Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

dhcp pool radius

Příspěvky, které nespadají do žádného z vytvořených fór.
Vell
Příspěvky: 34
Registrován: 15 years ago

dhcp pool radius

Příspěvekod Vell » 13 years ago

Zdravím,
mám přidělování dhcp klientů přes Radius server (Mikrotik User Manager),
problém je následující:
jakmile zapnu na dhcp serveru ověřování MAC pomocí radius serveru, přestane fungovat přidělování podle pool

Kód: Vybrat vše

add-arp=yes address-pool=pool200 always-broadcast=yes authoritative=\
after-2sec-delay bootp-support=static disabled=no interface=ether2 \
lease-time=12h name=lan100 use-radius=yes


Potřeboval bych aby klienti, kteří jsou na radiusu zapsaný, dostali svou IP adresu a ti, kteří tam nejsou, dostaly IP z poolu. Ta pak bude přesměrována na WWW stránku s upozorněním.
Řešil už někdo tento problém, nebo máte nějaké jiné řešení? Děkuji
0 x

ef
Příspěvky: 615
Registrován: 18 years ago

Příspěvekod ef » 13 years ago

Jiný interface - jiný rozsah - jiné dhcp
0 x

Vell
Příspěvky: 34
Registrován: 15 years ago

Příspěvekod Vell » 13 years ago

To mě taky napadlo ale já to bohužel potřebuji v rámci jednoho interface.
0 x

Vell
Příspěvky: 34
Registrován: 15 years ago

Příspěvekod Vell » 13 years ago

nechápu.. chvíli mi to jelo a teď už zase ne

Kód: Vybrat vše

/ip dhcp-server
add add-arp=yes address-pool=pool200 always-broadcast=yes authoritative=\
    after-2sec-delay bootp-support=static disabled=no interface=ether2 \
    lease-time=12h name=lan100 use-radius=yes
/ip dhcp-server network
add address=10.100.0.0/24 comment="" dns-server=8.8.8.8 gateway=\
    10.100.0.1 netmask=24
add address=10.200.0.0/24 comment="" dns-server=8.8.8.8 gateway=\
    10.200.0.1 netmask=24
/ip pool
add name=pool200 ranges=10.200.0.10-10.200.0.20
/ip address
add address=10.200.0.1/24 broadcast=10.200.0.255 comment="" disabled=no \
    interface=ether2 network=10.200.0.0
add address=10.100.0.1/24 broadcast=10.100.0.255 comment="" disabled=no \
    interface=ether2 network=10.100.0.0
0 x

ef
Příspěvky: 615
Registrován: 18 years ago

Příspěvekod ef » 13 years ago

Tak dej dva ethernety do switche
0 x

Vell
Příspěvky: 34
Registrován: 15 years ago

Příspěvekod Vell » 13 years ago

To funguje, ale já potřebuji na jednom interface. Třeba na Wifině nebo na lan kde je volný jen jeden interface.
0 x

ef
Příspěvky: 615
Registrován: 18 years ago

Příspěvekod ef » 13 years ago

Na Jednom interface může být jen jeden DHCP server. Na bezdrátu to uděláš virtuálním AP, na ethernetu VLANEm.
0 x

Uživatelský avatar
Radoko77
Příspěvky: 85
Registrován: 18 years ago

Příspěvekod Radoko77 » 13 years ago

co tak pouzit funkciu na to urcenu Guest VLAN .... ak sa klient neautentifikuje, pojde do GuestVLAN a tam vseobecny pool .. ak sa autentifikuje sprave, tak dostane vlanu s pridelonou konkretnou ip v konkretnej vlan
0 x