MikroTik
How to Configure RADIUS Authentication on MikroTik
A autenticação Radius no Mikrotik permite controlar o acesso à rede de forma centralizada e segura, utilizando servidores externos para verificar as credenciais dos usuários. Neste tutorial, você aprenderá como configurar a autenticação Radius no Mikrotik, facilitando a gestão e o controle de acesso à sua rede.
Prerequisites for Configuring RADIUS Authentication on MikroTik
Antes de começar, verifique se você possui os seguintes itens:- Acesso ao dispositivo Mikrotik (via Winbox ou CLI).
- A configured and functional RADIUS server (such as FreeRADIUS).
- Basic knowledge of networking and user authentication.
1. Accessing the MikroTik
Para configurar a autenticação Radius, você precisará acessar o seu dispositivo:- Via Winbox: Baixe e execute o Winbox. Conecte-se ao seu Mikrotik usando o endereço IP ou MAC.
- Via CLI: Use um terminal SSH para se conectar ao Mikrotik com seu nome de usuário e senha.
2. Configuring the RADIUS Server on MikroTik
No Mikrotik, você precisa adicionar o servidor Radius que será usado para autenticação:- No menu do Winbox, clique em RADIUS.
- Clique no botão Add para adicionar um novo servidor.
- No campo Address, insira o IP do servidor Radius.
- No campo Secret, insira a chave compartilhada que será usada para autenticação.
- Selecione o tipo de autenticação (geralmente login).
- Clique em OK para salvar as configurações.
CLI command example:
RouterOS
/radius add address=192.168.1.100 secret=MinhaSenha radius-test3. Configuring the Authentication Type
Após configurar o servidor Radius, você precisa definir o tipo de autenticação que será utilizado para autenticar os usuários:- No menu do Winbox, clique em PPP e depois em Profiles.
- Crie ou edite um perfil de usuário e defina o Authentication como Radius.
- Apply the profile to users who require authentication.
CLI command example:
RouterOS
/ppp profile set default authentication=radius4. Testing RADIUS Authentication
Após configurar o Radius, é importante testar se a autenticação está funcionando corretamente:- Create a user on the RADIUS server.
- Attempt to authenticate on the MikroTik using the RADIUS server credentials.
Command example for testing:
RouterOS
/ppp secret add name=user1 password=senha123 profile=default