❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Mikrotik a autentitace 802.1x

Návody a problémy s konfigurací.
Uživatelský avatar
sub_zero
Příspěvky: 1741
Registrován: 19 years ago
antispam: Ano
Bydliště: Olomouc
Kontaktovat uživatele:

Mikrotik a autentitace 802.1x

Příspěvekod sub_zero » 8 years ago

Ahoj,

neví někdo, zda se nějak dá MT nakonfigurovat jako klient pro ověřování 802.1x?
Pokud PC nakonfiguruji dle https://idoc.vsb.cz/xwiki/wiki/infra/view/tuonet/win10 je to funkční. Ale samozřejmě by bylo lepší mít tu WiFi :no_mouth:

Díky za tipy.

Jirka
0 x
Říkáš-li, že něco nejde, znamená to, že to neumíš.

Jirka Lazorčák

PS: Ta fotka je stará, už mám +15kilo..

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 8 years ago

sub_zero píše:Ahoj,

neví někdo, zda se nějak dá MT nakonfigurovat jako klient pro ověřování 802.1x?
Pokud PC nakonfiguruji dle https://idoc.vsb.cz/xwiki/wiki/infra/view/tuonet/win10 je to funkční. Ale samozřejmě by bylo lepší mít tu WiFi :no_mouth:

Díky za tipy.

Jirka


802.1x myslíš na kabelu nebo na bezdrátu? na kabelu to MK nejde a na bezdrátu jde, ale nevím co myslíš.
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

Uživatelský avatar
sub_zero
Příspěvky: 1741
Registrován: 19 years ago
antispam: Ano
Bydliště: Olomouc
Kontaktovat uživatele:

Příspěvekod sub_zero » 8 years ago

Potrebuju to na kabelu prave. Aby se to zařízení autentizovalo kabelem a dal vysílalo wifi.

Popr. doporučit nějakou krabici která to umí.
0 x
Říkáš-li, že něco nejde, znamená to, že to neumíš.

Jirka Lazorčák

PS: Ta fotka je stará, už mám +15kilo..

Uživatelský avatar
zdenek.svarc
Administrator
Příspěvky: 1635
Registrován: 20 years ago
antispam: Ano

Příspěvekod zdenek.svarc » 8 years ago

IMHO RouterOS 802.1x klienta na kabelu neumí. OpenWRT by umět mohlo (https://christiantietze.de/posts/2013/0 ... t-wa901nd/).
0 x

Uživatelský avatar
sub_zero
Příspěvky: 1741
Registrován: 19 years ago
antispam: Ano
Bydliště: Olomouc
Kontaktovat uživatele:

Příspěvekod sub_zero » 8 years ago

zdenek.svarc píše:IMHO RouterOS 802.1x klienta na kabelu neumí. OpenWRT by umět mohlo (https://christiantietze.de/posts/2013/0 ... t-wa901nd/).


Díky, zkusím. Ten Teplej Link musí bejt ten stejnej model? Nebo to naleju do jakéhokoli?
0 x
Říkáš-li, že něco nejde, znamená to, že to neumíš.

Jirka Lazorčák

PS: Ta fotka je stará, už mám +15kilo..

Uživatelský avatar
zdenek.svarc
Administrator
Příspěvky: 1635
Registrován: 20 years ago
antispam: Ano

Příspěvekod zdenek.svarc » 8 years ago

Podle mě kterýkoliv z ToH: https://wiki.openwrt.org/toh/start

Na testování OpenWRT (resp. LEDE Project, což je takový uhlazenější OpenWRT fork) používám Raspberry 3. Výhoda je, že když to omrzí, dá se Raspberry použít na milión jiných věcí :-D
0 x

Majklik
Příspěvky: 1949
Registrován: 14 years ago

Příspěvekod Majklik » 8 years ago

ROS 802.1x jako klient na kabelu neumí, jako wifi klient to přidali nedávno.
Použití WRT je s otazníkem, uvědom si, že se autorizuje každá MAC adresa samostatně, takže poukud si WRT zautorizuje svojí MAC, tak cokolic zkusíš poslat přes wifi, tak se stopne, pokud to WRT použiješ jako bridge a i kdyby pak dál wifi klient zkusil 802.1x použít, tak to nemusí projít, protože pravděpodobně bude nastaveno v tom switchi něco jako "aaa port-access authenticator client-limit 1" (a navíc by ten wifi klient k tomu 802.1x musel přitupoval jako ethernet klient a ne wifi klient, protože 802.1x pro wifi a kabel se liší). Pokud to WRT bude jako natující router a vše schovávat za sebe, tak by to mohlo jet.
Jinak některé SOHO routery umí 802.1x na WAN portu také od přírody, ale často jinou metodu, než požadovala protistrana. :-(
0 x

Uživatelský avatar
sub_zero
Příspěvky: 1741
Registrován: 19 years ago
antispam: Ano
Bydliště: Olomouc
Kontaktovat uživatele:

Příspěvekod sub_zero » 8 years ago

Majklik píše:ROS 802.1x jako klient na kabelu neumí, jako wifi klient to přidali nedávno.
Použití WRT je s otazníkem, uvědom si, že se autorizuje každá MAC adresa samostatně, takže poukud si WRT zautorizuje svojí MAC, tak cokolic zkusíš poslat přes wifi, tak se stopne, pokud to WRT použiješ jako bridge a i kdyby pak dál wifi klient zkusil 802.1x použít, tak to nemusí projít, protože pravděpodobně bude nastaveno v tom switchi něco jako "aaa port-access authenticator client-limit 1" (a navíc by ten wifi klient k tomu 802.1x musel přitupoval jako ethernet klient a ne wifi klient, protože 802.1x pro wifi a kabel se liší). Pokud to WRT bude jako natující router a vše schovávat za sebe, tak by to mohlo jet.
Jinak některé SOHO routery umí 802.1x na WAN portu také od přírody, ale často jinou metodu, než požadovala protistrana. :-(


Díky Michale,
chci to primárně jako NAT router s WiFi. Zkusil sem tam včera dát hloupej switch a připojit do jedný zásuvky dvě PC a je to jak říkáš. Ten co se logl první fungoval, ten tomu druhýmu nevyskočilo ani okno na login.
Zkusím ten OpenWRT.
0 x
Říkáš-li, že něco nejde, znamená to, že to neumíš.

Jirka Lazorčák

PS: Ta fotka je stará, už mám +15kilo..