Владимир
RO?
Ну типа микротик.
Maxim
Error sending e-mail <TEST>: timeout occured
Всё работает. Письма пришли.
Egor
Коллеги, доброго дню. Подскажите такой вопрос. Настраиваю авторизацию WiFi через radius. В одноименной вкладке на AP включаю radius-mac-authentication, на клиенте в security прописываю wpa2-pre-shared-key, но после этого вижу в логах что мне прилетает пустой пароль, и поэтому авторизация не проходит. Что я сделал не так?
Никита
День добрый. Вопрос следующий. Стоит микротик в голове, на нем хотспот, в общем это животное каким-то боком ловит локальные мак адреса. И авторизовывает не то. В итоге абон ложиться и жалуется) Есть у кого решение?
Egor
/ip hotspot ip-binding add address=<сеть самого хотспота> server=<имя хотспота> add address=0.0.0.0/0 server=<имя хотспота> type=blocked
хотя это я не про то видимо, это когда хотспот видит локальные ип-адреса
Никита
Т.е. хотспот вместо Ван порта ловит с локальных адреса
Никита
Если я правильно понял - нужно в хоцпоте прописать авторизовывать только сеть дхцпы?
Egor
PSK не нужен, указывается авторизация RADIUS которая потом и получает разрешение на авторизацию в сети
спасибо. про то как настроить через eap я находил(даже на wiki) хотел чтобы мак-адрес устройства был логином, но видимо придется через eap=(
Egor
Хотя оно только так и есть...
возможно я не правильно вас изначально понял. но у меня была проблема, в том, что в hotspot\hosts висели мак-адреса с ip-адресами локальных сетей(не самого хотспота)
Egor
Да, вот с этим сейчас боремся
при этом на одном мак адресе висели и адреса сети хотспота и локальной сети
Egor
если у вас так же проблема, то это вам поможет
Egor
вы разрешаете хотспоту слушать только сеть его самого, и запрещаете все остальное
Никита
Спасибо за расшифровку
Никита
👍
Maxim
спасибо. про то как настроить через eap я находил(даже на wiki) хотел чтобы мак-адрес устройства был логином, но видимо придется через eap=(
Сейчас быстро проверить не могу, но есть подозрение, что если выбрать MAC mode таким образом он будет в качестве мака и логин и пароль подкидывать. Проверьте. Посмотрите что в логи сыпет при авторизации.
Владимир
Всё работает. Письма пришли.
Все сработало, спс. Ошибка была в FROM, не то указал.
Никита
Да, у меня такое же подозрение, походу нельзя сделать авторищацию по маку как логин и другой пароль...
Прям огромное спасибо! Вроде ушли левые сетки...=} Блин, решение простейшее, а сколько мучений эта проблема принесла
Egor
Прям огромное спасибо! Вроде ушли левые сетки...=} Блин, решение простейшее, а сколько мучений эта проблема принесла
пожалуйста, сам долго с ней бился, пока на забугорном форуме не нашел подобное решение
Артём
Всем добрый день. Может кто сталкивался. Мне нужно разграничить пользователей VPN Аутентификация идёт через радиус сервер. Политика ограничения там настроена но не работает. Для Windows сервера всё работает. А вот микротик нет. Только аутентификация
Innokentiy
что значит "разграничить"?
Артём
что значит "разграничить"?
В AD есть группы пользователей. В зависимости от группы разрешить доступ к выбранным узлам сети (серверам)
Maxim
В AD есть группы пользователей. В зависимости от группы разрешить доступ к выбранным узлам сети (серверам)
Вы можете клиентам выдавать разные пулы адресов в зависимости от группы windows. Дальше фаерволом разграничивать трафик из разных пулов.
Innokentiy
https://wiki.mikrotik.com/wiki/Manual:RADIUS_Client#Access-Accept — вот то, что можно в мт забрать из радиуса
Innokentiy
выдавать адрес можно либо прибив адрес гвоздями в ад-свойствах юзера, либо прибив гвоздями пул к профилю и выдавая профиль через Mikrotik-Group
Innokentiy
добавить кастомный атрибут
Innokentiy
вендор 14988, номер атрибута 3, тип атрибута - строка, значение - название вашего профиля
Innokentiy
дальше сами
Maxim
Да,
Вот так работает и не жужжит)
Артём
https://wiki.mikrotik.com/wiki/Manual:RADIUS_Client#Access-Accept — вот то, что можно в мт забрать из радиуса
Согласно доке, он поддерживает Filter I'd Вопрос а как правильно его применить чтобы он применился
Артём
Вот так работает и не жужжит)
А профиль, можно применить таким образом?
Innokentiy
А профиль, можно применить таким образом?
я описал как применить профиль
Innokentiy
Александр
Здравствуйте! Нарисовалась такая проблема: Есть RB951Ui-2HnD. В любой порт подключаешь кабель провайдера и начинается link up/link down. Цепляешь кабель к любому компу, ноутбуку или другому роутеру - всё нормально. Это что? Замена по гарантии? P.S.: этот микрот можно обновить ТОЛЬКО на stable или через netinstall. Доунграде не работает, а если залить в прошивку в файлы, то после ребута она просто исчезает.
Evgeniy
Ставите последний Лонг терм и проверяете параметры согласования порта, скорость, дуплекс
Александр
А в логе чисто.
Libertino
Что и зачем экспортировать?
Winbox на другую машину со всеми своими конфигами. На Win Server 2008 R2 при попытке экспорта программа падает, на Win 7 такого не происходит.
Libertino
Проблема решилась проще - приехал на работу и нашел листок с записанным паролем 😀 Однако, в дальнейшем проблема может повториться, а волшебного листка уже не будет.
Libertino
На машине с Win-7 все получилось. Был скопирован профиль из %APPDATA%\Mikrotik\Winbox на другую машину, winbox подхватил настройки, потом дал экспортировать их в файл. Это, конечно не плейнтекст, но в просмотровщике FARа все видно. Опыт будем считать успешным.
Roman
Roman
кто нибудь делал LTE-passthrough через vlan? Роутер IP-адрес с модема получает, но пинга нет до шлюза и инета
Anonymous
А нат то настроен? Если до шлюза пинга нет. Если настроен, то правильно?
Roman
Да пока хотя бы на роутере инет получить
Nickolay
кто нибудь делал LTE-passthrough через vlan? Роутер IP-адрес с модема получает, но пинга нет до шлюза и инета
насколько помню пастру лте без тега акссессом на порт прилетает, на этом порту просто dhcp клиент нужно поднять и все. А управление уже во влане будет.
Roman
вот только что на такую схему переделал (passthrough без vlan’а, управление через vlan) без изменений
Roman
ковыряю TTL, пока на него подозрения
Roman
если без passthrow поднять LTE - все работает
Артём
https://wiki.mikrotik.com/wiki/Manual:PPP_AAA#Properties см incoming-filter и outgoing-filter
Подскажите, чтобы передать incomig filter какой номер атрибута нужен? В доке нет https://wiki.mikrotik.com/wiki/Manual:RADIUS_Client/vendor_dictionary параметра с filter-id ?
Innokentiy
читайте по ссылке в сообщении, которое вы отреплаили
Roman
в инете нашел пример - люди поднимали 2 vlan (passthrow/management) и все работало, так что не из-за vlan
Nickolay
если без passthrow поднять LTE - все работает
значит вы неправильно роутер настроили.
Алексей
Друзья привет. Подскажите пожалуйста. Плата Rbm33, модем em12-g. Не понимаю почему на запрос приходит ответ только Ок
Kotmanul
Скажите пожалуйста, capsman позволяет в профиле каким то образом выдавать адреса из разных подсетей на одном SSID с радиус сервером или без?
Nikita
Коллеги, вопрос по транспортному ipsec: - Все IP адреса белые статичные - Нужно поднять 4 одновременные ipsec линии При этом...
Nikita
Вот так транспортные полиси поднимаются (established)
Nikita
Nikita
Вот так тоже
Nikita
Nikita
Но в таком случае два туннеля взаимно выкидывают друг друга в цикле.
Nikita