Pedro bom dia!tentei excluir cliente no adicional e coloca-lo na lista de clientes normais,só que não aparece opção excluir cliente adicional.ao tentar coloca-lo em normal,login ja exite.
Visualizações: 19
Para adicionar comentários, você deve ser membro de MK-AUTH.
Seria uma opção interessante caso Pedro resolva implantar pelos seguintes motivos:
1 - Possibilidade de selecionar o sinal de corte pela access-list 2 - Controle de trafego por interface 3 - Liberação e bloqueio sem uso do radius para esta função (maior estabilidade, em caso de desligamento do MK-AUTH (quando usando autenticação de MAC via radius) hoje é necessário liberar o authenticate em cada cartão, caso contrário ninguém conecta )
Fica a sugestão na esperança que entre na fila de novas features.
Não cadastra não luciano, o mikrotik consulta o mk-auth e se encontrar o mac é liberado no AP/MK...
m4d3 disse:
Acho que o amigo não compreendeu a pergunta, vou detalhar.
O que eu perguntei é se o MK-AUTH por ssh consegue acessar o AP e cadastrar na access list o mac que eu informar no cadastro do cliente para efeito de conectar o cliente ao AP. Acredito que o pedro seja a pessoa mais indicada pra responder esta pergunta, ou algum outro usuário se possuir esta opção configurada.
Acho que o amigo não compreendeu a pergunta, vou detalhar.
O que eu perguntei é se o MK-AUTH por ssh consegue acessar o AP e cadastrar na access list o mac que eu informar no cadastro do cliente para efeito de conectar o cliente ao AP. Acredito que o pedro seja a pessoa mais indicada pra responder esta pergunta, ou algum outro usuário se possuir esta opção configurada.
Complementando a pergunta anterior, o MK-AUTH consegue adicionar este MAC na access-list via SSH ou preciso utilizar a autenticação MAC do radius como faço hoje. (a opção existente é ótima mas perco o controle de parametros como o nível de sinal e ap-limit-tx)
Respostas
Seria uma opção interessante caso Pedro resolva implantar pelos seguintes motivos:
1 - Possibilidade de selecionar o sinal de corte pela access-list
2 - Controle de trafego por interface
3 - Liberação e bloqueio sem uso do radius para esta função (maior estabilidade, em caso de desligamento do MK-AUTH (quando usando autenticação de MAC via radius) hoje é necessário liberar o authenticate em cada cartão, caso contrário ninguém conecta )
Fica a sugestão na esperança que entre na fila de novas features.
Abraço e obrigado pela pronta resposta.
Não cadastra não luciano, o mikrotik consulta o mk-auth e se encontrar o mac é liberado no AP/MK...
m4d3 disse:
Acho que o amigo não compreendeu a pergunta, vou detalhar.
O que eu perguntei é se o MK-AUTH por ssh consegue acessar o AP e cadastrar na access list o mac que eu informar no cadastro do cliente para efeito de conectar o cliente ao AP. Acredito que o pedro seja a pessoa mais indicada pra responder esta pergunta, ou algum outro usuário se possuir esta opção configurada.
Abraço e obrigado por sua respota.
Somente se o Ap cliente não estiver roteando, ai ira valer o MAC da placa de rede do computador do cliente..
Porque o autentica é o MAC do AP..
O primeiro que autenticar irá conectar os demais computadores..
Complementando a pergunta anterior, o MK-AUTH consegue adicionar este MAC na access-list via SSH ou preciso utilizar a autenticação MAC do radius como faço hoje. (a opção existente é ótima mas perco o controle de parametros como o nível de sinal e ap-limit-tx)
Opa, valeu pelas dicas, só mais uma pergunta, no login adicional eu posso incluir um MAC pra este novo login, e usar a access list pra este MAC ?
amigo eu sei o que pode estar acontecendo...
quando você adiciona um login adicional você deve clicar em incluir e não enviar la embaixo..
sege em anexo a imagem com exemplo..
te falo isso porque ja tive o mesmo problema e depois analisei bem e vi que fazia errado...
Luciano ver no controle de permissões se o item adicionais esta ativo...
m4d3 disse:
Também não consigo adicionar login adicional.
Pedro, você poderia passar o comando? Eu tenho alguns adicionais e não consigo ve-los no perfil cadastrado. Quero delet-lo e não consigo. Obrigado!