Mikrotik radius accounting problem

Mitglied: web05484

web05484 (Level 1) - Jetzt verbinden

21.04.2021 um 11:38 Uhr, 303 Aufrufe, 2 Kommentare

Hallo zusammen,

ich habe auf meinem routeros (version 7.1beta5)
capsman mit TLS eap radius authentifizierung eingerichtet.

Die Radius Authentifikation funktioniert, die clients können sich im WLAn einloggen.
Mein Problem liegt bei dem Accounting ich sehe im LOG immer die Meldung "Invalid ACCOUNTING data: username doesn't exist"
und einen leeren User-Name = "".
unbenannt - Klicke auf das Bild, um es zu vergrößern


Meine Einstellungen:
unbenannt2 - Klicke auf das Bild, um es zu vergrößern
Mitglied: warranty
21.04.2021, aktualisiert um 12:56 Uhr
ich habe auf meinem routeros (version 7.1beta5)
Genau, eine !Beta!, und die sind auch nicht frei von Bugs, vor allem der neue Usermanager der ja dort nun !neu! quasi ein vollständiger Radius Server ist ist davon auch nicht ausgenommen ;-) face-wink.
Accounting ist ja auf einem Router ohne externen Speicher und begrenzten Ressourcen auch eher nicht sinnvoll, Stichwort => begrenzte writes der flash cells
Wenn dich das stört nimm solange das nicht lüppt das Häkchen bei EAP Accounting in der Security Config raus dann sendet der Radius-Client keine Accounting Requests mehr an den Radius Server (Usermanager).

screenshot - Klicke auf das Bild, um es zu vergrößern


Gruß w.
Bitte warten ..
Mitglied: aqui
21.04.2021, aktualisiert um 12:14 Uhr
Vermutlich ein Bug in der Beta, denn du hast ja explizit "Mac Mode: as username" eingestellt wie man ja oben sehen kann. Sprich bei Mac Bypass, wie du es nutzt, sollte (und muss) als Username ja immer die Mac Adresse des zu authentisierenden Clients auftauchen. Diese wird in der users Datei des Radius ja auch genau so definiert und identifiziert den Client. Siehe dazu auch HIER.
Wenn im Accounting mit einmal dieser Username fehlt kann man wohl von einem Firmware Bug ausgegehen. Ggf. richtest du testweise temporär mal einen FreeRadius ein und lässt das mal darauf mit etwas besseren Debugging Optione auflaufen. Dazu musst du ja ganz einfach nur einmal die Radius IP ändern.
Bei Accounting Daten so oder so anzuraten, denn der Speicherplatz auf einem Router dürfte dafür sehr begrenzt sein. Wenn der vollläuft kollabiert irgendwann der Router. Keine gute Idee die also dort kumuliert zu speichern...
Bitte warten ..
Heiß diskutierte Inhalte
Router & Routing
FB und Archer 2 getrennte Netze mit einer WAN-Verbindung
neuhier14Vor 1 TagFrageRouter & Routing25 Kommentare

Hallo, ich habe eine Fritzbox 7490 und einen Archer C5 mit OpenWRT. Die Fritzbox ist mein Hauptrouter. Ich würde daneben gerne ein komplett getrenntes ...

Netzwerke
PFSense und Transferprobleme
Xaero1982Vor 1 TagFrageNetzwerke24 Kommentare

Moin Zusammen, leidiges Thema PFSense - ich hab mich mal wieder ran gewagt. Ich hab hier so ein paar VLANs laufen und nen ESX. ...

Exchange Server
Postfach für öffentliche Ordner ist voll
gelöst Tommy525600Vor 1 TagFrageExchange Server6 Kommentare

Hallo an alle, ich habe folgendes Problem: Mein primäres Postfach für öffentliche Ordner ist voll (99,58 GB) (und ja, ich kann auch nix dafür). ...

Linux
Bootable Win7 stick from Raspberry commandline
winlinVor 20 StundenFrageLinux12 Kommentare

Hallo zusammen Ich benötige einen bootfähigen Win7 USB Stick. Muss diesen über meine Raspberry erstellen. Was ist die beste Variante habe schon ein paar ...

Windows Server
Kein Netzwerkzugriff auf Windows Server 2019?
Henk86Vor 1 TagFrageWindows Server8 Kommentare

Ich habe mir einen neuen "Heimserver" mit Windows Server 2019 (evaluation vorerst) aufgesetzt. Gestern habe ich von meinem Hauptrechner einige Daten auf den Server ...

Windows Server
Problem bei Windows 10 Deployment mit MDT
gelöst neophyte2021Vor 1 TagFrageWindows Server7 Kommentare

Hallo, ich habe folgendes Problem, ich habe in einem Artikel auf englisch gelesen, das wenn man mit dem MDT Windows 10 ausrollen will und ...

Netzwerke
Verständnisfrage pfSense mit Fritzbox, VLAN und Switch
newbie1Vor 1 TagFrageNetzwerke8 Kommentare

Hallo, ich bin kurz davor mir eine pfSense einzurichten via ISO-Image auf einem alten PC. Vorhaben: Fritzbox -> pfSense -> Switch -> Endgeräte Was ...

Exchange Server
Mails fehlen im Exchange-Server 2016
it-basixsVor 22 StundenFrageExchange Server4 Kommentare

Moin, moin zusammen. Ich habe leider ein Problem mit einem Exchange Server 2016 CU20 inkl. aller Patches. Laut Ereignisanzeige von POPcon, werden die Mails ...