Хотите узнать, как настроить Mikrotik, чтобы использовать Freeradius в качестве сервера аутентификации? В этом уроке мы покажем вам, как проверить подлинность пользователей Mikrotik с помощью сервера Freeradius, установленного на компьютере под управлением Ubuntu Linux.

MikroTik Учебник:

На этой странице мы предлагаем быстрый доступ к списку учебников, связанных с MikroTik.

Учебник - Установка сервера FreeRadius на Ubuntu Linux

IP - 192.168.15.10.
- Оперативная система - Ubuntu 19.10
- Хост-имя - UBUNTU

На консоли Linux используйте следующие команды для установки службы FreeRadius.

Copy to Clipboard

Теперь нам нужно добавить клиентов FreeRadius к клиентам.conf;.

Найдите и отодевайте клиентов.

Copy to Clipboard

Добавьте следующие строки в конце файла clients.conf.

Copy to Clipboard

В нашем примере мы добавляем 1 клиентское устройство:

Клиентское устройство получило название MIKROTIK и имеет IP-адрес 192.168.15.20.

Теперь нам нужно добавить пользователей FreeRadius в файл конфигурации USERS.

Найдите и отодвите файл конфигурации пользователей Freeradius.

Copy to Clipboard

Добавьте следующие строки в конце файла

Copy to Clipboard

Отобразите словарный файл FreeRadius.

Copy to Clipboard

Добавьте следующие строки в конце словарного файла

Copy to Clipboard

Установка Freeradius по умолчанию поставляется со словарным файлом под названием dictionary.mikrotik, который включает в себя всю функцию, необходимую для включения установки Mikrotik.

Вот содержание файла dictionary.mikrotik, который будет включен в словарь Freeradius.

Copy to Clipboard

Перезапустите сервер Freeradius.

Copy to Clipboard

Проверьте файл конфигурации сервера радиуса.

Copy to Clipboard

Вы закончили установку Freeradius на Ubuntu Linux.

Учебник - МикроТик Радиус аутентификации

IP - 192.168.15.20.
- Оперативная система - RouterOS 6.45.7
- Хостимя - MikroTik

На консоли маршрутизатора Mikrotik используйте следующую команду для

Выполните следующую конфигурацию Радиуса:

- Адрес Радиуса - 192.168.15.10
Радиус Общий секрет - Радиус Клиент поделился секретом (kamisama123)

Вам необходимо изменить IP-адрес сервера Radius, чтобы отразить ваш IP-адрес сервера Radius.

Вам нужно изменить общий секрет, чтобы отразить ваш клиент Радиус поделился секретом.

Copy to Clipboard

Вот вывод команды:

Copy to Clipboard

Включите локальную авторизацию пользователя в использовании Radius.

Copy to Clipboard

Вот вывод команды:

Copy to Clipboard

Поздравляю! Вы настроили проверку подлинности Mikrotik для использования базы данных FreeRadius.

Учебный MikroTik - Тест на аутентификацию радиуса радиуса

Теперь вам нужно проверить проверку подлинности Mikrotik Radius.

Загрузите программное обеспечение PUTTY и попробуйте аутентификацию на Mikrotik с помощью протокола SSH.

mikrotik ssh radius

Если вы продавите подлинность с помощью учетной записи под названием bruno, у вас будут только разрешения на чтение.

Если вы продавилите подлинность с помощью администратора аккаунта с именем, вы получите разрешения на чтение-запись.

mikrotik radius client authentication

Поздравляю! Вы проверили радиус микротика.