12 Maja 2025 21:22:42
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· Promise VessRAID 184...
· r6400v2 bład przy u...
· drukarka drukuje tyl...
· [S] sprzęt sieciowy...
· Router do światłow...
· [sprzedam] Asus RT-A...
· Netia IPv6
· Multiroom N z wykorz...
· [S] Ubiquity Edgerou...
· [MOD] FreshTomato-AR...
· Nowe routery: UX, UC...
· asus rt-ax86u pro z ...
· Zmiana OpenVPN na wi...
· [S]UBIQUITI EdgeRout...
· Zaawansowana konfigu...
· ByPass VPN dla wybra...
· [MOD] FreshTomato-MI...
· Komputer Serwer
· Ciągle rozłączani...
· Wersje Freshtomato d...
Najpopularniejsze obecnie wątki
· r6400v2 bład prz... [16]
· Promise VessRAID ... [2]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [152 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 420
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
13.58.147.98
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
radius i tomato
slaweek
Koledzy troszkę poszukuję autoryzacji do neta. Poczytałem o serwerze radius. Teaz pytanie jak to poukładać z tomato. instaluję serwer a w routerze robię... właśnie co ?
 
shibby
instalujesz sobie gdzies radiusa a w tomato tylko wskazujesz gdzie on jest + tajne hasło uwierzytelnienia z radiusem.
Router: Unifi Cloud Gateway Max
Switch: Unifi USW-Lite-16-PoE
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
slaweek
A jak to zrobić przekierować?
 
shibby
ale co przekierowac?
Router: Unifi Cloud Gateway Max
Switch: Unifi USW-Lite-16-PoE
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
slaweek
no właśnie nie wiem doczytałem że trzeba otworzyć w serwerku określone porty. Chodzi mi o spięcie tego z tomato. Gdzie w tomato wskazać serwer radiusa.
Chodzi mi o autoryzację klientów zarówno w wifi jak i po lan
Edytowany przez slaweek dnia 05-12-2011 13:47
 
buniaczek
W basic -> network -> wireless -> security wybierasz Radius wskazujesz lokalizacje serwera i masz po temacie Smile
-------------------------
Netgear WNR3500L || Tomato-K26USB-1.28 RT5x MIPSR2 101V Big-VPN ||
Asus RT-N56U || Asus firmware 3.0.0.3.135 - wygrania w konkursie na openlinksys.info||
[b]Asus RT-N10U v.B1 [small]
 
slaweek
Pytanko ale czy tylko czy do LAN też to zadziała ?

Połączony z 09 grudzień 2011 09:01:38:
Koledzy chotspot + rardius czy jest to możliwe w Tomato ?
Edytowany przez slaweek dnia 09-12-2011 09:01
 
Vergiliusz

Cytat

buniaczek napisał(a):

W basic -> network -> wireless -> security wybierasz Radius wskazujesz lokalizacje serwera i masz po temacie Smile


No nie do końca bo z reguły jest wymagana konfiguracja serwera RADIUS, przynajmniej u mnie tak jest że na ASUS RT-N16.

Podaje adres serwera radius i na oryginalnym sofcie ASUS muszę podać jeszcze do niego login i hasło.

A tutaj tego nie ma.

No chyba że się mylę i robię coś nie tak.
Edytowany przez Vergiliusz dnia 15-01-2013 10:11
 
shibby
no to czekaj... ty chcesz się wpiąć routerem do istniejącej już sieci, ktora jest zabezpieczona radiusem czy chcesz uwierzytelniać radiusem swoich uzytkownikow zamiast np wpa2? Jeżeli to drugie to podajesz tylko ip i port serwera radius i tajne wspoldzielone haslo (we freeradius jest to w clients.conf jako secret).
Router: Unifi Cloud Gateway Max
Switch: Unifi USW-Lite-16-PoE
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
Vergiliusz

Cytat

shibby napisał(a):

instalujesz sobie gdzies radiusa a w tomato tylko wskazujesz gdzie on jest + tajne hasło uwierzytelnienia z radiusem.


W którym dokładnie miejscu wpisuje tajne hasło?
Rozumiem że zamiast zabezpieczeń WPA/WPA2 Enterprise podaje sam RADIUS i hasło?
Czy wybieram właśnie te WPA Enterprise i podaje IP serwera oraz port, ale gdzie wtedy wpisuje tajne hasło?
 
shibby
nigdy tego nie ustawialem ale wydaje mi sie ze radius, ip i port serwera i klucz wpisujesz jako np key1 i jego zaznaczasz kropeczka.
Router: Unifi Cloud Gateway Max
Switch: Unifi USW-Lite-16-PoE
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
buniaczek
Tak jak napisał @shibby wcześniej.
Następnie każdy użytkownik na każdej maszynie w sieci jest autoryzowany przez serwer Radiusa (ruter tylko pośredniczy). A więc każdy użytkownik musi przedstawić się swoimi danymi do logowania lub certyfikatem
-------------------------
Netgear WNR3500L || Tomato-K26USB-1.28 RT5x MIPSR2 101V Big-VPN ||
Asus RT-N56U || Asus firmware 3.0.0.3.135 - wygrania w konkursie na openlinksys.info||
[b]Asus RT-N10U v.B1 [small]
 
goabroad
Dodam od siebie, że w nowej wersji oprogramowania dla NAS Synology - DSM 4.2 beta dodano paczkę radiusa. Jak ktos używa NASa synology nie musi instalować radiusa na odrębnej maszynie.
Pozdrawiam,
Goabroad

-------------------------
- RB2011UAS-2HnD-IN ROS 6.38.1
- RB951U ROS 6.38.1
- RT-N10U + Tomato Firmware 1.28.0000 MIPSR2-109 K26 USB Nocat-VPN
- Fritz7170
- Hik DS-2CD2032 3Mpix
- Raspberry Pi 3B
- QNAP TS-251
 
Vergiliusz
Żebym dobrze zrozumiał, wystarczy podać IP RADIUSa ( w moim przypadku synology) i już.
Ruter sam przekaże dane z serwera podczas logowania?
No a tajne hasło nie będzie potrzebne?
Wystarczy że podczas połączenia do sieci podam dane jak do logowania na synology, dobSmilerze rozumuje?
 
buniaczek
To może podwiniesz rękawy i przetestujesz zdobytą już wiedzę a następnie zaraportujesz jak przebiegło wykonanie?
Klucz o którym prawdopodobnie mówisz służy do autoryzacji Twojego rutera z Radiusem.
W Radiusie musisz podać w konfiguracji adres/adresy urządzeń które mogą się z nim łączyć, a następnie stworzyć dane logowania dla użytkowników (login+pass lub cert).

Sprawdź jeszcze port nasłuchiwania Radiusa i ten sam ustaw w Tomato.
-------------------------
Netgear WNR3500L || Tomato-K26USB-1.28 RT5x MIPSR2 101V Big-VPN ||
Asus RT-N56U || Asus firmware 3.0.0.3.135 - wygrania w konkursie na openlinksys.info||
[b]Asus RT-N10U v.B1 [small]
 
branetre
@goabroad Synology dodało w kanale beta paczkę RADIUS SERVER i instalacja DSM 4.2 BETA nie jest wymagana żeby ją można było zainstalować Wystarczy tylko w centrum pakietów zaznaczyć że chcę się mieć paczki z kanału BETA
Edytowany przez branetre dnia 30-01-2013 10:24
 
papcio

Cytat

shibby napisał(a):

nigdy tego nie ustawialem ale wydaje mi sie ze radius, ip i port serwera i klucz wpisujesz jako np key1 i jego zaznaczasz kropeczka.


Zdecydowanie WPA(najlepiej2) Enterprise

Secret key to jest klucz autoryzujący tomato z radiusem
IP i port to IP serwera radius port typowo 1812

Działa znakomicie z radiusem na Synology (tam trzeba dodać router jako uprawniony do zapytań)
--

Asus RT-AC68U Tomato AIO
UniFi AP-AC-Lite UniFi AP-AC-LR
e3372

Linksys WRT54GL Tomato
Asus RT-N16 Tomato AIO

Mikrotik
PC + Monowall (OPNsense)

Synology
 
krisan
Zainstalowałem i skonfigurowałem FreeRadius-a na RPi i zaktualizowałem ustawienia wifi pod Tomato (Basic/network) dla WPA2-Enterprise (urządzenia <-> Tomato (WPA2-Enterprise) <-> FreeRadius (RPi).

Logowanie się do mojej sieci wifi dla większości moich urządzeń działa prawidłowo jednak niektóre mają losowe problemy autoryzacji.
Wygląda, że problem leży po stronie tomato i pomaga tylko restart wifi w tomato.

Pytanko - czy jest możliwość włączenia szczegółowego logowania (debug) dla wifi? gdzie są zapisywane logi?
[small]Asus RT-N16: http://tomato.groov.pl/tomatoanon.php...0c5eb9d583
Tomato Firmware 1.28.0000 MIPSR2-12x K26 USB VPN

[b][color=#000099]Siemens Gigaset C475IP VoIP & Land
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 66

· Użytkowników online: 0

· Łącznie użytkowników: 24,126
· Najnowszy użytkownik: goldi111
Czat
Musisz się zalogować, aby opublikować wiadomość.

servee
24-01-2025 18:18
Światłowód + mediakonwenter. Ekranowana skrętka nie jest wymagana, taką sytuację już zastałem. Zamierzam ją wymienić na zwykłą. Da to coś?

shibby
17-01-2025 07:45
a ta skrętka ekranowana o której piszesz to jakiś wkopany przewód do bramy/furtki/kamer
y zewn? Jak tak to jego też przez zabezpieczenie podepnij.

shibby
17-01-2025 07:43
no to pora zabezpieczyć kable LAN zabezpieczeniami przeciwprzepięciow
ymi - tanio nie będzie. Jak przychodzi ci internet? Skrętką czy światłem? Jak skrętką to zacząłbym od tego.

servee
12-01-2025 12:52
Ponownie padły mi wszystkie porty sieciowe w routerze - to już 3-ci w 6 m-cy. Podejrzany to ekranowana, nieuziemiona skrętka - 12mb. Czy jest to możliwe?

dawidt
21-12-2024 01:09
siema Grin

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

116,770,428 unikalnych wizyt