找回密码
 注册

QQ登录

只需一步,快速开始

搜索
楼主: zdwe

[radius] 系统自带的usermanager,这样的设置为何不可不能认证?求教高手!

  [复制链接]
发表于 2012-5-27 11:58:06 | 显示全部楼层
有两个地方你没设置到。

routeros
回复

使用道具 举报

 楼主| 发表于 2012-5-27 20:54:12 来自手机 | 显示全部楼层
gricome 发表于 2012-5-27 11:58
有两个地方你没设置到。

能告诉我哪两步么?非常感谢。
routeros
回复

使用道具 举报

 楼主| 发表于 2012-5-29 09:08:51 | 显示全部楼层
是我提的问题太简单了么?有谁研究过或者希望研究的,我可以开远程,谢谢!
routeros
回复

使用道具 举报

 楼主| 发表于 2012-5-29 09:22:56 | 显示全部楼层
问题已经解决,在ros中的radius中注意设置 incoming参数,在usermanager中也对应的设置好就成了,不好意思麻烦大家了。
routeros
回复

使用道具 举报

发表于 2012-5-29 10:00:14 | 显示全部楼层
routeros
回复

使用道具 举报

发表于 2012-5-29 11:40:58 | 显示全部楼层
zdwe 发表于 2012-5-29 09:22
问题已经解决,在ros中的radius中注意设置 incoming参数,在usermanager中也对应的设置好就成了,不好意思麻 ...

incoming参数设为多少呀
在usermanager什么地方设置呀
能说下吗
routeros
回复

使用道具 举报

发表于 2012-5-29 12:45:25 | 显示全部楼层
第六步的callid如果是zz肯定会出问题,这个地方要不空起,要不写你所的那个ip的那个网卡的真是mac地址,其实这个地方可以空起,ip地址那里直接填127.0.0.1就行了
routeros
回复

使用道具 举报

发表于 2012-5-30 08:03:11 | 显示全部楼层
很精典,谢谢! 难得的好贴
routeros
回复

使用道具 举报

 楼主| 发表于 2012-5-30 10:44:29 | 显示全部楼层
gdlin 发表于 2012-5-29 11:40
incoming参数设为多少呀
在usermanager什么地方设置呀
能说下吗

ros中radius中Incoming设置如下:
13.jpg
在usemanager中设置如下:
14.jpg

需要说明的是,以前我用1710端口或者其他端口不能对接,后来看一篇帖子无意发现端口数值是1700,抱着试试看的心情,结果可以了。

以下是用usermanager中的账号登陆的情况

15.jpg
16.jpg
17.jpg
14.jpg
routeros
回复

使用道具 举报

 楼主| 发表于 2012-5-30 10:45:37 | 显示全部楼层
robbiely 发表于 2012-5-29 12:45
第六步的callid如果是zz肯定会出问题,这个地方要不空起,要不写你所的那个ip的那个网卡的真是mac地址,其实 ...

那个是我尝试的,你说的对,我后来把这个给去掉了
routeros
回复

使用道具 举报

 楼主| 发表于 2012-5-30 10:48:38 | 显示全部楼层
bobwalker 发表于 2012-5-29 11:53
从没设置过incoming参数都是没问题的。可能你无意中修正的错误,你把incoming参数去掉反向验证一下。多‘ ...

多内网要特殊配置,我两个网卡啊,而且网段完全不一样,不知道怎么配置。现在是可以了,但我暂时只用了一个网卡,如果两个网卡都启用,还真不知道怎么配置呢,有什么需要注意的么?过几天试试。
routeros
回复

使用道具 举报

发表于 2012-5-30 11:04:45 | 显示全部楼层
好贴收藏!
routeros
回复

使用道具 举报

发表于 2012-5-30 11:38:47 | 显示全部楼层
zdwe 发表于 2012-5-30 10:44
ros中radius中Incoming设置如下:

在usemanager中设置如下:

谢了............................
routeros
回复

使用道具 举报

发表于 2013-1-17 18:07:51 | 显示全部楼层
我同样出这样的问题
1、配置规则添加用户
(注意:请先将DNS、路由地址加入到Walled Garden IP List 里,否则后面会出现问题,方法见第3步)
登录Winbox,IP / Hotspot ,点击 Hotspot Setup安装向导

   

   

   
上面的Dns Name 留空就行了 添加一个认证账号  不然后面无法通过认证

2、打开网站,会提示登录认证,使用我们最后一步添加的账号登录

3、无需认证即可访问某些IP ,如路由,电影服务器,DNS等。
进入 IP / Hotspot  / Walled Garden IP List,按如下设置,不认证也能正常访问172.16.100.254


从 IP / Hotspot /Cookies 和 Active 里清理一下当前的IP
Cookies默认是3天内不用重复认证,我们可以设置一下,不保留Cookies
进入 IP / Hotspot  / Server Profiles / hsprof1  去掉Cookies前面的勾

4、某些IP免认证即可上网,如我们自己的电脑、老板的电脑、服务器等。

可以只填MAC或IP,Type 选择bypassed,把免认证的IP依次列进去就行了
5、开启Radius,利用User Manager实行账号管理
第一步,登录Winbox,IP / Radius 进行添加

在hotspot  login  dhcp前面打勾,Address地址172.16.100.254,Secret是密码,设置成aa,  Timeout可以设置大一些,如1000,其它默认

第二步,进入 IP / Hotspot  / Server Profiles / hsprof1 / ,在Use RADIUS前面打勾,NAS Port Type选择15 ethernet

第三步,登录ROS的User Manager管理器,管理认证账号,先把汉化文件放进ftp根目录,重启Ros
管理地址:http://路由IP/userman      普通用户:http://路由IP/user  
(注意:如果开启了Hotspot认证,User Manager的80端口已经被占用,进入IP/Services/ 将www端口改成880,上面地址就变成http://路由IP:880/userman  )

管理员: admin  密码空     登录后添加路由

第四步,添加认证账号(先创建并配置收费类型),按照下面的样式填写就行了

注意:配置文件名称不能用中文,有效期30d  (y,d,h,m,s代表年、天、时、分、秒)

其实就这么简单,到此结束! User Manager和Hotspot的汉化文件见压缩包!

6、强制绑定IP--MAC--账号,全部一致才能上网
第一步,IP / Interfaces  / Lan ,  ARP选择reply-only

第二步,IP / ARP ,添加对应的MAC--IP,然后点击Make Static, 使其静态绑定

第三步,在User Manage里,给账号分配绑定的IP

现在就实现了ROS的WEB认证,中文管理!
在IP/Hotspot/Users里也可以进行账号管理,但和User Manage是独立的


常见故障 注意事项:
1、        Winbox/ System /Packages, 如果没有 Hotspot和User Manager的文件,先下载对应版本的ISO安装包,取出npk文件,上传到FTP根目录重启即可!
2、        Radius 对接时,IP地址可以用127.0.0.1,一般用安装ROS时的第一个内网IP,否则有可能连接不上!
3、User Manager中的用户无法认证时,可以删除User Manager中的路由配置,重新配一次!
4、建议先安装ROS,配置好内外网地址、NAT,只设置一个内网段,开始配置以上步骤!




routeros
回复

使用道具 举报

发表于 2013-3-2 13:43:15 | 显示全部楼层
还是用不了....没法对接.....
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-6-15 01:30 , Processed in 0.168594 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表