Size: a a a

2020 March 02

KV

Kirill Vasilev in MikrotikRus
Sergiy Tretyak
Народ, такой вопрос - можно ли в wi-fi при EAP аутентификации выдавать клиенту отдельный VLAN в зависимости от логина?
Что-то типа 802.1X. В качестве RADIUS-сервака выступает FreeRADIUS.
Mikrotik-Wireless-VLANID - VLAN ID for the client (Wireless only)
Mikrotik-Wireless-VLANID-type - VLAN ID type for the client. 0 - 802.1q tag and 1 - 802.1ad tag (Wireless only)
https://wiki.mikrotik.com/wiki/Manual:RADIUS_Client#Access-Accept
источник

ST

Sergiy Tretyak in MikrotikRus
Kirill Vasilev
Mikrotik-Wireless-VLANID - VLAN ID for the client (Wireless only)
Mikrotik-Wireless-VLANID-type - VLAN ID type for the client. 0 - 802.1q tag and 1 - 802.1ad tag (Wireless only)
https://wiki.mikrotik.com/wiki/Manual:RADIUS_Client#Access-Accept
спасибо. получается просто прописать эти термины юзеру на радиусе
источник

KV

Kirill Vasilev in MikrotikRus
Sergiy Tretyak
спасибо. получается просто прописать эти термины юзеру на радиусе
миньмум да, но нужно ещё bridge подготовить, чтобы свитчинг понимал куда теггированый трафик слать
источник

ST

Sergiy Tretyak in MikrotikRus
ну это да. сделаю. я вчера делал бридж с вилан филтерингом. но провтыкал логику и вайрлес занес в антагед порт для вилана. А по сути надо тагед порт, для каждого вилана. Ну буду пробовать. спасибо.
источник

VP

Vladimir Prislonsky in MikrotikRus
Sergiy Tretyak
а можно детальней?
Я сам не делал по радиусу. Только по пск, как Бонифаций. Сейчас посмотрел - к логину радиуса вроде некак  цепляться
источник

ST

Sergiy Tretyak in MikrotikRus
ну можно й по PSK, щас буду смотреть
источник

ST

Sergiy Tretyak in MikrotikRus
Vladimir Prislonsky
Я сам не делал по радиусу. Только по пск, как Бонифаций. Сейчас посмотрел - к логину радиуса вроде некак  цепляться
а можно пример?
источник

ST

Sergiy Tretyak in MikrotikRus
тоесть тупо вписываем ПСК , и если будет несколько правил то можно будет конекттится по разным ПСК(с соотвествующими последствиями)
источник

VP

Vladimir Prislonsky in MikrotikRus
Sergiy Tretyak
а можно пример?
источник

VP

Vladimir Prislonsky in MikrotikRus
Sergiy Tretyak
тоесть тупо вписываем ПСК , и если будет несколько правил то можно будет конекттится по разным ПСК(с соотвествующими последствиями)
Да.
источник

ST

Sergiy Tretyak in MikrotikRus
че то АР аксес правило немгго не такое как для САРы, но думаю логика должна быть та же
источник

e

evn in MikrotikRus
Народ, есть ли кто админит лифтовые диспетчерские? В личку напишите. Есть вопрос по оби
источник

M

Maks, VVO, 🇷🇺 in MikrotikRus
написал
источник

ST

Sergiy Tretyak in MikrotikRus
Я чего то не понимаю как на одну точку завести несколько PSK что бы подключившиеся с разными PSK попадали в разные виланы
источник

ST

Sergiy Tretyak in MikrotikRus
B
делал с разными psk в разные vlan
как ты разные PSK заводил?
источник

B

B in MikrotikRus
Sergiy Tretyak
как ты разные PSK заводил?
источник

ST

Sergiy Tretyak in MikrotikRus
я так и делал для одного вилан. но пока я не ввел ПСК тот же в секюрити профиле то не конектило.
источник

ST

Sergiy Tretyak in MikrotikRus
может где то я провтыкался. щас наново попробую
источник

AP

Artem Prikhodko in MikrotikRus
Доброго дня - это бывает такое и в целом норма или стоит обратить внимание? (Это всё порты второго switch чипа на rb3011 ROS Longterm 6.45.8)
PS: И просьба не кидать тапками за изменение имен интерфейсов.
источник

ST

Sergiy Tretyak in MikrotikRus
не, не прокатило. оно матчик по ПСК и тогда выдает нужный вилан. Но как эти несколько ПСК на одну точку повесить?
источник