Tomasz Wałkuski

Tomasz Wałkuski Programista Ruby

Temat: Mikrotik + FreeRADIUS + uwierzytelnianie po interim update

Hej,

posiadam router Mikrotik działający jako hotspot i NAS, łączy się on z zewnętrznym serwerem FreeRADIUS. Zasada działania jest prosta: każdy z użytkowników ma do wykorzystania określony czas (T).
Jeśli T > 0 to użytkownik może się uwierzytelnić i korzystać z zasobów. Mikrotik wysyła do serwera RADIUS pakiety accountingowe, które odejmują czas z dostępnej puli. Gdy T = 0 to użytkownik przenoszony jest do grupy RADIUS "disabled", która zawsze odpowiada Auth-Type == Reject.
Problem jest taki, że Mikrotik nie odpytuje już później RADIUSa czy użytkownik nie jest przypadkiem w innej grupie. Wcześniej korzystałem z pfSense jako NAS i nie było z tym problemu.

Tutaj nie mam pomysłu - jak zmusić Mikrotik by częściej odpytywał RADIUSa o dostęp?

Dzięki za wszelką pomoc!
Paweł Kiepuszewski

Paweł Kiepuszewski Dyrektor
Zarządzający, Lukman
Multimedia

Temat: Mikrotik + FreeRADIUS + uwierzytelnianie po interim update

Możesz to zrobić za pomocą skryptów które MT obsługuje.

Np. Możesz zadać Mikrotikowi aby co godzinę rozłączał sesję i ustanawiał je ponownie.

To jest tylko jedno rozwiązanie ale występuje wiele innych.

Troche informacji na ten temat możesz znaleść na wiki.mikrotik.net.plPaweł Kiepuszewski edytował(a) ten post dnia 26.11.09 o godzinie 14:34
Tomasz Wałkuski

Tomasz Wałkuski Programista Ruby

Temat: Mikrotik + FreeRADIUS + uwierzytelnianie po interim update

Paweł Kiepuszewski:
Możesz to zrobić za pomocą skryptów które MT obsługuje.

Prawdopodobnie skorzystamy z tego: http://wiki.freeradius.org/Disconnect_Messages , ale dzięki za odzew :)

Następna dyskusja:

Mikrotik meeting - Podkarpa...




Wyślij zaproszenie do