Olá Pedro. Gostaria de ter apenas um Servidor Cadastrado na lista servidores
hoje minha topologia tá mais o menos assim
router borda --- core pppoe ------ painel setorial
|-----mkauth
BEM
ESTOU TENTANDO SUBIR A AUTENTICACAO VIA WPA OU MAC VIA RADIUS
ACONTECE QUE A REQUISIÇÃO CHEGA AO MKAUTH MAS É NEGADA
POIS O PAINEL SETORIAL NAO TEM IP VALIDO E A REDE FAIXA DO PAINEL SETORIAL TA MASCARADA COM NAT
QUANDO A REQUISICAO CHEGA AO MKAUTH CHEGA COM O IP DO CORE PPPOE
COMO FAZ PARA CADATRAR UM SERVIDOR LA LISTA LA TIPO GLOBAL PARA ACEITAR QUALQUER REQUISICAO VIA RÁDIOS DE DENTRO DA REDE.
AGUARDO.



Respostas
acabei de testar e funcionou, não foi nem preciso incluir um servidor no sistema, se vc colocar ramal todos no cliente e no seu mikrotik na configuração de radius vc colocar o secret 123456 ele conecta sem problemas, então testa não cadastrar o servidor mikrotik no mk-auth...
Anailson gomes disse:
Então seu problema é com rotas.
Anailson gomes disse:
o problema é o seguinte
entre a borda e o mk é ip valido
entre a borda e o pppoe é ip valido
os paineis estao atras do ppppoe
com rede invalida
Se houver um NAT entre o roteador de borda e o core PPPoE o MK-AUTH não vai funcionar.
Seria bom você postar o roteamento, os endereços IP dos equipamentos nas respectivas interfaces.
Anailson gomes disse:
Pedro tem como tu testar esse cenario pra gente... aqui nao vai.....
Pedro Filho disse:
tail -f /var/log/freeradius/radius.logEnquanto houver NAT entre o MK-AUTH e o Mikrotik você não vai conseguir fazer funcionar.
Anailson gomes disse:
Pedro ja havia tentando com 0.0.0.0/0 mas sem sucesso
como eu acompanho aqui no via terminal as solicitacoes do radius?
Aguardo.
tenta colocar o ip 0.0.0.0/0 no cadastro do ramal e usa o secret 123456, no cliente coloca o ramal todos...
O que você quer só existe em DHCP, o DHCP Relay.
Você só precisa ter conectividade entre os ramais e o MK-AUTH. Sugiro que use a classe para CGNAT nesse caso: 100.64.0.0/11. Assim você não mistura o NAT dos clientes com o NAT dos ramais. É muito fácil se perder no meio de tanto "192.168.P.Q.P"
Anailson gomes disse:
era tao mais facil
ter um global la no cadastro
resolvi nossos problemas
aki já tenho o ospf na rede a rota na borda... mas o mkauth continua a nao aceitar.
-
1
-
2
de 2 Próximo