SD-WAN
集团多分支节点智能化组网
发布时间:2026-03-05 13:00:07 作者:骡子网络实测阅读:0
主要记录在 Mikrotik RouterOS 7.21 版本中,通过 FreeRADIUS 实现 设备登录认证(Login Authentication) 的完整配置流程,重点放在 Mikrotik 侧的操作步骤。
FreeRADIUS 的安装与基础环境配置不在本文展开,可参考下方文章完成 FreeRADIUS 的部署:
FreeRADIUS + 网络设备登录认证(Huawei 示例)
实战记录 | 基于免费的 FreeRADIUS 实现华为路由器登录认证

sudo apt updatesudo apt install freeradius freeradius-utils
编辑 clients.conf,允许 Mikrotik 作为 RADIUS 客户端接入:
sudo nano /etc/freeradius/3.0/clients.conf
配置:
client ur-mkk { ipaddr = 0.0.0.0/0 secret = use23 require_message_authenticator = yes}secret与 Mikrotik 侧配置保持一致
生产环境不建议使用 0.0.0.0/0,我这是面向全球的所以配置个0.0.0.0/0
编辑 users 文件:
sudo nano /etc/freeradius/3.0/users
用户配置:
luoziwangluo Cleartext-Password := "luozi123", Mikrotik-Group = "full"
Mikrotik-Group为 Mikrotik 设备识别的权限属性
full 表示授予完整管理员权限

systemctl restart freeradius
在 Mikrotik 中:
进入 RADIUS
NEW一个 RADIUS Server
填写以下信息:
Address:FreeRADIUS 服务器 IP
Service:login
Secret:与 clients.conf 中一致

进入 Users / AAA:
勾选 Use RADIUS
启用 AAA

使用新创建的 RADIUS 用户登录 Mikrotik
成功进入管理界面

无论是企业组网、云专线直连,还是国际专线接入,Vecloud都能提供一站式解决方案。我们依托全球50+数据中心和200+ POP节点,让您的国际网络接入更简单、更高效。

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:shawn.lee@vecloud.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。
标题:实战记录 | 基于免费的 FreeRADIUS 实现Mikrotik登录认证
TAG标签:
地址:https://www.kd010.com/hyzs/2438.html
全天服务支持
资源覆盖全球
专属优质服务
技术全线支持