Wilt u weten hoe u de Mikrotik Active-directoryverificatie configureren met Radius? In deze zelfstudie laten we u zien hoe u Mikrotik-gebruikers in de Active Directory-database verifiëren met behulp van het Radius-protocol.

MikroTik Tutorial:

Op deze pagina bieden we snelle toegang tot een lijst met tutorials met betrekking tot MikroTik.

Zelfstudie – Installatie van RadiusServer op Windows

• IP – 192.168.15.10.
• Operacional System – Windows 2012 R2
• Hostname – TECH-DC01
• Active Directory Domain: TECH. Lokale

Open de toepassing Serverbeheer.

Open het menu Beheren en klik op Rollen en functies toevoegen.

Windows 2012 add role

Toegang tot het scherm Serverrollen, selecteer de optie Netwerkbeleid en Toegangsservice.

Klik op de knop Volgende.

Network Policy and Access Service

Klik op het volgende scherm op de knop Functies toevoegen.

network policy features

Klik op het scherm Rolservice op de volgende knop.

network policy server

Klik op het volgende scherm op de knop Installeren.

radius server installation on windows

U bent klaar met de installatie van de Radius-server op Windows 2012.

Zelfstudie Radius Server – Active Directory-integratie

Vervolgens moeten we ten minste 1 account aanmaken in de Active directory-database.

Het MIKROTIK-account wordt gebruikt om in te loggen op het Mikrotik-apparaat.

Open op de domeincontroller de toepassing met de naam: Active Directory Users and Computers

Maak een nieuw account in de container Gebruikers.

Zabbix active directory account

Maak een nieuw account met de naam: mikrotik

Wachtwoord geconfigureerd voor de MIKROTIK gebruiker: 123qwe..

Dit account wordt gebruikt om te verifiëren als beheerder op het Mikrotik-apparaat.

mikrotik ldap active directory
zabbix active directory admin properties

Gefeliciteerd, je hebt de vereiste Active Directory-accounts gemaakt.

Vervolgens moeten we ten minste 1 groep maken in de Active directory-database.

Open op de domeincontroller de toepassing met de naam: Active Directory Users and Computers

Maak een nieuwe groep in de container Gebruikers.

Grafana active directory group

Een nieuwe groep met de naam: Mikrotik-admin

Leden van deze groep hebben de beheerdersmachtiging op het Mikrotik-apparaat.

mikrotik active directory authentication

Belangrijk! Voeg de mikrotik-gebruiker toe als lid van de Mikrotik-admin-groep.

mikrotik active directory authentication using nps

Gefeliciteerd, u hebt de vereiste Active Directory-groep gemaakt.

Zelfstudie radiusserver – Clientapparaten toevoegen

Open op de Radius-server de toepassing met de naam: Network Policy Server

U moet de Radius-server in de Active directory-database autoriseren.

Klik met de rechtermuisknop op NPS(LOKAAL) en selecteer de optie Server registreren in Active Directory.

authorize radius server on windows

Klik op het bevestigingsscherm op de knop OK.

Vervolgens moet u Radius-clients configureren.

Radiusclients zijn apparaten die verificatie mogen aanvragen van de Radius-server.

Belangrijk! Verwar Radius-clients niet met Radius-gebruikers.

Klik met de rechtermuisknop op de map Straalclients en selecteer de optie Nieuw.

mikrotik radius client

Hier is een voorbeeld van een client die is geconfigureerd om een Mikrotik-apparaat verbinding te laten maken met de Radius-server.

U moet de volgende configuratie instellen:

• Vriendelijke naam aan het apparaat – Voeg een beschrijving toe aan uw Mikrotik
• IP-adres van het apparaat – IP-adres van uw Mikrotik
• Apparaat gedeeld geheim – kamisama123

Het gedeelde geheim wordt gebruikt om het apparaat te autoriseren om de Radius-server te gebruiken.

U bent klaar met de configuratie van de Radius-client.

Zelfstudie radiusserver – Een netwerkbeleid configureren

Nu moet u een netwerkpolity maken om verificatie toe te staan.

Klik met de rechtermuisknop op de map Netwerkbeleid en selecteer de optie Nieuw.

Voer een naam in het netwerkbeleid in en klik op de knop Volgende.

nps - network policy name

Klik op de knop Conditie toevoegen.

We laten leden van de MIKROTIK-ADMIN-groep zich verifiëren.

mikrotik radius user group

Selecteer de optie Gebruikersgroep en klik op de knop Toevoegen.

nps - user group condition

Klik op de knop Groepen toevoegen en zoek de groep MIKROTIK-ADMIN.

mikrotik active directory admin

Selecteer de optie Toegang verleend en klik op de knop Volgende.

Hierdoor kunnen leden van de MIKROTIK-ADMIN-groep zich verifiëren op de Radius-server.

NPS Access granted

Selecteer in het scherm Verificatiemethoden de optie Onversleutelde verificatie (PAP, SPAP).

Radius server authentication method

Als de volgende waarschuwing wordt weergegeven, klikt u op de knop Nee.

NPS Warning message

Selecteer de optie Leverancier specifieke straalkenmerk en klik op de knop Toevoegen

mikrotik vendor specific

Selecteer de optie Aangepast eis.

Selecteer het kenmerk Leverancier-specifiek en klik op de knop Toevoegen.

mikrotic vendor specific attribute

Klik op de knop Toevoegen.

Mikrotic attribute information

De leverancierscode instellen: 14988

Selecteer: Ja, het voldoet.

Klik op de knop Kenmerk configureren.

mikrotik radius vendor

Het kenmerknummer toegewezen door de leverancier instellen: 3

Selecteer de Atribute-indeling: Tekenreeks

Voer de kenmerkwaarde in: vol

mikrotik radius attribute full

De NPS Radius-server geeft de specifieke informatie van de leverancier terug aan het Mikrotik-apparaat.

De Mikrotik geeft de geverifieerde gebruikers lees-schrijf toestemming via het apparaat.

mikrotic active directory vendor specific

Controleer het configuratieoverzicht van de Radius-server en klik op de knop Voltooien.

mikrotik active directory ldap

Gefeliciteerd! U bent klaar met de configuratie van de Radius-server.

Zelfstudie – MikroTik Radius-verificatie

• IP – 192.168.15.20.
• Operacional System – RouterOS 6.45.7
• Hostname – MikroTik

Gebruik op de Mikrotik-routerconsole de volgende opdracht om

Voer de volgende Radius-configuratie uit:

• Radius IP-adres – 192.168.15.10
• Radius Shared Secret – The Radius Client shared secret (kamisama123)

U moet het IP-adres van de Radius-server wijzigen om uw IP-adres van de Radius-server weer te geven.

U moet het gedeelde geheim wijzigen om het gedeelde geheim van uw Radius-client weer te geven.

Copy to Clipboard

Hier is de opdrachtuitvoer:

Copy to Clipboard

Schakel de lokale gebruikersautorisatie in om Radius te gebruiken.

Copy to Clipboard

Hier is de opdrachtuitvoer:

Copy to Clipboard

Gefeliciteerd! U hebt de active directory-verificatie van Mikrotik geconfigureerd met Radius.

Zelfstudie – MikroTik Active Directory Authentication Test

Nu moet je de Mikrotik Radius authenticatie testen.

Download de PUTTY-software en probeer te authenticatieen op de Mikrotik met behulp van het SSH-protocol.

mikrotik ssh radius

Als u zich verifieert met behulp van het account genaamd mikrotik, hebt u lees-schrijfmachtigingen.

mikrotik active directory

Gefeliciteerd! U hebt de Mikrotik active directory authenticatie getest.