Stránka 1 z 1

Overovani

Napsal: 24 Mar 2017 11:02
od lmarek
Ahoj,

mel bych prosbu resim zabezpeceni na wifi kde všechny ap jsou od MK. Mam cca asi 15x vysilac v jedne firme a potrebuji resit zabezpeceni jak na urovni hesla tak napr mac adres koncových klientu. Chtel bych aby me nekde bezel napr nejaky radius server, kde budu mit jednu databazi všech mac adres, které se muzou pripojit na jakekoli AP . Nemáte někdo zkušenost s nejakym radius serverem, který by toto umel, nechce se mi delat na kazdem AP acces list.

Dikes

Re: Overovani

Napsal: 24 Mar 2017 12:04
od zdenek.svarc
Pro tyto účely se hodí User Manager (https://wiki.mikrotik.com/wiki/Manual:User_Manager) nebo CAPsMAN (https://wiki.mikrotik.com/wiki/Manual:CAPsMAN). Ověřováním MAC adres bych se vůbec nezabýval, je to zbytečná (MAC lze jednoduše podvrhnout) a otravná vrstva navíc.

Re: Overovani

Napsal: 24 Mar 2017 19:20
od sub_zero
Pokud mas ve firmě AD, je nejjednodušší cesta mít rádius na něm a uživatele se budou autentizovat k wifi stejným loginem jako do domény.

Re: Overovani

Napsal: 06 Apr 2017 13:23
od lmarek
Ahoj,

v 90% se bude hlásit mikrotik vůči mikrotiku, AD máme, ale musel bych vytvářet účty a to se mi úplně nechce. Ten první způsob se mi líbí víc a hlavně pokud mi šlo mít jednu správu účtů pro celou síť. Vysílačů mám asi 15 a chtěl bych to zpravovat z jednoho místa.

Díkes