顯示具有 user manager 標籤的文章。 顯示所有文章
顯示具有 user manager 標籤的文章。 顯示所有文章

星期三, 4月 01, 2026

使用RouterOS的UserManager做為Radius Server搭配Unifi AP進行Wi-FI連線終端設備Mac認證

 環境:

一台RouterOS安裝User Manager做為Radius Server
IP:172.20.1.28
一台Unifi AP
IP:172.20.11.18

1.在RouterOS的User Manager(即Radius Server)新增一台Router(其實就是設定一台可以連線到這台Radius Server的裝置,連線的Shared Secret自行設定,Coa Port預設是3799)



2.Users設定需要透過Unifi AP進行Wifi連線的行動裝置,增加這台裝置的mac address,格式可以依據Unifi AP MAC認證的格式,我們這邊設定的mac address格式是XX-XX-XX-XX-XX-XX
name和password都設定一樣的


3.System-Logging可以加入manager以方便偵錯


4.在Unifi 的Control Console中的System-network-Radius Server點Create,新增一台Radius Server的Profile,輸入Radius Server的自訂名稱,IP、Shared Secret


5.在Unifi 的Control Console中的System-WiFi 新增一個要認證的wi-fi SSID,RADIUS MAC Authentication選項中,勾選External RADIUS Server,選擇前面建立的Radius Profile name,Mac address format,我們依據前面建立的User formate,選擇AA-BB-CC-DD-EE-FF














星期六, 3月 29, 2014

如何設定Mikrotik 的RouterOS的Hotspot和User Manager溝通

參考原廠wiki資料--How to make HotSpot and User Manager on the same router
如果HotSpot和User Manager均位於同一台機器上則
HotSpot的設定為

 / radius add service=hotspot address=127.0.0.1 secret=123456

我們增加了一台Radius Client資訊向本機的User Manager請求查詢
127.0.0.1 代表本機,secret是一組密碼,用以讓radius server和radius client可以互相溝通交換訊息。

 / ip hotspot profile set hsprof1 use-radius=yes

User Manager的設定為
建立一位Subscriber(Customer的最高權限者)
/ tool user-manager customer add login="MikroTik" password="test" permissions=owner
增加一個router設定
/ tool user-manager router add subscriber=MikroTik ip-address=127.0.0.1 shared-secret=123456
ip-address因為是在本機上提供服務,所以填127.0.0.1 ,shared-secret要與hotspot所設定的secret一致


參考資料:
http://wiki.mikrotik.com/wiki/User_Manager/Hotspot_Example



星期五, 3月 28, 2014

如何啟用RouterOS的User Manager功能

User Manager是RouterOS一項非常強大的功能,故名思義就是使用者的管理,參考RouterOS/User ManagerWIKI的說明,這個功能可以用來管理Hotspot、DHCP、PPOE、Wireless和RouterOS的使用者。
User Manager是RouterOS上一個獨立的功能,因此當你安裝完RouterOS或是直接使用如RB450G這類的機器時,它並沒有出現在Winbox或Web管理界面中,必須要再加上額外的安裝、設定才能使用這個UserManager。而它也是一種Radius Server的應用。
安裝步驟如下:
首先,你必須要到http://www.mikrotik.com/download下載符合你的平台及ROS版本的package,下載時選擇下載All packages


下載後解壓縮可以看到其他的模組,其中有一個user-manager-xxx-yyy.npk,就是User Manager模組 ,安裝時可用ftp連上RouterOS,將模組檔案上傳到RouterOS的Files中,然後重新啟動RouterOS,模組就安裝完成了。

重新啟動RouterOS後,可以到System->Packages確認是否有安裝
當完成User Manager的安裝後,事實上不管在Winbox或是Web管理界面上,都找不到User Manager模組,因為它藏在http://RouterOS_IP/userman 中,預設的管理帳號為admin,密碼為空白。為了安全,我們打開console界面下達以下指令修改User Manager的admin密碼。(注意:這裡的admin並非為RouterOS的admin,而是User Manager的admin,兩者名稱相同,但作用不同。
[admin@USER_MAN] /tool user-manager customer set admin password=新的密碼

這時打開http://RouterOS_IP/userman,應該會出現如下的畫面

登入後就會出現如下的畫面