MK + Radius nduvidas... :)
Olá povo.. to aqui na batalha para implementar o meu mk com radius e to com algumas duvidas... se alguem puder ajudar fico agradecido, enquanto isso to pesquisando.... :-D
1) ja consegui botar pppoe e amarrar o meu mk com o servidor de radius freeradius... agora to precisando de uma entrada para o users com mac + ip + banda + senha e "burtlimit"..
2) preciso fazer algo para amarrar o mac + senha no mk atraves do radius, quero algo assim olha esse user o mac dele e tau confere ae.. se nao for rejeita... sei que isto e possivel no mk.. to querendo descobrir como...
3) como habilitar o mac filter no mk(esta e facil :evil:, mais não sei ainda)?
Valeu povo!!!
Re: MK + Radius nduvidas... :)
pergunta 3 ==> na interface omde seuclietes se conectar na opçar arp ative REPLY ONLY
assim so os clientes cadastrados no menu ARP vao conseguir se conectar ao mikrotik
Re: MK + Radius nduvidas... :)
Citação:
Postado originalmente por oyama
Olá povo.. to aqui na batalha para implementar o meu mk com radius e to com algumas duvidas... se alguem puder ajudar fico agradecido, enquanto isso to pesquisando.... :-D
1) ja consegui botar pppoe e amarrar o meu mk com o servidor de radius freeradius... agora to precisando de uma entrada para o users com mac + ip + banda + senha e "burtlimit"..
2) preciso fazer algo para amarrar o mac + senha no mk atraves do radius, quero algo assim olha esse user o mac dele e tau confere ae.. se nao for rejeita... sei que isto e possivel no mk.. to querendo descobrir como...
3) como habilitar o mac filter no mk(esta e facil :evil:, mais não sei ainda)?
Valeu povo!!!
Perguntas 1 e 2: HEIN?!
Não consegui entender o que tu precisa.
Re: MK + Radius nduvidas... :)
Citação:
Postado originalmente por nataniel
Citação:
Postado originalmente por oyama
Olá povo.. to aqui na batalha para implementar o meu mk com radius e to com algumas duvidas... se alguem puder ajudar fico agradecido, enquanto isso to pesquisando.... :-D
1) ja consegui botar pppoe e amarrar o meu mk com o servidor de radius freeradius... agora to precisando de uma entrada para o users com mac + ip + banda + senha e "burtlimit"..
2) preciso fazer algo para amarrar o mac + senha no mk atraves do radius, quero algo assim olha esse user o mac dele e tau confere ae.. se nao for rejeita... sei que isto e possivel no mk.. to querendo descobrir como...
3) como habilitar o mac filter no mk(esta e facil :evil:, mais não sei ainda)?
Valeu povo!!!
Perguntas 1 e 2: HEIN?!
Não consegui entender o que tu precisa.
Hehehehe... tava meio azuado neste dia(como sempre depois das 2:00 da matina :evil:, ), vamos lá...
O meu mk já ta fazendo autenticação pppoe dos usuarios consultando o radius la no meu server linux belezinha :), vendo os logs do radius vi que ele traz o mac la do cliente, quero instruir ao radius verificar alem do user e senha verificar o mac tambem.
Se não for possivel pelo radius, teria outra forma de fazer com que o mk so liberar o cliente tendo user + senha + mac sendo que preciso de pppoe pois esses clientes são a cabo.
Valeu nata.
Re: MK + Radius nduvidas... :)
Citação:
Postado originalmente por oyama
Hehehehe... tava meio azuado neste dia(como sempre depois das 2:00 da matina :evil:, ), vamos lá...
O meu mk já ta fazendo autenticação pppoe dos usuarios consultando o radius la no meu server linux belezinha :), vendo os logs do radius vi que ele traz o mac la do cliente, quero instruir ao radius verificar alem do user e senha verificar o mac tambem.
Se não for possivel pelo radius, teria outra forma de fazer com que o mk so liberar o cliente tendo user + senha + mac sendo que preciso de pppoe pois esses clientes são a cabo.
Valeu nata.
Agora melhorou muito...
Sim, existe como o FreeRadius (ou qualquer outro sistema Radius que tenha suporte a MySQL) verificar o MAC durante a conexão do cliente. Para isso você precisa que sua base rode em cima de MySQL e não dos arquivos convencionais do Linux (sistema shadow).
O MK não têm esse tipo de controle usando o PPPoE. Ele recebe o chamado do PPPoE do cliente e direciona várias informações para o servidor Radius (o MAC vai como CALLING-ID e depois vira CALLER-ID) e assim autentica baseado nas informações que o Radius retornar.
Re: MK + Radius nduvidas... :)
Citação:
Postado originalmente por nataniel
Citação:
Postado originalmente por oyama
Hehehehe... tava meio azuado neste dia(como sempre depois das 2:00 da matina :evil:, ), vamos lá...
O meu mk já ta fazendo autenticação pppoe dos usuarios consultando o radius la no meu server linux belezinha :), vendo os logs do radius vi que ele traz o mac la do cliente, quero instruir ao radius verificar alem do user e senha verificar o mac tambem.
Se não for possivel pelo radius, teria outra forma de fazer com que o mk so liberar o cliente tendo user + senha + mac sendo que preciso de pppoe pois esses clientes são a cabo.
Valeu nata.
Agora melhorou muito...
Sim, existe como o FreeRadius (ou qualquer outro sistema Radius que tenha suporte a MySQL) verificar o MAC durante a conexão do cliente. Para isso você precisa que sua base rode em cima de MySQL e não dos arquivos convencionais do Linux (sistema shadow).
O MK não têm esse tipo de controle usando o PPPoE. Ele recebe o chamado do PPPoE do cliente e direciona várias informações para o servidor Radius (o MAC vai como CALLING-ID e depois vira CALLER-ID) e assim autentica baseado nas informações que o Radius retornar.
Valeu nata pela dica.. acredito que da para fazer sim sem mysql ja vi isto funcionando em um provedor que usa mk com radius sem o sql.