piciccia ha scritto:ma sul radius hai aggiunto l'IP del NAS ?
C.
Certo che si, se almeno intendi l'IP in localhost, se invece devo mettere invece che il 127.0.0.1 un altro IP locale del radius remoto allora non l'ho fatto..
Ho fatto una connessione OVPN e le 2 RB si "parlano" con latenze un po alte per via di 2 connessioni statiche diverse ma va tutto regolarmente.
Ho creato un normalissimo hotspot locale con puntamento invece che 127.0.0.1 all'IP 192.168.40.200 che è il radius remoto ma mi da sempre "
radius server is not responding"
Questo è il radius remoto:Flags: X - disabled
# SERVICE CAL... DOMAIN ADDRESS SECRET
0 hotspot 127.0.0.1 XXX...
Questo è il radius locale:Flags: X - disabled
# SERVICE CAL... DOMAIN ADDRESS SECRET
0 hotspot 192.168.40.200 XXX..
Questi sono i test di connettività via OVPN:[admin@test] > ping 192.168.40.200
HOST SIZE TTL TIME STATUS
192.168.40.200 56 64 61ms
192.168.40.200 56 64 40ms
192.168.40.200 56 64 33ms
192.168.40.200 56 64 89ms
192.168.40.200 56 64 62ms
192.168.40.200 56 64 19ms
Questo è l'hotspot localeFlags: X - disabled, I - invalid, S - HTTPS
# NAME INTERFACE ADDRESS-POOL PROFILE IDLE-TIMEOUT
0 hotspot1 bridgeHS hs-pool-1298 hsprof1 5m
/ip hotspot profile
set [ find default=yes ] dns-name="" hotspot-address=0.0.0.0 html-directory=hotspot \
http-cookie-lifetime=3d http-proxy=0.0.0.0:0 login-by=cookie,http-chap name=default \
rate-limit="" smtp-server=0.0.0.0 split-user-domain=no use-radius=no
add dns-name=host.iz3spv.it hotspot-address=10.5.50.1 html-directory=hotspot http-proxy=\
0.0.0.0:0 login-by=http-chap name=hsprof1 nas-port-type=wireless-802.11 \
radius-accounting=yes radius-default-domain="" radius-interim-update=received \
radius-location-id="" radius-location-name="" radius-mac-format=XX:XX:XX:XX:XX:XX \
rate-limit="" smtp-server=0.0.0.0 split-user-domain=no use-radius=yes
/ip hotspot
add address-pool=hs-pool-1298 addresses-per-mac=1 disabled=no idle-timeout=5m interface=\
bridgeHS keepalive-timeout=none name=hotspot1 profile=hsprof1
/ip hotspot user profile
set [ find default=yes ] idle-timeout=none keepalive-timeout=2m name=default shared-users=1 \
status-autorefresh=1m transparent-proxy=no
/ip hotspot service-port
set ftp disabled=no ports=21
/ip hotspot user
add disabled=no name=admin password=XyXyXyXy profile=default
Il captive portal esce regolarmente, ma non riesce a parlare con il radius in 192.168.40.200.
Comincio a pensare che non vi sia molta affinità tra i 2 sistemi, almeno non è così facile e intuitivo, premesso che il radius remoto va che è una meraviglia.
Posso chiamarti in PM ???