@MikrotikRu

Страница 3724 из 3964
Vladislav
26.09.2018
14:28:26
Нунепадходит он
а что ж тогда делать?

Manc
26.09.2018
14:28:34
/stat@combot

Google
Combot
26.09.2018
14:28:34
combot.org/c/-1001062683398

Dmitrii
26.09.2018
14:28:54
Я не знаю

Все очень сложна

Aleksey
26.09.2018
14:31:02
сделай стикер

Vladislav
26.09.2018
14:32:31
Я не знаю
и не говори

а кто-то поднимал user manager на тике?

создал юзера в user manager, но в списке secrets он так и не появился, сталкивался кто?

B
26.09.2018
14:41:32
в каком списке ? PPP secret ?

Vladislav
26.09.2018
14:41:37
B
26.09.2018
14:41:43
а он там и не должен появлться

запрос на подключение идет в радиус ) и тот разрешает подключение

Vladislav
26.09.2018
14:42:26
а он там и не должен появлться
стоп, т.е. в любо случае нужно ставить отдельный radius?

B
26.09.2018
14:42:28
это не так чтобы добавил в юзер менеджера пользователя и тот разлетелся во все девайсы

Google
Vladislav
26.09.2018
14:42:31
на тике его развернуть нельзя?

B
26.09.2018
14:42:49
сорян юзер менеджер эт и есть радиус

да - достаточно usermanager

Dmitrii
26.09.2018
14:43:02
?

Vladislav
26.09.2018
14:43:10
так вот, в этом user manager нет ui?

придется отключать клиентов через консоль?

B
26.09.2018
14:43:19
как нет ?!

Dmitrii
26.09.2018
14:43:23
А что тогда делает вкладка оадиус?

B
26.09.2018
14:43:32
настраивает подключение

к радиусу

Vladislav
26.09.2018
14:43:49
Dmitrii
26.09.2018
14:43:56
Так радиус же на микротике?

B
26.09.2018
14:44:49
если посмотреть в вики ... то она скажет

It is a separate package for RouterOS. User Manager is a RADIUS server application. In RouterOS version 4 User Manager test package was introduced, having major functionality and interface changes.

он в микротик - да

это радиус

и у него есть GUI

первые упоминания можно найти на мумах

Dmitrii
26.09.2018
14:46:08
А еще есть радиус радиус

Google
B
26.09.2018
14:46:12
вот как пример Отец настраивает

https://mum.mikrotik.com//presentations/RU13/routerz.pdf

Dmitrii
26.09.2018
14:46:39
А ад этл тоже радиус?

B
26.09.2018
14:47:01
у ад есть служба которая дает возможность ) но по смыслу да

Vladislav
26.09.2018
14:48:55
https://mum.mikrotik.com//presentations/RU13/routerz.pdf
у ты умничка какой, спаисбки

круто

Dmitrii
26.09.2018
14:49:05
"Оч сложный геймплей"

Vladislav
26.09.2018
14:49:14
то что нужно, осталось это все теперь настроить

Dmitrii
26.09.2018
14:49:20
?

Умничка

?

?

B
26.09.2018
14:50:41
в windows RADUS называют NPS

https://habr.com/post/343174/

Aleksey
26.09.2018
14:52:10
в windows RADUS называют NPS
Кстати, одна из немногих хороших вещей за которые люблю вЕнду

B
26.09.2018
14:52:49
винда эт да ... я видел роутеры из винды ...

оказалось что RAS обладает множеством настроек ) и даже динамическую маршрутизацию держит

Philipp
26.09.2018
14:53:40
как заставить виндовый радиус давать юзеру enable при входе? на длинках, например, или на хуавеях

B
26.09.2018
14:53:43
а еще доступность серверов можно делать через RIP ) когда RR балансировка будет управляться через микротих

эт не считая их собственных балансировщиков

Google
Aleksey
26.09.2018
14:54:01
винда эт да ... я видел роутеры из винды ...
Ну, эту гомосятину много кто видел и мало кто настраивал по-уму

B
26.09.2018
14:54:55
и где давать ?

в одной из тем радиус однажды дав добро на работу, не может больше влиять на состояние каналов и настроек ... по этой причине иногда устройства заставляют насильно разоавторизоваться клиентов ... ну как предполагаю чтобы билинг что-то пересчитал

но это не всегда так

и есть механизмы )

Dmitrii
26.09.2018
14:56:49
Заводишь такой пользователя у себя в аду и он хоп своей учеткой от венды цыпляется к вайфай

Admin
ERROR: S client not available

Philipp
26.09.2018
14:56:51
кому давать ?
юзаю виндовый радиус в качестве сервера авторизации а железках с цисками, hpe, микротами - все ок а вот с хуавеями и длинками не очень, после входа на железку приходится делать enable admin и вводить локальный пароль

Dmitrii
26.09.2018
14:56:55
С роумингом

B
26.09.2018
14:56:56
почему я "не" начал пропускать ?

Заводишь такой пользователя у себя в аду и он хоп своей учеткой от венды цыпляется к вайфай
сперли фишингом пароль у него и он хоп свою почту потерял с чанги

и хоп хоп хоп )

Dmitrii
26.09.2018
14:59:12
А потом ррас и ниче не работает ?

B
26.09.2018
15:00:12
я видел как очень стильно разрисовали всплывающее окно подключения к сети ) ... атака была построена интересно . поднимается точка неподалеку и пылесосит на себя клиентво офиса ... в надежде, что кто-нибудь ковыряется в сети ... и бах на устройстве открывается страница хотспота, которая просить пароль от вайфай

а вайфай есть )

с какой вероятностью в такую шутуку кто-нибудь вляпается

надо будет попробовать реализацию ) с неделюку факультативом поковыряться

но знаю одно что радиус лучше WPA2. Или просто мало распространен и мало кто пытался подходить к его безопасности плотно

Dmitrii
26.09.2018
15:03:10
Конечно

Google
Dmitrii
26.09.2018
15:03:36
Никогда не было так просто просрать доступы от всего

А потом эпически сражатся с безопасностью ада

B
26.09.2018
15:05:06
ну тут комплекс мер ... по анализу связей, наличию уязвимостей технологий и венторских реализаций, созданию социальных тунелей и раскачиванию пользователей

в любой защите втоит вопрос цены

цены за реализацию. стоит или нет

Dmitrii
26.09.2018
15:05:47
Ога вот прикинь поднял ты такой радиус на микроте

А потом его взломали

B
26.09.2018
15:06:04
и базу слили )

Alex
26.09.2018
15:10:36
/ip firewall address-list add address=216.218.206.82 list=blacklist /ip firewall filter add action=drop chain=input in-interface=ether1-WAN src-address-list=blacklist

Объясните, почему это тело достучалось до меня, если оно было заблокировано выше?

B
26.09.2018
15:12:28
нууу

а почему не должно?

Alex
26.09.2018
15:12:55
Но я ведь ВЕСЬ трафик от него дропаю

B
26.09.2018
15:13:06
дропаешь

а потом добавляешь в лист

Alex
26.09.2018
15:13:26
Сейчас поправлю правила

Чтобы не возникало разночтений

B
26.09.2018
15:13:37
можно дропать в RAW

Страница 3724 из 3964