实战记录 | 基于免费的 FreeRADIUS 实现Mikrotik登录认证

发布时间:2026-03-05 13:00:07 作者:骡子网络实测阅读:0

[导读]:主要记录在 Mikrotik RouterOS 7.21 版本中,通过 FreeRADIUS 实现 设备登录认证(Login Authentication) 的完整配置流程,重点放在 Mikrotik...

主要记录在 Mikrotik RouterOS 7.21 版本中,通过 FreeRADIUS 实现 设备登录认证(Login Authentication) 的完整配置流程,重点放在 Mikrotik 侧的操作步骤。

FreeRADIUS 的安装与基础环境配置不在本文展开,可参考下方文章完成 FreeRADIUS 的部署:

FreeRADIUS + 网络设备登录认证(Huawei 示例)
实战记录 | 基于免费的 FreeRADIUS 实现华为路由器登录认证

实战记录 | 基于免费的 FreeRADIUS 实现Mikrotik登录认证

一、FreeRADIUS 服务器配置

1.1 安装 FreeRADIUS

    sudo apt updatesudo apt install freeradius freeradius-utils

    1.2 配置 RADIUS 客户端(Mikrotik)

    编辑 clients.conf,允许 Mikrotik 作为 RADIUS 客户端接入:

      sudo nano /etc/freeradius/3.0/clients.conf

      配置:

        client ur-mkk {    ipaddr = 0.0.0.0/0    secret = use23    require_message_authenticator = yes}
        • secret与 Mikrotik 侧配置保持一致

        • 生产环境不建议使用 0.0.0.0/0,我这是面向全球的所以配置个0.0.0.0/0

        1.3 添加认证用户(运维管理员)

        编辑 users 文件:

          sudo nano /etc/freeradius/3.0/users

          用户配置:

            luoziwangluo Cleartext-Password := "luozi123",        Mikrotik-Group = "full"
            • Mikrotik-Group为 Mikrotik 设备识别的权限属性

            • full 表示授予完整管理员权限

            实战记录 | 基于免费的 FreeRADIUS 实现Mikrotik登录认证

            1.4 重启 FreeRADIUS 服务

              systemctl restart freeradius

              二、Mikrotik RouterOS 配置

              2.1 添加 RADIUS 服务器

              在 Mikrotik 中:

              • 进入 RADIUS

              • NEW一个 RADIUS Server

              • 填写以下信息:

                • Address:FreeRADIUS 服务器 IP

                • Service:login

                • Secret:与 clients.conf 中一致

              实战记录 | 基于免费的 FreeRADIUS 实现Mikrotik登录认证

              2.2 启用 AAA 并使用 RADIUS 认证

              进入 Users / AAA

              • 勾选 Use RADIUS

              • 启用 AAA

              实战记录 | 基于免费的 FreeRADIUS 实现Mikrotik登录认证

              2.3 测试登录

              • 使用新创建的 RADIUS 用户登录 Mikrotik

              • 成功进入管理界面

              实战记录 | 基于免费的 FreeRADIUS 实现Mikrotik登录认证

              无论是企业组网云专线直连,还是国际专线接入,Vecloud都能提供一站式解决方案。我们依托全球50+数据中心和200+ POP节点,让您的国际网络接入更简单、更高效。

              实战记录 | 基于免费的 FreeRADIUS 实现Mikrotik登录认证

              免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:shawn.lee@vecloud.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

              标题:实战记录 | 基于免费的 FreeRADIUS 实现Mikrotik登录认证

              TAG标签:

              地址:https://www.kd010.com/hyzs/2438.html

              Vecloud致力于为企业全球化发展提供综合网络方案

              开启合作

              7x24小时
              7x24小时

              全天服务支持

              全球可达
              全球可达

              资源覆盖全球

              在线服务
              1v1在线服务

              专属优质服务

              安全保障
              安全保障

              技术全线支持

              返回顶部