Indice   FAQ  
Iscriviti  Login
Indice RouterOS RouterOS

Più Server Radius

Tutto su questo sistema operativo linux based - Configurazioni, dubbi, problematiche &....

Più Server Radius

Messaggioda morpheus1978 » mer 28 apr 2010, 9:39

Buongiorno a tutti è un pò che seguo lo sviluppo di questo bel forum.
Così oggi ho deciso di porvi una domanda.

A breve la mia società implementerà un secondo server radius per le più disparate esigenze.
Secondo Voi esiste un modo per direi ai mikrotik che se non risponde il primo di andare sul secondo ?
Oppure che se non trova un utente sul primo di cercarlo sul secondo ?

Cordiali Saluti.

Matteo Casarino
morpheus1978
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 18
Iscritto il: mer 3 mar 2010, 17:28

Re: Più Server Radius

Messaggioda parabolino » mer 28 apr 2010, 17:06

Secondo Voi esiste un modo per direi ai mikrotik che se non risponde il primo di andare sul secondo ?
Oppure che se non trova un utente sul primo di cercarlo sul secondo ?


1) In RADIUS sul Mikrotik, inserisci i parametri dei due server RADIUS, in sequenza. Se il primo non risponde, va sul secondo.
2) Non è previsto il funzionamento che dici: se non trova l'utente sul primo RADIUS (RADIUS funzinante), non prosegue la ricerca.
...non è importante sapere tutto, è importante sapere dove cercare!!! E ricorda che CE+CE NON fa CE!
parabolino
MikroTIK Guru
MikroTIK Guru
 
Messaggi: 643
Iscritto il: ven 6 nov 2009, 14:47

Re: Più Server Radius

Messaggioda morpheus1978 » gio 29 apr 2010, 10:38

Grazie per la risposta ma secondo Te è proprio impossibile una soluzione per il punto 2 ?
morpheus1978
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 18
Iscritto il: mer 3 mar 2010, 17:28

Re: Più Server Radius

Messaggioda parabolino » gio 29 apr 2010, 11:04

Grazie per la risposta ma secondo Te è proprio impossibile una soluzione per il punto 2 ?


Mikrotik rispose ecplicitamente che il meccanismo è quello.
Non so se ci sono workaround, ma è difficile perchè è un meccanismo interno al ROS.
Usare domini diversi ti può aiutare?
...non è importante sapere tutto, è importante sapere dove cercare!!! E ricorda che CE+CE NON fa CE!
parabolino
MikroTIK Guru
MikroTIK Guru
 
Messaggi: 643
Iscritto il: ven 6 nov 2009, 14:47

Re: Più Server Radius

Messaggioda maxumi » gio 29 apr 2010, 12:01

non so se puo esserti uno spunto utile, pero nel Radius puoi implementare che vengano eseguite delle ricerce su più basi dati in modo ricorsivo.
Ad esempio io prima eseguo una ricerca su LDAP, poi su un db MySQL, ed infine in file user.

potresti farti una gerarchia di Proxy Radius:

- 2 server Radius di front end che inserisci nel NAS
(in questi imposti che sono dei proxy dei tuoi server radius principali)
- e poi appunto i due radius con i dati di Auth

in questo modo teoricamente nei server principali risiedono i DB degli user, nei Proxy confluiranno solamente i log.

lo scomodo è che alla fine dovresti avere almeno 4 macchine attive.
maxumi
Mikrotik-User 8° Liv
Mikrotik-User 8° Liv
 
Messaggi: 94
Iscritto il: mar 20 apr 2010, 17:36

Re: Più Server Radius

Messaggioda morpheus1978 » gio 29 apr 2010, 22:16

Eh avevo pensato anche io a questa soluzione per altro il mio è basato su freeradius che prevede il sistema di proxy...
però poi dovrei controllare i log d 4 macchine....mumble mumble....

Proverò a cercare ancora e a testare....secondo me dev'esserci il modo stupido di dirli se non trovi qui cerca li....


Domini in che senso ??


Grazie
MAtteo
morpheus1978
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 18
Iscritto il: mer 3 mar 2010, 17:28

Re: Più Server Radius

Messaggioda maxumi » ven 30 apr 2010, 10:06

quando inserisci il nome utente, se specificato puo essere anche di tipo pippo@disnay.it ovviamente tutto quello dopo la @ costituisce il dominio. Puoi specificare (anche sul NAS) se gli user che hanno un determinato dominio debbano andare a cercare la propria autenticazione in un server o in un altro. Per lo meno mi sembra di aver capito che sia cosi.
maxumi
Mikrotik-User 8° Liv
Mikrotik-User 8° Liv
 
Messaggi: 94
Iscritto il: mar 20 apr 2010, 17:36

Re: Più Server Radius

Messaggioda iz3dvm » lun 31 mag 2010, 21:38

Salve,
ma quale porta devo aprire per far si che il client radius vada sul radius server ? E sul server radius cosa devo settare ?
Saluti
iz3dvm
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 5
Iscritto il: lun 31 mag 2010, 15:54

Re: Più Server Radius

Messaggioda procad » mer 2 giu 2010, 11:02

In genere le porte sono 1812 per l'autenticazione e 1813 per l'accounting.

P.
procad
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 5
Iscritto il: mer 2 giu 2010, 9:57

Re: Più Server Radius

Messaggioda parabolino » mer 2 giu 2010, 11:23

Basta accettarsi quali sono state configurate...
...non è importante sapere tutto, è importante sapere dove cercare!!! E ricorda che CE+CE NON fa CE!
parabolino
MikroTIK Guru
MikroTIK Guru
 
Messaggi: 643
Iscritto il: ven 6 nov 2009, 14:47


Prossimo

Torna a RouterOS

Chi c’è in linea

Visitano il forum: Nessuno e 6 ospiti