Ahoj,
mel bych prosbu resim zabezpeceni na wifi kde všechny ap jsou od MK. Mam cca asi 15x vysilac v jedne firme a potrebuji resit zabezpeceni jak na urovni hesla tak napr mac adres koncových klientu. Chtel bych aby me nekde bezel napr nejaky radius server, kde budu mit jednu databazi všech mac adres, které se muzou pripojit na jakekoli AP . Nemáte někdo zkušenost s nejakym radius serverem, který by toto umel, nechce se mi delat na kazdem AP acces list.
Dikes
❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz
Overovani
- zdenek.svarc
- Administrator
- Příspěvky: 1635
- Registrován: 19 years ago
- antispam: Ano
Pro tyto účely se hodí User Manager (https://wiki.mikrotik.com/wiki/Manual:User_Manager) nebo CAPsMAN (https://wiki.mikrotik.com/wiki/Manual:CAPsMAN). Ověřováním MAC adres bych se vůbec nezabýval, je to zbytečná (MAC lze jednoduše podvrhnout) a otravná vrstva navíc.
0 x
- sub_zero
- Příspěvky: 1741
- Registrován: 19 years ago
- antispam: Ano
- Bydliště: Olomouc
- Kontaktovat uživatele:
Pokud mas ve firmě AD, je nejjednodušší cesta mít rádius na něm a uživatele se budou autentizovat k wifi stejným loginem jako do domény.
0 x
Říkáš-li, že něco nejde, znamená to, že to neumíš.
Jirka Lazorčák
PS: Ta fotka je stará, už mám +15kilo..
Jirka Lazorčák
PS: Ta fotka je stará, už mám +15kilo..
Ahoj,
v 90% se bude hlásit mikrotik vůči mikrotiku, AD máme, ale musel bych vytvářet účty a to se mi úplně nechce. Ten první způsob se mi líbí víc a hlavně pokud mi šlo mít jednu správu účtů pro celou síť. Vysílačů mám asi 15 a chtěl bych to zpravovat z jednoho místa.
Díkes
v 90% se bude hlásit mikrotik vůči mikrotiku, AD máme, ale musel bych vytvářet účty a to se mi úplně nechce. Ten první způsob se mi líbí víc a hlavně pokud mi šlo mít jednu správu účtů pro celou síť. Vysílačů mám asi 15 a chtěl bych to zpravovat z jednoho místa.
Díkes
0 x