
Dmitrii
26.09.2018
14:28:14
Версия нита

Vladislav
26.09.2018
14:28:26

Manc
26.09.2018
14:28:34
/stat@combot

Google

Combot
26.09.2018
14:28:34
combot.org/c/-1001062683398

Dmitrii
26.09.2018
14:28:54
Я не знаю
Все очень сложна

Aleksey
26.09.2018
14:31:02
сделай стикер

Vladislav
26.09.2018
14:32:31
а кто-то поднимал user manager на тике?
создал юзера в user manager, но в списке secrets он так и не появился, сталкивался кто?

B
26.09.2018
14:41:32
в каком списке ? PPP secret ?

Vladislav
26.09.2018
14:41:37

B
26.09.2018
14:41:43
а он там и не должен появлться
запрос на подключение идет в радиус ) и тот разрешает подключение

Vladislav
26.09.2018
14:42:26

B
26.09.2018
14:42:28
это не так чтобы добавил в юзер менеджера пользователя и тот разлетелся во все девайсы

Google

Vladislav
26.09.2018
14:42:31
на тике его развернуть нельзя?

B
26.09.2018
14:42:49
сорян юзер менеджер эт и есть радиус
да - достаточно usermanager

Dmitrii
26.09.2018
14:43:02
?

Vladislav
26.09.2018
14:43:10
так вот, в этом user manager нет ui?
придется отключать клиентов через консоль?

B
26.09.2018
14:43:19
как нет ?!

Dmitrii
26.09.2018
14:43:23
А что тогда делает вкладка оадиус?

B
26.09.2018
14:43:32
настраивает подключение
к радиусу

Vladislav
26.09.2018
14:43:49

Dmitrii
26.09.2018
14:43:56
Так радиус же на микротике?

B
26.09.2018
14:44:49
если посмотреть в вики ... то она скажет
It is a separate package for RouterOS.
User Manager is a RADIUS server application.
In RouterOS version 4 User Manager test package was introduced, having major functionality and interface changes.
он в микротик - да
это радиус
и у него есть GUI
первые упоминания можно найти на мумах

Dmitrii
26.09.2018
14:46:08
А еще есть радиус радиус

Google

B
26.09.2018
14:46:12
вот как пример Отец настраивает
https://mum.mikrotik.com//presentations/RU13/routerz.pdf

Dmitrii
26.09.2018
14:46:39
А ад этл тоже радиус?

B
26.09.2018
14:47:01
у ад есть служба которая дает возможность ) но по смыслу да

Vladislav
26.09.2018
14:48:55
круто

Dmitrii
26.09.2018
14:49:05
"Оч сложный геймплей"

Vladislav
26.09.2018
14:49:14
то что нужно, осталось это все теперь настроить

Dmitrii
26.09.2018
14:49:20
?
Умничка
?
?

B
26.09.2018
14:50:41
в windows RADUS называют NPS
https://habr.com/post/343174/

Aleksey
26.09.2018
14:52:10

B
26.09.2018
14:52:49
винда эт да ... я видел роутеры из винды ...
оказалось что RAS обладает множеством настроек ) и даже динамическую маршрутизацию держит

Philipp
26.09.2018
14:53:40
как заставить виндовый радиус давать юзеру enable при входе? на длинках, например, или на хуавеях

B
26.09.2018
14:53:43
а еще доступность серверов можно делать через RIP ) когда RR балансировка будет управляться через микротих
эт не считая их собственных балансировщиков

Google

Aleksey
26.09.2018
14:54:01

B
26.09.2018
14:54:55
и где давать ?
в одной из тем радиус однажды дав добро на работу, не может больше влиять на состояние каналов и настроек ... по этой причине иногда устройства заставляют насильно разоавторизоваться клиентов ... ну как предполагаю чтобы билинг что-то пересчитал
но это не всегда так
и есть механизмы )

Dmitrii
26.09.2018
14:56:49
Заводишь такой пользователя у себя в аду и он хоп своей учеткой от венды цыпляется к вайфай

Admin
ERROR: S client not available

Philipp
26.09.2018
14:56:51
кому давать ?
юзаю виндовый радиус в качестве сервера авторизации а железках
с цисками, hpe, микротами - все ок
а вот с хуавеями и длинками не очень, после входа на железку приходится делать enable admin и вводить локальный пароль

Dmitrii
26.09.2018
14:56:55
С роумингом

B
26.09.2018
14:56:56
почему я "не" начал пропускать ?
и хоп хоп хоп )

Dmitrii
26.09.2018
14:59:12
А потом ррас и ниче не работает ?

B
26.09.2018
15:00:12
я видел как очень стильно разрисовали всплывающее окно подключения к сети ) ... атака была построена интересно . поднимается точка неподалеку и пылесосит на себя клиентво офиса ... в надежде, что кто-нибудь ковыряется в сети ... и бах на устройстве открывается страница хотспота, которая просить пароль от вайфай
а вайфай есть )
с какой вероятностью в такую шутуку кто-нибудь вляпается
надо будет попробовать реализацию ) с неделюку факультативом поковыряться
но знаю одно что радиус лучше WPA2. Или просто мало распространен и мало кто пытался подходить к его безопасности плотно

Dmitrii
26.09.2018
15:03:10
Конечно

Google

Dmitrii
26.09.2018
15:03:36
Никогда не было так просто просрать доступы от всего
А потом эпически сражатся с безопасностью ада

B
26.09.2018
15:05:06
ну тут комплекс мер ... по анализу связей, наличию уязвимостей технологий и венторских реализаций, созданию социальных тунелей и раскачиванию пользователей
в любой защите втоит вопрос цены
цены за реализацию. стоит или нет

Dmitrii
26.09.2018
15:05:47
Ога вот прикинь поднял ты такой радиус на микроте
А потом его взломали

B
26.09.2018
15:06:04
и базу слили )

Alex
26.09.2018
15:10:36
/ip firewall address-list
add address=216.218.206.82 list=blacklist
/ip firewall filter
add action=drop chain=input in-interface=ether1-WAN src-address-list=blacklist
Объясните, почему это тело достучалось до меня, если оно было заблокировано выше?

B
26.09.2018
15:12:28
нууу
а почему не должно?

Alex
26.09.2018
15:12:55
Но я ведь ВЕСЬ трафик от него дропаю

B
26.09.2018
15:13:06
дропаешь
а потом добавляешь в лист

Alex
26.09.2018
15:13:26
Сейчас поправлю правила
Чтобы не возникало разночтений

B
26.09.2018
15:13:37
можно дропать в RAW