řeším už několikátý den ten samý problém.
Mám rozjetý RADIUS na FreeRadius, běží na Synology. V něm jsou uživatelé a hesla.
L2TP ověřování uživatelů mi na RADIUS běží naprosto bez problémů.
Teď řeším, jak dostat ověřování přes Radius i do Wifi..
Neustále narážím na ověřování, kdy mám v logu, ať se snažím, jak se snažím, tak končím hlášením v logu na MAC adrese,
XX:XX:XX:XX:XX:XX@wifi: connected
XX:XX:XX:XX:XX:XX@wifi: disconected, 802.1x autenticaton timeout.
Jak to chápu,tak se zařízení neustále snaží ověřovat MAC adresu, já ale z Windows klientů posílám uživatelské jméno a heslo a chci ověřovat pouze a výhradně podle nich. Rozhodně nechci plnit Freeradius MAC adresami.
V ,,hloupém" TPLInku podobné problémy nemám a požadovaná autentifikace username/password na FreeRadius šlape ja víno. Teď chci přejít na Mikrotik a tohle je jediné, s čím ještě bojuji.
Kód: Vybrat vše
/interface wireless security-profiles
add authentication-types=wpa2-eap eap-methods=eap-tls group-ciphers=aes-ccm \
group-key-update=5m interim-update=0s management-protection=disabled \
management-protection-key="" mode=dynamic-keys name=radius \
radius-eap-accounting=yes radius-mac-accounting=no \
radius-mac-authentication=no radius-mac-caching=disabled radius-mac-format
XX:XX:XX:XX:XX:XX radius-mac-mode=as-username-and-password static-algo-0=\
none static-algo-1=none static-algo-2=none static-algo-3=none static-key-0
"" static-key-1="" static-key-2="" static-key-3="" static-sta-private-algo
none static-sta-private-key="" static-transmit-key=key-0 \
supplicant-identity="" tls-certificate=cert1 tls-mode=\
dont-verify-certificate unicast-ciphers=aes-ccm wpa-pre-shared-key="" \
wpa2-pre-shared-key=""
Kde dělám chybu?