643 читали · 1 год назад
Wi-Fi WAP2 EAP Active Directory AD MikroTik
В корпоративной среде более правильным будет индивидуальная авторизация по доменному логину и паролю. Это позволяет обезопасить сеть от уволившихся сотрудников и следить кто подключается. Ведь у каждого свои учетные данные! Для начала нужен контроллер домена с установленной службой Network Policy Server (NPS). Как его ставить есть много материалов. Бесплатный TLS/SSL Wildcard Let’s Encrypt Для работы не Windows устройств можно поставить абсолютно любой сертификат, все равно устройства его будут игнорировать...
1 месяц назад
UniFi EAP RADIUS NPS +Vlan
Настройка UniFi Controller для EAP авторизации WiFi через Active Directory с назначением Vlan от группы безопасности. Нам понадобится свежий контроллер и свежая прошивка на точках доступа. СЕТЕВЫЕ УСЛ