❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

MK userman neoveruje dle mac

Příspěvky, které nespadají do žádného z vytvořených fór.
Ladik
Příspěvky: 1390
Registrován: 16 years ago
antispam: Ano

MK userman neoveruje dle mac

Příspěvekod Ladik » 12 years ago

Sestava
- centralni router s RB450G - nainstalovany userman
- k nemu zapojene 5x AP RB433GL - na vsech wlan zaple mac aut., radiusy v nich smeruji na userman (RB450G) ve kterem jsou routery nadefinovane, ale po definici usera dle mac ho to stejne neoveruje a muzu dat i jinou mac do usermana a stejne se pripoji, jsem z toho jelen. Pokud neni router v usermanovi nadefinovany, tak to prirozene nejede, staci ho pridat a jede.

Radius na RB450G zaply neni.

Na vsech AP je zaple mac aut. na wifi

ROS mame vsude 5.23 drive 5.21 a delalo to to same, pred casem tusim 5.19 a tam to jelo, jestli neni problem v databazi usermana???

Diky Lada
0 x

Ladik
Příspěvky: 1390
Registrován: 16 years ago
antispam: Ano

Příspěvekod Ladik » 12 years ago

Vidim ze to tu cte dost lidi, ale zadna rada skoda.
To nikdo nepouzivate radius na MikroTiku?
0 x

Ladik
Příspěvky: 1390
Registrován: 16 years ago
antispam: Ano

Příspěvekod Ladik » 12 years ago

Prosim o uzavreni mam to vyresene, skoda ze nikdo neporadil, ale alespon po noci studovani jsem chytrejsi :-)
0 x

LadaP
Příspěvky: 113
Registrován: 20 years ago

Příspěvekod LadaP » 12 years ago

a nechces sem napsat v cem byl problem, mohlo by to nekomu pomoci.

L
0 x

Ladik
Příspěvky: 1390
Registrován: 16 years ago
antispam: Ano

Příspěvekod Ladik » 12 years ago

OK, ale ze nikdo nenapsal ani carku :-)

Proste na AP nesmi byt v access listu vubec nic, kdosi tam v minulosti nastavil hlidani dle signalu a tim se to pak neoverovalo na radiusu, ale prednost mel access list na AP.
Trochu me matlo, ze to obcas fungovalo, ale to bylo tim ze se klient pripojil na AP bez tohoto nastaveni.
Po vymazani access listu za vsech AP se to rozjelo dobre.
Jeste predtim nasledoval kompletni pruzkum a nastaveni vsech AP stejne, vcetne upgrade ROS a usermana.

Vse maji na wiki odkud jsem cerpal (proste samostudium, alespon jsem chytrejsi :-) ):
http://wiki.mikrotik.com/wiki/User_Mana ... ss_Example
Make sure you do not have any entry in the 'interface wireless access-list', remove all hosts from 'access-list' to ensure wireless client MAC authentication only via User Manager,

Ahoj Lada
0 x