Escolar Documentos
Profissional Documentos
Cultura Documentos
1x Utilizando Servidor
de Autenticao FreeRadius.
Neste trabalho iremos falar sobre FreeRadius, funcionando juntamente com o protocolo
802.1* em um roteador da Mikrotik, com usurios no banco de dados MySQL.
Instalao FreeRadius
A instalao do FreeRadius envolve um conjunto de passos. Para este tutorial vamos
considerar que as credenciais dos utilizadores ficam guardadas no MySQL , simplificando a
gesto do mesmo. De referir que possvel ligar o FreeRadius com um Active Directory/ LDAP.
Para instalar o freeradius e MySQL, basta que usem o seguinte comando:
Configurao do MySQL
Vamos agora comear a configurao do MySQL, para isso vamo inicia-lo.
Para configurar uma password de acesso ao MySQL com o utilizador root, dever executar o
seguinte comando:
# DAR ENTER #
# Redefinir Password #
# Redefinir Password #
Vamos agora importar uma estrutura modelo para a base de dados radius. Para isso vamos
posicionar-nos na base de dados radius:
Configurao do FreeRadius
Para interligarmos o FreeRadius com o MySQL devemos efectuar as seguintes configuraes:
Abriremos o seguinte arquivo.
Por fim, para o client localhost, devem mudar a secret para algo diferente de testing123 no
ficheiro clients.conf. Para este exemplo vamos onsiderar secretppl
FreeRadius funcionando.
via Web
via API
Protocolos de Roteamento
Alm dos protocolos referidos, o RouterOS tem tambm suporte para MPLS Multiprotocol
Label Switching que pode ser usado em substituio de encaminhamento IP.
IPSec
ESP
IPIP, EoIP
VLAN IEEE802.1q
Wireless
A nvel de wireless o RouterOS suporta vrios tipos de tecnologia:
Nstreme e Nstreme2
RTS/CTS
Virtual AP
Wireless roaming
WMM
Web Proxy
A nvel de Web Proxy, o RouterOS oferece tambm suporte para as mais diversas
funcionalidade de um servidor Proxy:
HTTP proxy
Proxy Transparente
Cache
Logging facility
Ferramentas
De modo a ajudar na administrao da rede, o RouterOS disponibiliza um conjunto
interessante de ferramentas de rede, para os mais diversos cenrios. Algumas dessas
ferramentas so:
Ping, traceroute
Telnet, SSH
Servidor TFTP
Dynamic DNS
VRRP
Qualidade de servio
O controlo da largura de banda consiste num conjunto de mecanismo que permitem controlar o
fluxo de transmisso de dados. O suporte a QoS significa que o router consegue prioritizar o
trafego numa rede.
Consideraes Finais
Como podemos comprovar, o RouterOS oferece suporte enorme para vrias tecnologias,
essenciais em qualquer rede, conseguindo alias isso com equipamento Low Cost, mais de
Radius no Mikrotik
Clique em IP depois em HOTSPOT na aba servers clique em profiles e preencha como abaixo:
Depois clique na aba RADIUS, marque a opo use RADIUS, marque Accounting, em Interim
Update coloque 00:05:00 e NAS Port Type use ethernet.
Os clientes do radius usam o user profile default do hotspot, por isso alguns configuraes para
os mesmo tem que ser feitas nesse profile, como para evitar login simultaneos com hotspot
coloque na opo Shared Users o valor 1 e se no for usar o proxy do prprio MikroTik