Хотите узнать, как настроить Mikrotik, чтобы использовать Freeradius в качестве сервера аутентификации? В этом уроке мы покажем вам, как проверить подлинность пользователей Mikrotik с помощью сервера Freeradius, установленного на компьютере под управлением Ubuntu Linux.

MikroTik Учебник:

На этой странице мы предлагаем быстрый доступ к списку учебников, связанных с MikroTik.

Учебник — Установка сервера FreeRadius на Ubuntu Linux

IP — 192.168.15.10.
— Оперативная система — Ubuntu 19.10
— Хост-имя — UBUNTU

На консоли Linux используйте следующие команды для установки службы FreeRadius.

Copy to Clipboard

Теперь нам нужно добавить клиентов FreeRadius к клиентам.conf;.

Найдите и отодевайте клиентов.

Copy to Clipboard

Добавьте следующие строки в конце файла clients.conf.

Copy to Clipboard

В нашем примере мы добавляем 1 клиентское устройство:

Клиентское устройство получило название MIKROTIK и имеет IP-адрес 192.168.15.20.

Теперь нам нужно добавить пользователей FreeRadius в файл конфигурации USERS.

Найдите и отодвите файл конфигурации пользователей Freeradius.

Copy to Clipboard

Добавьте следующие строки в конце файла

Copy to Clipboard

Отобразите словарный файл FreeRadius.

Copy to Clipboard

Добавьте следующие строки в конце словарного файла

Copy to Clipboard

Установка Freeradius по умолчанию поставляется со словарным файлом под названием dictionary.mikrotik, который включает в себя всю функцию, необходимую для включения установки Mikrotik.

Вот содержание файла dictionary.mikrotik, который будет включен в словарь Freeradius.

Copy to Clipboard

Перезапустите сервер Freeradius.

Copy to Clipboard

Проверьте файл конфигурации сервера радиуса.

Copy to Clipboard

Вы закончили установку Freeradius на Ubuntu Linux.

Учебник — МикроТик Радиус аутентификации

IP — 192.168.15.20.
— Оперативная система — RouterOS 6.45.7
— Хостимя — MikroTik

На консоли маршрутизатора Mikrotik используйте следующую команду для

Выполните следующую конфигурацию Радиуса:

— Адрес Радиуса — 192.168.15.10
Радиус Общий секрет — Радиус Клиент поделился секретом (kamisama123)

Вам необходимо изменить IP-адрес сервера Radius, чтобы отразить ваш IP-адрес сервера Radius.

Вам нужно изменить общий секрет, чтобы отразить ваш клиент Радиус поделился секретом.

Copy to Clipboard

Вот вывод команды:

Copy to Clipboard

Включите локальную авторизацию пользователя в использовании Radius.

Copy to Clipboard

Вот вывод команды:

Copy to Clipboard

Поздравляю! Вы настроили проверку подлинности Mikrotik для использования базы данных FreeRadius.

Учебный MikroTik — Тест на аутентификацию радиуса радиуса

Теперь вам нужно проверить проверку подлинности Mikrotik Radius.

Загрузите программное обеспечение PUTTY и попробуйте аутентификацию на Mikrotik с помощью протокола SSH.

mikrotik ssh radius

Если вы продавите подлинность с помощью учетной записи под названием bruno, у вас будут только разрешения на чтение.

Если вы продавилите подлинность с помощью администратора аккаунта с именем, вы получите разрешения на чтение-запись.

mikrotik radius client authentication

Поздравляю! Вы проверили радиус микротика.