|
[ Kolins Balaban @ 11.10.2007. 12:25 ] @
| moze li mi neko pomoci oko konfiguracije FreeRADIUS servera na windows-u, da radi sa mikrotikom. znaci, na mikrotiku imam pppoe server, a posto imam dosta korisnika, onda dodavanje secret-a ne dolazi u obzir, pa sam mislio da dignem radius server u lokalu, koji ce raditi u suradnji sa tikom. patim se vec par dana, ali ne mogu nikako podesiti config fajlove na FreeRADIUS serveru :( na tiku, u Radius-u sam podesio ip adresu i secret, u AAA ukljucio da se koristi radius server, kad pokusam ostvariti pppoe konekciju sa lokalnog compa, radius na tiku to registruje, ali konekcija ne prolazi. ocito on ne prica sa FreeRADIUS-om na lokalnom compu, i ne kupi usere uz njega :( bio bih vam jako zahvalan na svakoj pomoci.
PS: od User Manager-a sam odustao, jer ne radi sa ppp u verziji 2.9.27 :( |
[ Neelix @ 11.10.2007. 22:33 ] @
Koju verziu mikrotika imash ?
[ Kolins Balaban @ 11.10.2007. 23:29 ] @
napisao sam vec da imam verziju 2.9.27
[ Predrag Supurovic @ 12.10.2007. 02:02 ] @
Stavi noviju verziju.
[ Kolins Balaban @ 12.10.2007. 12:31 ] @
rado bih ja, al kad onaj za koga to radim, nema para :( hoces mi reci, da se s ovom verzijom ne moze izvesti ovo sto ja trazim??
[ Neelix @ 12.10.2007. 18:47 ] @
Ok nisam qitao do kraja pa ovako koliko sam te ja svatio ti hoqesh napraviti pppoe server od mikrotika daqu ti komande preko terminalla
/interface pppoe-server server
print
add service-name=ime gde se kaqi interface=koji interface
/ip pool
add name=e ranges=192.168.100.1-192.168.100.254
/ppp profile
print
set 0 remote-address=e
/ppp secret
add name=enis password=enis
posle pronaxhi u google kako se konektirati preko windows xp user enis password enis
[ Predrag Supurovic @ 12.10.2007. 19:42 ] @
Citat: Kolins Balaban: rado bih ja, al kad onaj za koga to radim, nema para :(
Upgrade je besplatan. TEk za verziju 4 ce ici doplata.
Citat: hoces mi reci, da se s ovom verzijom ne moze izvesti ovo sto ja trazim??
Nemam pojma. Nikada mi nije trebalo da koristim Radius.
[ Kolins Balaban @ 12.10.2007. 19:53 ] @
ma neee :( imam pppoe server vec podignut na tom tiku, ali posto je u pitanju skola, a ne mogu dodati 700 secreta na pppoe server, i kad mi se pokvari tik, hajd jovo nanovo unosi secrete. onda sam mislio, da na jednom compu podignem radius server, i instalirao sam FreeRadius na jedan comp u lokalu. Na tiku sam u Radius podesio secret i ip adresu od compa na kojem je instaliran FreeRadius. Kako sada da povezem FreeRadius sa Mikrotikom? Sta treba dodati u koji config fajl? Usere znam dodati. Evo sve sam fino nacrtao.
Predraze, problem je sto mi je ovaj tik crackovan, tj. nemam kupljenu licencu :( tako da od upgrade-a nema nish. sad nisam siguran, da li ce mi ostati crackovana verzija, ako uradim upgrade na noviju.ne mogu ih nikako natjerati da kupe software, uvijek ima nekih prioriteta, a budzet je ogranicen :( tako da se moram sluziti crackovanom verzijom tika :(
[ yolja624 @ 13.10.2007. 08:14 ] @
pa ne moras rucno ukucati bilo sta u tik ako ga reinstaliras! Treba da radis redovan backup konfiguracije MT. A ako se pad desi, sve instaliras ponovo i uradis restore backupa. Time su svi podaci iz rutera i sva podesavanja sacuvana.
[ Predrag Supurovic @ 13.10.2007. 10:36 ] @
Citat: Kolins Balaban: ma neee :( imam pppoe server vec podignut na tom tiku, ali posto je u pitanju skola, a ne mogu dodati 700 secreta na pppoe server, i kad mi se pokvari tik, hajd jovo nanovo unosi secrete. onda sam mislio, da na jednom compu podignem radius server, i instalirao sam FreeRadius na jedan comp u lokalu. Na tiku sam u Radius podesio secret i ip adresu od compa na kojem je instaliran FreeRadius. Kako sada da povezem FreeRadius sa Mikrotikom? Sta treba dodati u koji config fajl? Usere znam dodati. Evo sve sam fino nacrtao.
Malo glupo pitanje: a jesi li potrazio resenje na Net-u? Mislim da sam na Mikrotikovom Wiki i forumu video postupna objasnjenja kako se podesava MT da radi sa FreeRadius-om.
edit:
evo nadjoh
http://wiki.mikrotik.com/wiki/..._use_with_MikroTik_-_By_Ramona
http://wiki.mikrotik.com/wiki/RouterOs_MySql_Freeradius
Citat:
Predraze, problem je sto mi je ovaj tik crackovan, tj. nemam kupljenu licencu :(
To jeste problem, jer sa krekovanim softverom nikad ne znas na cemu si i nemas tehnicku podrsku. Uz to, ako oni imaju potrebu za 700 naloga, a nemaju para za licencu, tu nesto debelo nije u redu.
[Ovu poruku je menjao Predrag Supurovic dana 13.10.2007. u 11:51 GMT+1]
[ EmirHozic @ 27.10.2007. 20:10 ] @
Nevezano od radiusa ali vezano za krekovanje.
lvl 4 licenca na CF kartici kosta, bar kod mene, 150 KM. ako si WISP to je maksimalno 5 ili manje mjesecnih pausala od korisnika. Mislim da ljudi ponekad pretjeruju u "stednji" a to je u krajnjoj liniji nefer prema realno ili jeftino cjenovno pozicioniranom mikrotiku.
[ Kolins Balaban @ 27.10.2007. 21:12 ] @
daleko sam od WISP-a. u pitanju je jedna srednja skola, i oni nemaju bas novca za software :(:(
[ EmirHozic @ 28.10.2007. 10:18 ] @
ne zelim pametovati, ali i sam sam u situaciji u kakvoj si ti, imam biznis i firmu koja odrzava sisteme klijentima, izmedju ostalog i nekim skolama, vjeruj za sve imaju para osim za ono sto ne vide, Software , uslugu administratora, tvoje vrijeme i znanje. Valjda zaostatak od marksovog dijalektickog materializma, roba vrijedi koliko je teska po seljacki receno. Tako da dok im ne postavis ultimatum nece naci pare za te potrebe, a update i support su bitne stvari.
[ Coci @ 09.01.2009. 15:06 ] @
Mozda malo izlazim iz teme, ali je pitanje ipak vezano za mikrotik + freeRADIUS.
Naime, zanima me koje su prednosti mreze koja radi radi pod mikrotik + freeRADIUS, od one koja je samo pod mikrotikom?
Da li je to samo administriranje mreze, ili pak ima ima nekih prednosti u samom radu mreze?
[ Sasha_bn @ 10.01.2009. 14:47 ] @
Nema nikakve veze sto on ima krekovanu verziju mikrotika niti sto je verzija 2.9.27.
Oko windowsa bas nevolim da se igram ali ako ima freeradius za winblows neverujem da se konfiguracija config filova dosta razlikuje od linuxove. U sustini ako nebude moglo da radi na winblowsu a treba ti na tom racunaru winblows onda instaliraj vmware i podigni linux :D
Za konfiguraciju radiusa predlozio bih ti da pazljivo procitas http://wiki.mikrotik.com/wiki/..._use_with_MikroTik_-_By_Ramona.
Sve je tu objasnjeno i to mora da radi. Za konfiguraciju radiusa predlazem ti da podignes na tom windowsu apache i php pa da instliras freedialupadmin.
Sve to kada odradis zovi da vidimo sta hoces da koristis od parametara za konekciju, jer na dialupadminu moras da ubacujes opcije posebno za mikrotik(da se tako izrazim).
A ako se odlucis za linux ja cu ti poslati vec iskonfigurasane radius confige sa dialupadminom.
[ Sasha_bn @ 10.01.2009. 14:51 ] @
Citat: Coci: Mozda malo izlazim iz teme, ali je pitanje ipak vezano za mikrotik + freeRADIUS.
Naime, zanima me koje su prednosti mreze koja radi radi pod mikrotik + freeRADIUS, od one koja je samo pod mikrotikom?
Da li je to samo administriranje mreze, ili pak ima ima nekih prednosti u samom radu mreze?
Radius ti sluzi za authentication korisnika, nizasta vishe. Nadam se da sam ti bio jasan :D
[ Sasha_bn @ 10.01.2009. 15:02 ] @
Citat: Kolins Balaban: ma neee :( imam pppoe server vec podignut na tom tiku, ali posto je u pitanju skola, a ne mogu dodati 700 secreta na pppoe server, i kad mi se pokvari tik, hajd jovo nanovo unosi secrete. onda sam mislio, da na jednom compu podignem radius server, i instalirao sam FreeRadius na jedan comp u lokalu. Na tiku sam u Radius podesio secret i ip adresu od compa na kojem je instaliran FreeRadius. Kako sada da povezem FreeRadius sa Mikrotikom? Sta treba dodati u koji config fajl? Usere znam dodati. Evo sve sam fino nacrtao.
Predraze, problem je sto mi je ovaj tik crackovan, tj. nemam kupljenu licencu :( tako da od upgrade-a nema nish. sad nisam siguran, da li ce mi ostati crackovana verzija, ako uradim upgrade na noviju.ne mogu ih nikako natjerati da kupe software, uvijek ima nekih prioriteta, a budzet je ogranicen :( tako da se moram sluziti crackovanom verzijom tika :(
Jesi definisao router u clients.conf? :
Citat:
client 192.168.0.0/16 {
secret = secret
shortname = ruter
}
i u mikrotik ukucao ovo :
Citat:
/radius add address=ip_adresa_od_radiusa secret=secret service=ppp
/ppp aaa set use-radius=yes accounting=yes
Ovo je sto se tice povezivanja.
[ Schmidt @ 10.01.2009. 18:44 ] @
Verzije 2.9.27 i 2.9.6 (dakle krekovane verzije koje kruze po netu) ne rade dobro sa radiusom. Prilikom pucanja veze konekcija ostaje na mikrotiku, nakon novog pokusaja konekcije mikrotik javlja da je korisnik vec konektovan itd. Od verzije 2.9.27 MT-ovci su dosta radili na ppp paketu i sve te izmjene gubis. Sto se tice te skole, ako su imali para za hardver imace para i za softver. Time sto ces se pomiriti sa njihovom izjavom "nemamo para" samo sebi pravis probleme (ne eventualne vec sigurne) u buducnosti. U odnosu na to koliko konkurentnih konekcija planiras cijene su:
45 USD - do 200 PPPOE konekcija
95 USD - do 500 PPPOE konekcija
250 USD - neogranicen broj PPPOE konekcija
Opet s druge strane, mozes napraviti DHCP server, ali nisam s njim radio kad je u pitanju veci broj racunara (>50) pa neka neko od kolega doda neki komentar u vezi toga.
Iako ne podrzavam koristenje nelicenciranih MT-ova, mogu razumjeti "daj krekovanu dok ne krene posao". U slucaju drzavnih institucija ne mogu podrzati nelicenciran softver jer pare sigurno imaju i nisu njihove...
[ Sasha_bn @ 11.01.2009. 18:14 ] @
Iskljuci accounting :D pa ti nece prijavljivati da si vec ulogovan ali takodje neces imati uvid o potrosnji tog korisnika
[ Schmidt @ 12.01.2009. 11:51 ] @
Rekao sam da pravi probleme, nisam rekao da pravi meni probleme :)
[ Sasha_bn @ 12.01.2009. 17:37 ] @
Pa pravio nepravio problem to nije do mikrotika nego do radiusa.
Radius je taj koji vraca odgovor da je korisnik vec ulogovan :D tako da nema veze koja je ver routera.
Poz
[ Schmidt @ 13.01.2009. 08:54 ] @
Ako ti tako kazes onda ok... Javicemo Alanu Dekoku da prepravi FreeRadius :)
[ Sasha_bn @ 13.01.2009. 20:01 ] @
Pa valjda je tako 
Odkud znaam  to je moje logicko razmisljanje  mozda i gresim ne znam 
[ Schmidt @ 13.01.2009. 23:17 ] @
Pa grijesis, rekao sam na pocetku da te dvije verzije prave probleme jer ne ukidaju virtuelne interfejse nakon npr. pucanja veze (interfejsi sa imenom pppoe-username). Kad korisnik pokusa ponovo da se konektuje MT ne dozvoljava konekciju prije nego sto uopste kontaktira radius (prije nego konekcija stigne do MT radius clienta). Nisam dovoljno testirao jer sam taj MT imao samo nakratko dok sam pustao novu pristupnu tacku u rad (nesto se iskomplikovalo pa mi licenca nije stigla na vrijeme), ali koliko sam vidio problem je bio sto MT nije javljao radius serveru da je veza pukla i nije brisao virtuelne interfejse nakon pucanja veze... Problem se moze rijesiti ponistavanjem "only-one" na pppoe profilu i "one session per host" na pppoe serveru, ali i dalje imas duple interfejse na spisku aktivnih ppp konekcija. Mimo toga, cini mi se da su i same konekcije bile manje stabilne nego na novijim/legalnim MT verzijama.
U pravu si da radius moze dati odgovor da je korisnik vec ulogovan ako je ukljuceno nesto tipa simul_count_query u radiusu sa korisnicima u mysql bazi, ali ovo o cemu sam ja pricao se desava na samom MT, prije nego sto konekcija stigne do radius servera.
Takodje je malo pretjerano kriviti radius standard zbog bagovitog klijenta i predlagati da se iskljuci accounting zbog kojeg vecina admina i koristi radius odnosno AAA :)
[ Sasha_bn @ 15.01.2009. 22:59 ] @
Kao sto reko nisam siguran ne koristim pppoe  nisam testirao ppp jer me neiteresuje 
Hvala na info
Poz
Copyright (C) 2001-2025 by www.elitesecurity.org. All rights reserved.
|