Stránka 1 z 1

AD - MIKROTIK

Napsal: 21 Aug 2012 20:37
od Rudolf Dvořák
Pekny den,
nyni jsem se dostal k tomu zacit resit overovani lidi na apckach po baraku vuci AD. Nemate s tim nekdo zkusenost?

Nejspis se mezi to asi bude muset dat nejaky radius server nebo neco takovyho.

Cil reseni: clovicek co ma svoje udaje do active directory je bude pouzivat i pro prihlaseni do wireless. Potvrzeni daju bude na zaklade toho jestli je user v nejaky skupine v ADcku. To myslim nebude takovy problem. Jeste ale potrebuju mit moznost kontrolovat prenesana data (mnozstvi) danym uzivatelem. (samozrejme mac adresy kteryma se pripoji atd je jedine lepsi). No a idealni by bylo moct pro nejaky skupimny useru asi zase dle skupin na ADcku moct nastavit omezeni rychlosti. Pripadne aby je ten mikrotik pripojil do dane vlany. Ale to uz neni dulezity ta vlana.

Kdyztak me nekdo kdo o tom neco vi poslete do prdele ze to mam delat uplne jinak.

R.

Re: AD - MIKROTIK

Napsal: 21 Aug 2012 21:41
od sub_zero
My to řešíme přes Radius.. na AD si vytvořím roli NPS, nastavím jednotlivý radius klienty (ty Mikrotiky), v politikách nastavím wireless-polici, permission granted a nastavím skupinu popř. OU kde mám ty usery. Řešíme tak i nejen mikrotiky, ale i ASU od Cisca pro ověření VPN, kdo může do vnitropodnikové sítě.
Na Mikroticích si nastavím radius server, port, pass a hotovo :)

Re: AD - MIKROTIK

Napsal: 21 Aug 2012 23:46
od Rudolf Dvořák
sub_zero píše:My to řešíme přes Radius.. na AD si vytvořím roli NPS, nastavím jednotlivý radius klienty (ty Mikrotiky), v politikách nastavím wireless-polici, permission granted a nastavím skupinu popř. OU kde mám ty usery. Řešíme tak i nejen mikrotiky, ale i ASU od Cisca pro ověření VPN, kdo může do vnitropodnikové sítě.
Na Mikroticích si nastavím radius server, port, pass a hotovo :)


Mě se to povedlo rozchodit ale jenom přes hotspot tj, user se dostal na hotspot a tam zadal dvoje udaje. Ale ja bych to chtel primo na pripojeni k wifi tj pres wpa2-eap

Re: AD - MIKROTIK

Napsal: 24 Aug 2012 18:04
od zdenek.svarc
Rudolf Dvořák píše:...nyni jsem se dostal k tomu zacit resit overovani lidi na apckach po baraku vuci AD. Nemate s tim nekdo zkusenost?

Mikrotik RouterOS (hotspot, pppoe) NAS >> FreeRADIUS >> Active Directory http://wiki.freeradius.org/FreeRADIUS-A ... tion-HOWTO

Jestli jde napojit WPA2-EAP přes FR na AD si jistý nejsem.

Rudolf Dvořák píše:Mě se to povedlo rozchodit ale jenom přes hotspot tj, user se dostal na hotspot a tam zadal dvoje udaje. Ale ja bych to chtel primo na pripojeni k wifi tj pres wpa2-eap

http://wiki.mikrotik.com/wiki/Manual:In ... entication