Sui dispositivi MikroTik, la scheda “Radius” all'interno di un “Profilo Server” ha una funzione molto specifica ed essenziale per integrare servizi di autenticazione esterni nella propria rete.
Questa configurazione viene utilizzata principalmente per collegare il tuo MikroTik con un server RADIUS (Remote Authentication Dial-In User Service).
Spieghiamo di più sulla sua utilità e configurazione:
Funzioni principali della scheda Raggio nel Profilo server
- Autenticazione: L'integrazione con un server RADIUS consente ai dispositivi MikroTik di autenticare gli utenti utilizzando questo protocollo esterno. Questo è comune nelle reti che utilizzano servizi PPP (Point-to-Point Protocol), Hotspot o VPN, dove l'autenticazione dell'utente non è gestita localmente ma attraverso un server centralizzato che gestisce credenziali e policy di accesso.
- Contabilità: Oltre all'autenticazione, RADIUS può anche gestire la contabilità, che registra l'utilizzo delle risorse da parte degli utenti, come il tempo di connessione, la quantità di dati trasferiti e altri dettagli sull'utilizzo della rete. Queste informazioni sono fondamentali per l'amministrazione della rete, la fatturazione o la conformità alle politiche di utilizzo.
- autorizzazione: RADIUS consente inoltre la configurazione di attributi specifici per ciascuna sessione utente, come limiti di tempo, autorizzazioni speciali e configurazioni VLAN assegnate dinamicamente, tra gli altri.
Configurazione del raggio nel profilo server in MikroTik
Per configurare RADIUS su un MikroTik, seguire questi passaggi di base:
- Accedi a RouterOS: utilizza WinBox, WebFig o SSH per accedere al tuo dispositivo MikroTik.
- Passare a Raggio: vai a
Radius
nel menu principale per configurare i server RADIUS che desideri utilizzare. - Aggiungi un server RADIUS: fare clic sul segno più (+) per aggiungere un nuovo server. Qui devi inserire l'indirizzo IP del server RADIUS, la porta (l'impostazione predefinita è 1812 per l'autenticazione e 1813 per la contabilità) e la chiave segreta condivisa che corrisponde alla configurazione sul tuo server RADIUS.
- Configura il profilo del server:
- Nella sezione corrispondente (PPP, Hotspot, ecc.), crea o modifica un “Profilo Server”.
- Nella scheda “Raggio”, attivare le opzioni “Usa Raggio” per l'autenticazione e, se necessario, per la contabilità.
- Assicurati di selezionare il server RADIUS corretto per ciascun servizio che stai configurando.
Questa configurazione è essenziale per la gestione di reti di grandi dimensioni, soprattutto in ambienti aziendali o di fornitori di servizi in cui la gestione e la contabilità centralizzate degli utenti sono necessarie per un funzionamento efficiente e sicuro. Inoltre, aiuta a rispettare le politiche di sicurezza centralizzando l'autenticazione e avendo un migliore controllo su chi accede alla rete.
Non ci sono tag per questo post.