WPA Enterprise fapados stílusban Mikrotikkel

Minden ami MikroTik WiFi -vel kapcsolatos
Avatar
justicefriend
Hozzászólások: 50
Csatlakozott: 2010. április 9., péntek 8:24
Tartózkodási hely: Budapest

WPA Enterprise fapados stílusban Mikrotikkel

HozzászólásSzerző: justicefriend » 2017. június 6., kedd 8:02

Sziasztok!

Adott egy Zeroshell distron futó Radius szerver, és több különböző típusú AP. Van köztük OpenWRT is. Az AP-ken beállítok általában 3 dolgot (WPA Enterprise, radus IP, Radius password) és működik a 802.1X (EAP + MSCHAPv2) hitelesítés, a Zeroshell WEB-es felületén megadott user/pass párosokkal be lehet jelentkezni a wifi hálózatba.

Mikrotik 6.x AP (HAP Lite) esetében ezt nem tudom megvalósítani. Igaz RB532.vel sem, de abban legalább a rádius kérés működik.
Ezt próbáltam de így sem jó:
https://forum.mikrotik.com/viewtopic.php?t=60285
A Radius log szerint a mikrotik mindíg a mac addresst küldi username helyett (bármit állítok a security profil-ban). Vagy nem küld semmit.
Próbáltam felvenni usernek a MAC address.t, de a Zeroshell nem engedi hogy a password ugyanaz legyen. Így mindíg sikertelen authentikációt válaszol.

Szerintetek mikrotik esetén meg lehet csinálni, hogy úgy működjön mint 1 akármilyen AP ??

Köszönöm!

Avatar
justicefriend
Hozzászólások: 50
Csatlakozott: 2010. április 9., péntek 8:24
Tartózkodási hely: Budapest

Re: WPA Enterprise fapados stílusban Mikrotikkel

HozzászólásSzerző: justicefriend » 2017. június 7., szerda 8:22

Ok, rájöttem.

A security profilban
Az EAP fülnél EAP Methods-t passtrough-ra kell állítani, és no certificate-t kiválasztani.
A RADIUS fülnél pediga mac authentication ne legyen kipipálva.

A többi stimmel a linken..


Vissza: “RouterOS közösségi támogatás [ Vezetéknélküli Hálózatok ]”

Ki van itt

Jelenlévő fórumozók: Google [Bot] valamint 1 vendég