Página 1 de 2 12 ÚltimoÚltimo
+ Responder ao Tópico



  1. #1

    Padrão MK + Radius nduvidas... :)

    Olá povo.. to aqui na batalha para implementar o meu mk com radius e to com algumas duvidas... se alguem puder ajudar fico agradecido, enquanto isso to pesquisando.... :-D

    1) ja consegui botar pppoe e amarrar o meu mk com o servidor de radius freeradius... agora to precisando de uma entrada para o users com mac + ip + banda + senha e "burtlimit"..

    2) preciso fazer algo para amarrar o mac + senha no mk atraves do radius, quero algo assim olha esse user o mac dele e tau confere ae.. se nao for rejeita... sei que isto e possivel no mk.. to querendo descobrir como...

    3) como habilitar o mac filter no mk(esta e facil , mais não sei ainda)?


    Valeu povo!!!

  2. #2

    Padrão Re: MK + Radius nduvidas... :)

    pergunta 3 ==> na interface omde seuclietes se conectar na opçar arp ative REPLY ONLY
    assim so os clientes cadastrados no menu ARP vao conseguir se conectar ao mikrotik



  3. #3

    Padrão Re: MK + Radius nduvidas... :)

    Citação Postado originalmente por oyama
    Olá povo.. to aqui na batalha para implementar o meu mk com radius e to com algumas duvidas... se alguem puder ajudar fico agradecido, enquanto isso to pesquisando.... :-D

    1) ja consegui botar pppoe e amarrar o meu mk com o servidor de radius freeradius... agora to precisando de uma entrada para o users com mac + ip + banda + senha e "burtlimit"..

    2) preciso fazer algo para amarrar o mac + senha no mk atraves do radius, quero algo assim olha esse user o mac dele e tau confere ae.. se nao for rejeita... sei que isto e possivel no mk.. to querendo descobrir como...

    3) como habilitar o mac filter no mk(esta e facil , mais não sei ainda)?


    Valeu povo!!!
    Perguntas 1 e 2: HEIN?!

    Não consegui entender o que tu precisa.

  4. #4

    Padrão Re: MK + Radius nduvidas... :)

    Citação Postado originalmente por nataniel
    Citação Postado originalmente por oyama
    Olá povo.. to aqui na batalha para implementar o meu mk com radius e to com algumas duvidas... se alguem puder ajudar fico agradecido, enquanto isso to pesquisando.... :-D

    1) ja consegui botar pppoe e amarrar o meu mk com o servidor de radius freeradius... agora to precisando de uma entrada para o users com mac + ip + banda + senha e "burtlimit"..

    2) preciso fazer algo para amarrar o mac + senha no mk atraves do radius, quero algo assim olha esse user o mac dele e tau confere ae.. se nao for rejeita... sei que isto e possivel no mk.. to querendo descobrir como...

    3) como habilitar o mac filter no mk(esta e facil , mais não sei ainda)?


    Valeu povo!!!
    Perguntas 1 e 2: HEIN?!

    Não consegui entender o que tu precisa.
    Hehehehe... tava meio azuado neste dia(como sempre depois das 2:00 da matina , ), vamos lá...

    O meu mk já ta fazendo autenticação pppoe dos usuarios consultando o radius la no meu server linux belezinha , vendo os logs do radius vi que ele traz o mac la do cliente, quero instruir ao radius verificar alem do user e senha verificar o mac tambem.
    Se não for possivel pelo radius, teria outra forma de fazer com que o mk so liberar o cliente tendo user + senha + mac sendo que preciso de pppoe pois esses clientes são a cabo.

    Valeu nata.



  5. #5

    Padrão Re: MK + Radius nduvidas... :)

    Citação Postado originalmente por oyama
    Hehehehe... tava meio azuado neste dia(como sempre depois das 2:00 da matina , ), vamos lá...

    O meu mk já ta fazendo autenticação pppoe dos usuarios consultando o radius la no meu server linux belezinha , vendo os logs do radius vi que ele traz o mac la do cliente, quero instruir ao radius verificar alem do user e senha verificar o mac tambem.
    Se não for possivel pelo radius, teria outra forma de fazer com que o mk so liberar o cliente tendo user + senha + mac sendo que preciso de pppoe pois esses clientes são a cabo.

    Valeu nata.
    Agora melhorou muito...

    Sim, existe como o FreeRadius (ou qualquer outro sistema Radius que tenha suporte a MySQL) verificar o MAC durante a conexão do cliente. Para isso você precisa que sua base rode em cima de MySQL e não dos arquivos convencionais do Linux (sistema shadow).

    O MK não têm esse tipo de controle usando o PPPoE. Ele recebe o chamado do PPPoE do cliente e direciona várias informações para o servidor Radius (o MAC vai como CALLING-ID e depois vira CALLER-ID) e assim autentica baseado nas informações que o Radius retornar.

  6. #6

    Padrão Re: MK + Radius nduvidas... :)

    Citação Postado originalmente por nataniel
    Citação Postado originalmente por oyama
    Hehehehe... tava meio azuado neste dia(como sempre depois das 2:00 da matina , ), vamos lá...

    O meu mk já ta fazendo autenticação pppoe dos usuarios consultando o radius la no meu server linux belezinha , vendo os logs do radius vi que ele traz o mac la do cliente, quero instruir ao radius verificar alem do user e senha verificar o mac tambem.
    Se não for possivel pelo radius, teria outra forma de fazer com que o mk so liberar o cliente tendo user + senha + mac sendo que preciso de pppoe pois esses clientes são a cabo.

    Valeu nata.
    Agora melhorou muito...

    Sim, existe como o FreeRadius (ou qualquer outro sistema Radius que tenha suporte a MySQL) verificar o MAC durante a conexão do cliente. Para isso você precisa que sua base rode em cima de MySQL e não dos arquivos convencionais do Linux (sistema shadow).

    O MK não têm esse tipo de controle usando o PPPoE. Ele recebe o chamado do PPPoE do cliente e direciona várias informações para o servidor Radius (o MAC vai como CALLING-ID e depois vira CALLER-ID) e assim autentica baseado nas informações que o Radius retornar.
    Valeu nata pela dica.. acredito que da para fazer sim sem mysql ja vi isto funcionando em um provedor que usa mk com radius sem o sql.