", но эта запись не появляется в Firewall &gt; Address List. Темы, которые не помогли: <noindex><a href="http://forum.mikrotik.com/t/radius-pppoe-address-list-different-machines/44208/1" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/radius-pppoe-address-list-different-machines/44208/1</a></noindex> <noindex><a href="https://wiki.mikrotik.com/wiki/Manual:RADIUS_Client#MikroTik_Specific_RADIUS_Attribute_Numeric_Values" target="_blank" rel="nofollow" >https://wiki.mikrotik.com/wiki/Manual:RADIUS_Client#MikroTik_Specific_RADIUS_Attribute_Numeric_Values</a></noindex> <noindex><a href="https://www.youtube.com/watch?v=P47D5Z6fkeI" target="_blank" rel="nofollow" >https://www.youtube.com/watch?v=P47D5Z6fkeI</a></noindex> <br />
			<i>02.05.2019 14:03:00, Kamaz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88862-avtorizatsiya-wifi-i-l2tp-cherez-freeradius/message431116</link>
			<guid>http://mikrotik.moscow/forum/forum57/88862-avtorizatsiya-wifi-i-l2tp-cherez-freeradius/message431116</guid>
			<pubDate>Thu, 02 May 2019 14:03:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Авторизация WiFi и L2TP через freeradius</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88862-avtorizatsiya-wifi-i-l2tp-cherez-freeradius/message431115">Авторизация WiFi и L2TP через freeradius</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Просто мысль... <noindex><a href="https://turbofuture.com/internet/How-to-Set-Up-a-Radius-Server-on-pfSense-Using-the-FreeRadius-Package" target="_blank" rel="nofollow" >https://turbofuture.com/internet/How-to-Set-Up-a-Radius-Server-on-pfSense-Using-the-FreeRadius-Package</a></noindex> <br />
			<i>19.04.2019 18:53:00, Joni.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88862-avtorizatsiya-wifi-i-l2tp-cherez-freeradius/message431115</link>
			<guid>http://mikrotik.moscow/forum/forum57/88862-avtorizatsiya-wifi-i-l2tp-cherez-freeradius/message431115</guid>
			<pubDate>Fri, 19 Apr 2019 18:53:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Авторизация WiFi и L2TP через freeradius</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88862-avtorizatsiya-wifi-i-l2tp-cherez-freeradius/message431114">Авторизация WiFi и L2TP через freeradius</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Большое спасибо за помощь. Но как правильно назначить клиенту IP с маской, DNS, шлюзом и маршрутом? Мне нужна схема удалённого подключения к моей сети для использования внутренних ресурсов, при этом маршрут по умолчанию менять нельзя. Весь трафик должен идти через интернет-подключение пользователя, кроме сети 10.10.5.0/24. Когда я пытаюсь использовать таблицу radreply:<br /><br />INSERT INTO radius.radreply (username, attribute, op, value) VALUES ('user1', 'Framed-IP-Address', ':=', '10.11.1.145'); &nbsp;<br />INSERT INTO radius.radreply (username, attribute, op, value) VALUES ('user1', 'Framed-IP-Netmask', ':=', '255.255.255.0'); &nbsp;<br />INSERT INTO radius.radreply (username, attribute, op, value) VALUES ('user1', 'Framed-Route', ':=', '"10.10.5.0 10.11.1.1 1"');<br /><br />клиент получает только IP-адрес из базы, а остальные параметры остаются по умолчанию. &nbsp;<br />Подключение через Freeradius: &nbsp;<br /><img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/b908fe706f3611387cab9c835189248603ce72ab.png" alt="Пользователь добавил изображение" border="0" /> &nbsp;<br />Подключение без Freeradius (корректное подключение): &nbsp;<br /><img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/de20dea4be1352d39b262820f68106305d143dca.png" alt="Пользователь добавил изображение" border="0" /> &nbsp;<br /><img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/a70bf039e604cfdaa7440f9fa2de6207222f2389.png" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>18.04.2019 14:42:00, Kamaz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88862-avtorizatsiya-wifi-i-l2tp-cherez-freeradius/message431114</link>
			<guid>http://mikrotik.moscow/forum/forum57/88862-avtorizatsiya-wifi-i-l2tp-cherez-freeradius/message431114</guid>
			<pubDate>Thu, 18 Apr 2019 14:42:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Авторизация WiFi и L2TP через freeradius</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88862-avtorizatsiya-wifi-i-l2tp-cherez-freeradius/message431113">Авторизация WiFi и L2TP через freeradius</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это зависит от того, насколько глубоко вы хотите использовать возможности freeradius. Если нужны базовые функции, например, только аутентификация PPP с выдачей IP-адреса и ограничением по скорости, нужно добавить запись в таблицу radcheck для access-request и запись в radreply для access-accept. <br />
			<i>21.02.2019 03:33:00, ianngrh.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88862-avtorizatsiya-wifi-i-l2tp-cherez-freeradius/message431113</link>
			<guid>http://mikrotik.moscow/forum/forum57/88862-avtorizatsiya-wifi-i-l2tp-cherez-freeradius/message431113</guid>
			<pubDate>Thu, 21 Feb 2019 03:33:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Авторизация WiFi и L2TP через freeradius</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88862-avtorizatsiya-wifi-i-l2tp-cherez-freeradius/message431112">Авторизация WiFi и L2TP через freeradius</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за ответ, теперь моя проблема стала понятнее! Насколько я понял, мне нужно просто добавить запись в таблицу Radreply. И всё? 0_o <br />
			<i>20.02.2019 19:21:00, Kamaz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88862-avtorizatsiya-wifi-i-l2tp-cherez-freeradius/message431112</link>
			<guid>http://mikrotik.moscow/forum/forum57/88862-avtorizatsiya-wifi-i-l2tp-cherez-freeradius/message431112</guid>
			<pubDate>Wed, 20 Feb 2019 19:21:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Авторизация WiFi и L2TP через freeradius</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88862-avtorizatsiya-wifi-i-l2tp-cherez-freeradius/message431111">Авторизация WiFi и L2TP через freeradius</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, Kamaz! Насколько я знаю, аутентификация через RADIUS на Mikrotik работает примерно так.<br /><br />Access-request. Mikrotik отправляет запрос на RADIUS-сервер, проверяя, совпадают ли имя пользователя и другие параметры с данными на сервере. Если данные совпадают, сервер отвечает access-accept. Если нет — приходит access-reject.<br /><br />Access-accept. RADIUS отправляет атрибуты для указанного пользователя на Mikrotik, например, Framed-Pool, Framed-IP и т.д. Это записывается в таблицу Radreply в базе данных, если вы используете MySQL. Mikrotik настраивает PPP/Wireless/Hotspot/Login клиента на основе этих данных. Если таких данных нет, Mikrotik подставит настройки из конфигурации по умолчанию. Например, PPP возьмёт настройки из профиля /ppp default или default-encryption, в зависимости от конфигурации сервера.<br /><br />Думаю, это именно та схема, о которой ты спрашивал. Подробности по атрибутам RADIUS на Mikrotik можно посмотреть в их вики: <noindex><a href="https://wiki.mikrotik.com/wiki/Manual:RADIUS_Client" target="_blank" rel="nofollow" >https://wiki.mikrotik.com/wiki/Manual:RADIUS_Client</a></noindex><br /><br />Надеюсь, это поможет! <br />
			<i>20.02.2019 04:53:00, ianngrh.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88862-avtorizatsiya-wifi-i-l2tp-cherez-freeradius/message431111</link>
			<guid>http://mikrotik.moscow/forum/forum57/88862-avtorizatsiya-wifi-i-l2tp-cherez-freeradius/message431111</guid>
			<pubDate>Wed, 20 Feb 2019 04:53:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Авторизация WiFi и L2TP через freeradius</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88862-avtorizatsiya-wifi-i-l2tp-cherez-freeradius/message431110">Авторизация WiFi и L2TP через freeradius</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Дополнительная информация: я выполнил свою задачу, Freeradius работает как надо, а аутентификация по wifi и pptp тоже без проблем. Но теперь у меня возникла проблема — нужно как-то связать каждый логин из базы Freeradius с IP пользователя или пулом адресов. Я нашёл вот такую информацию: <noindex><a href="https://wiki.freeradius.org/guide/Ippool%20and%20radius%20clients" target="_blank" rel="nofollow" >https://wiki.freeradius.org/guide/Ippool%20and%20radius%20clients</a></noindex> <noindex><a href="http://forum.mikrotik.com/t/mac-authentication-dhcp-radius/116818/6" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/mac-authentication-dhcp-radius/116818/6</a></noindex> <noindex><a href="http://www.netexpertise.eu/en/networking/freeradius/ip-pools.html" target="_blank" rel="nofollow" >http://www.netexpertise.eu/en/networking/freeradius/ip-pools.html</a></noindex>, но вообще не могу понять, как эта схема в целом работает. <br />
			<i>19.02.2019 07:22:00, Kamaz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88862-avtorizatsiya-wifi-i-l2tp-cherez-freeradius/message431110</link>
			<guid>http://mikrotik.moscow/forum/forum57/88862-avtorizatsiya-wifi-i-l2tp-cherez-freeradius/message431110</guid>
			<pubDate>Tue, 19 Feb 2019 07:22:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Авторизация WiFi и L2TP через freeradius</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88862-avtorizatsiya-wifi-i-l2tp-cherez-freeradius/message431109">Авторизация WiFi и L2TP через freeradius</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет. Нужна помощь с настройкой VPN (l2tp) и авторизацией WiFi через freeradius. Моя цель — настроить единую точку для авторизации всех подключений. В компании нет Windows-сервера, поэтому приходится использовать Linux. Дополнительная информация: версия ROS 6.42.7<br /><br />/radius &nbsp;<br />add address=10.10.0.134 secret=mysupersecret service=ppp,wireless timeout=1s<br /><br />/interface wireless &nbsp;<br />add disabled=no keepalive-frames=disabled mac-address=BA:69:F4:XX:XX:XX master-interface=wlan1 multicast-buffering=disabled name=wlan3-radius security-profile=radius ssid=test-radius wds-cost-range=0 wds-default-cost=0 wps-mode=disabled<br /><br />/interface wireless security-profiles &nbsp;<br />add authentication-types=wpa2-eap management-protection=allowed mode=dynamic-keys name=radius radius-eap-accounting=yes supplicant-identity=""<br /><br />Freeradius 3.0 запущен на сервере Ubuntu 18, все обновления установлены. IP 10.10.0.134.<br /><br />Конфигурация freeradius: я добавил в файл /etc/freeradius/3.0/clients.conf: &nbsp;<br />client 10.10.2.1 { &nbsp;<br /> &nbsp;ipaddr = 10.10.2.1 &nbsp;<br /> &nbsp;secret = mysupersecret &nbsp;<br /> &nbsp;shortname = msk1 &nbsp;<br /> &nbsp;proto = * &nbsp;<br />}<br /><br />Также у нас есть L2TP-туннель между роутером 10.10.2.1 и удалённым сервером 10.10.0.134.<br /><br />Вот скриншоты из лога Mikrotik, созданные во время попыток подключения: &nbsp;<br /><img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/07f70aaacadf1f22debdfd8c7720fa0bf245c9c9.png" alt="Пользователь добавил изображение" border="0" /> &nbsp;<br /><img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/da7e0878f7a8c513b0b3de63d9ae54b3d1845787.png" alt="Пользователь добавил изображение" border="0" /><br /><br />Для настройки freeradius я пользовался этой инструкцией: <noindex><a href="https://computingforgeeks.com/how-to-install-freeradius-and-daloradius-on-ubuntu-18-04-ubuntu-16-04/" target="_blank" rel="nofollow" >https://computingforgeeks.com/how-to-install-freeradius-and-daloradius-on-ubuntu-18-04-ubuntu-16-04/</a></noindex> <br />
			<i>08.11.2018 13:33:00, Kamaz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88862-avtorizatsiya-wifi-i-l2tp-cherez-freeradius/message431109</link>
			<guid>http://mikrotik.moscow/forum/forum57/88862-avtorizatsiya-wifi-i-l2tp-cherez-freeradius/message431109</guid>
			<pubDate>Thu, 08 Nov 2018 13:33:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
