اتصال میکروتیک به radius server کریو
با سلام خدمت متخصصین عزیز
این سناریوی من هست :
من یوزهامو از سرور اکتیوم وارد کریو کردم منتهی من نمیخام از کریو به عنوان روتر استفاده کنم بلکه میخام ازش به عنوان Radius Server استفاده کنم و میکروتیک بره احراز هویت کاربران رو برای دسترسی به اینترنت از اونجا انجام بده
دوستان 3 نکترو توجه داشته باشین
یک : این لینک ( قسمت 97 )بکار من نمیاد
دو : روی خود میکروتیک user manager راه انداختم ولی بکارم نمیاد
سه : من بنا به دلایلی سراغ IBSNG نمیتونم برم
ممنون میشم با در نظر گرفتن این 3 نکته پاسخ بدید
17 پاسخ
ممنون میشم اگر سناریوی من رو بادقت بخونید .
اون pdf جواب من نیست
یه کلکی میشه زد!:-)
اولا شما ابتدا یک mangle می نویسی که مثلا src-mac ترافیک کریو رو شناسایی کنه.
ثانیا default route میکروتیک رو به سمت مودم میذاری
ثالثا فقط ترافیک شناسایی شده در مرحله اول رو NAT می کنی به سمت اینترنت
رابعا vpn server در کریو راه اندازی می کنی و یوزر میدی یا اینکه از یوزرای دامین استفاده کن.
خامسا دیفالت روت در کریو رو به سمت میکروتیک بفرست.
سادسا ترافیک vpn رو NAT کن روی ip کریو در شبکه داخلی (که میکروتیک و کریو در اون هستند)
اگر مرحله ای رو جا ننداخته باشم کار خواهد کرد:-)
اقا رسول اگر کنسول وب کریورو شما باز کنی میبینی که قسمتی به نام radius server برای اکسس پوینت های بیسیم داره. از این نمیشه برای اکنتینگ استفاده کرد؟ با فرض اینکه جواب بله باشه.چجور میشه ازش بع عنوان radius server برای میکروتیک استفاده کرد.
ولی توی اون pdf ترافیک اینترنت با استفاده از منگل به سمت کریو میره در صورتی که من میخام فقط برای احراز هویت ازش استفاده کنم
اینکه شما بخوای از کریو به عنوان رادیوس سروری مثل ibsng استفاده کنید تا یوزرهای میکروتیک رو احراز هویت کنه
من هم همین رو عرض کردم که نمیشه این کار رو کرد
دلیلش چیه؟
آقای خورشیدی سلام
لطف میکنید راه حل را بفرمایید . بنده هم همین مشکل را دارم
احسنت برادر
فکر نمیکنم. من ویدیوی این کانفیگ رو پیدا کردم از سایت یوتوب
دوست عزیز اون قسمت مربوط به خوده کریو است و با خوده کریو سینک میشه ، نه با سخت افزار یا نرم افزار دیگه ای
دلیلش اینه که کریو این قابلیت رو نداره که بتونه از میکروتیک دستور بگیره
مطالعش کردم سناریوی من فرق میکنه با این
شما چیو میفرمایید نمیشه؟
دوست عزیز شما میخواین کریو رو به عنوان رادیوس سرور برای میکروتیک تعریف کنید (مثل ibsng) درسته؟
بجز این فکر نمیکنم راه دیگه ای باشه