Налаштування RADIUS на Microtik

Якось так сталось, що захотілось налаштувати вхід в мікрот через радіус який знаходиться в іншій мережі, як виявилось, налаштовується він так само, як і коли в одній мережі, та от невдачка під назвою склероз, тому і прийшлось писати цю сторінку)))

Заходимо в наш мікрот і ідемо в окремий пункт меню "RADIUS-->Add New" де і проводимо налаштування, ставимо галочки напроти Enabled і усіх Sevice
Навпроти пункту Address вводимо ІР адресу радіус серверу, протокол ставимо UDP а в полі Secret записуємо пароль для "спілкування" мікрота з радіусом (він встановлюється в налаштуваннях радіуса)
Далі, якщо не змінено налаштуваннями радіус сервера, то навпроти Authentication Port виставляємо 1812 порт, а навпроти Accounting Port значення 1813, навпроти Timeout своє значення, скільки буде очікувати мікрот відповіді.
В деяких випадках ще необхідно в пункті Require Message Auth встановити значення no
Скрін налаштування <ТУТ>



Ну ось тут склероз і прийшов неочікувано, за описаний нижче пункт в час налаштування зовсім вилетів із голови, тому біжимо по пунктам: System-->Users-->тицяєм клавішу AAA, а ось тут і обираємо необхідні нам пункти Use RADIUS, Accounting виставляючи "галочки", також тут можна обрати, щоб користувачі заходили з повними правами у пункті Default Group обравши значення full, приклад налаштувань на скріні 2



PS: не забуваємо ще внести налаштування на самому радіусі!

1

Скрин 1

2

Скрин 2