Témakörök

MikroTik Shorts - RADIUS MAC authentikáció

0 0
2023.09.21. 17:58

Folytatódik MikroTik Shorts fantázianevet viselő sorozatunk mely igyekszik MikroTik-el kapcsolatos praktikákat megosztani a közönséggel az alapoktól egészen a komplex megoldásokig. A RADIUS szerverről magáról, illetve a MikroTik saját RADIUS megoldásáról a User Managerről már részletesen beszámoltunk nektek egy-egy korábbi epizódban. A mai részben megmutatjuk azt, hogy wireless AP-k esetében miként használható a MAC alapú RADIUS authentikáció.

 

Első lépésként a Wireless tables / security profiles fülön szükséges egy új sort felvinnünk, a RADIUS menüben. A példában kizárólag a MAC authentikáció opciót választjuk ki és minden más marad default érték. Ezután nincs más teendő, mint ezt az újonnan létrehozott profilt hozzárendelni a WLAN interfészhez.

Ezután a RADIUS menüpont alatt egy új kliens létrehozásába vágunk bele. A services résznél a wireless-t kiválasztva majd megadva a user manager szerverének IP címét elvégezzük az alapbeállításokat majd az OK-ra kattintunk.

Következhet a Uesr Manager menüpont Routers fül. Az AP-n megadott adatokkal feltöltjük a szükséges mezőket (Shared secret, Address)

A cél, amit elszeretnénk érni az az, hogy a user manager delegálja, hogy a kliensként felcsatlakozott eszköz MAC címe és csoport tulajdonságai alapján a megfelelő VLAN-ba kerüljön bele.

Ahhoz, hogy ez megvalósuljon a User manageren belül még az alábbi beállítások szükségesek: A user groupban létrehozunk egy új rekordot, engedélyezzük az alap outer auths-okat (PAP, CHAP, MSCHAP1, MSCHAP2) majd az egyik legfontosabb lépés a megfelelő attribútum (Mikrotik-Wireless-VLANID) kiválasztása ezt az ID-t kapcsoljuk hozzá a MAC addresshez.

Felhasználó hozzáadása MAC cím alapján. A felhasználó azonosító az adott kliens MAC címe, a jelszót üresen hagyjuk. A groupnál pedig kiválasztjuk a megfelelő rekordot attól függően, hogy hova szeretnénk irányítani adott MAC című usert. Ne feledjétek az adott WLAN alá létrehozni a megfelelő VLAN-t interfacet is valamint elvégezni a DHCP beállításokat.

Hozzászólás írása

Hozzászólások

Ez a blogbejegyzés csak belépve kommentelhető!

Még nincs egy hozzászólás sem.