MikroTik

How to Configure RADIUS Authentication on MikroTik

A autenticação Radius no Mikrotik permite controlar o acesso à rede de forma centralizada e segura, utilizando servidores externos para verificar as credenciais dos usuários. Neste tutorial, você aprenderá como configurar a autenticação Radius no Mikrotik, facilitando a gestão e o controle de acesso à sua rede.

Prerequisites for Configuring RADIUS Authentication on MikroTik

Antes de começar, verifique se você possui os seguintes itens:
  • Acesso ao dispositivo Mikrotik (via Winbox ou CLI).
  • A configured and functional RADIUS server (such as FreeRADIUS).
  • Basic knowledge of networking and user authentication.

1. Accessing the MikroTik

Para configurar a autenticação Radius, você precisará acessar o seu dispositivo:
  • Via Winbox: Baixe e execute o Winbox. Conecte-se ao seu Mikrotik usando o endereço IP ou MAC.
  • Via CLI: Use um terminal SSH para se conectar ao Mikrotik com seu nome de usuário e senha.

2. Configuring the RADIUS Server on MikroTik

No Mikrotik, você precisa adicionar o servidor Radius que será usado para autenticação:
  1. No menu do Winbox, clique em RADIUS.
  2. Clique no botão Add para adicionar um novo servidor.
  3. No campo Address, insira o IP do servidor Radius.
  4. No campo Secret, insira a chave compartilhada que será usada para autenticação.
  5. Selecione o tipo de autenticação (geralmente login).
  6. Clique em OK para salvar as configurações.

CLI command example:

RouterOS
/radius add address=192.168.1.100 secret=MinhaSenha radius-test

3. Configuring the Authentication Type

Após configurar o servidor Radius, você precisa definir o tipo de autenticação que será utilizado para autenticar os usuários:
  1. No menu do Winbox, clique em PPP e depois em Profiles.
  2. Crie ou edite um perfil de usuário e defina o Authentication como Radius.
  3. Apply the profile to users who require authentication.

CLI command example:

RouterOS
/ppp profile set default authentication=radius

4. Testing RADIUS Authentication

Após configurar o Radius, é importante testar se a autenticação está funcionando corretamente:
  1. Create a user on the RADIUS server.
  2. Attempt to authenticate on the MikroTik using the RADIUS server credentials.

Command example for testing:

RouterOS
/ppp secret add name=user1 password=senha123 profile=default

Conclusion on RADIUS Authentication Configuration on MikroTik

Configurar a autenticação Radius no Mikrotik é uma maneira eficiente de centralizar o controle de acesso à sua rede, garantindo uma gestão mais segura dos usuários. Com as etapas apresentadas, você pode integrar sua rede Mikrotik com um servidor Radius para autenticação robusta. Gostou deste tutorial? Confira nossos outros guias sobre configuração de redes no Mikrotik e aprenda a otimizar a segurança da sua rede!