|
Ключ
Эта строка удалена.
Это слово было удалено. Это слово было добавлено.
Эта строка добавлена.
|
Изменения (11)
просмотр истории страницы... |
# На вкладке "Описание" в настройках NAS выберите OSS схему "Пользовательская" \\ \\ !mikrotik_ip_radius_1.png|border=1! \\ \\ |
# На той же вкладке в *области* "Дополнительно" убедитесь что в поле "*Users_psw - общий пароль ipoe*" пусто. Если поле заполнено, сотрите его содержимое и сохраните настройки NAS \\ \\ !mikrotik_ip_radius_1_password.png|border=1! \\ \\ |
# Переключитесь на *вкладку* "Дополнительно" и в поле "Тип" выберите "Mikrotik + IPoE + Radius" \\ \\ |
!mikrotik_ip_radius_2.png|border=1! \\ \\ # В настройках авторизации "RADIUS AUTH" снимите опцию "Проверять login" и установите опцию "Проверять MAC" \\ \\ !mikrotik_ip_radius_3.png|border=1! \\ \\ |
h2. 3. Настройка Mikrotik |
На Mikrotik требуется отредактировать RADIUS-профиль и настроить DHCP-сервер. В примере описано как это сделать используя командный интерфейс. # Исправьте параметры RADIUS-клиента: в качестве сервисов, для которых он используется, добавьте dhcp |
... |
{code} # Сконфигуритуйте DHCP-сеервер. |
#* d |
Предположим, абоненты находятся за интерфейсом *ether3*. Подсеть для этих абонентов *10.64.15.0/24*, со шлюзом и DNS-сервером *10.64.15.1*. Выполните следующие команды: \\ \\ #* Конмада удаляет dhcp-сервера привязанные к интерфейсу ether3 |
{code}/ip dhcp-server remove [/ip dhcp-server find interface=ether3]{code} |
#* d |
#* Команда создаёт DHCP-сервер, слушающий на интерфейсе ether3 и именем mikrotik_carbon_dhcp |
{code}/ip dhcp-server add disabled=no interface=ether3 lease-time=10h10m name=mikrotik_carbon_dhcp use-radius=yes{code} |
#* d |
#* Команда настраивает сетевые реквизиты, отдаваемые абонентам в DHCP offer |
{code}/ip dhcp-server network add address=10.64.15.0/24 dns-server=10.64.15.1 gateway=10.64.15.1 netmask=24{code} |
h2. 4. Настройка учетных записей абонентов |
В параметрах [учетных записей|CarbonBilling:Учетная запись. Создание и изменение.] абонентов должен быть указан тип авторизации "*по ip+radius*" \\ \\ |
!mikrotik_ip_radius_4.png|border=1! |