Test pour une mise en place de dot1x sur mikrotik (802.1x)
Configuration du bridge sur le mikrotik
/interface bridge add name=bridge1
add bridge=bridge interface=ether1 ingress-filtering=yes frame-types=admit-only-vlan-tagged
add bridge=bridge interface=ether2 pvid=20 ingress-filtering=yes frame-types=admit-only-vlan-tagged
add bridge=bridge interface=ether3 ingress-filtering=yes frame-types=admit-only-vlan-tagged
/interface bridge vlan
add bridge=bridge tagged=ether1 vlan-ids=10,20
/interface bridge set bridge1 vlan-filtering=yes
Fichier client
/etc/freeradius/3.0/client.conf
client mikrotik {
ipaddr = [l'ip de votre mikrotik]
secret = mon_mot_de_passe
}
configuration du fichier user
/etc/freeradius/3.0/users
mon_utilisateur Cleartext-Password := "mon_mot_de_passe"
Tunnel-Type := VLAN,
Tunnel-Medium-Type := IEEE-802,
Tunnel-Private-Group-Id := [l'id du vlan pour notre utilisateur],
Mikrotik-Group := [Le groupe de votre utilisateur]
configuration du site
/etc/freeradius/3.0/sites-enabled/[votre configuration de site]
il faut rajouter ses lignes dans le bloc post-auth
post-auth {
...
update reply {
Reply-Message += "%{Tunnel-Type}"
Reply-Message += "%{Tunnel-Medium-Type}"
Reply-Message += "%{Tunnel-Private-Group-Id}"
}
...
}
ajout du serveur radius sur le mikrotik
/radius add service=login,dot1x address=[ip du serveur radius] secret=[mot de passe configurer dans le fichier client.conf]
Configuration du dot1x
/interface dot1x server
add interface=ether3