En los dispositivos MikroTik, la pestaña “Radius” dentro de un “Server Profile” tiene una función muy específica y esencial para integrar servicios de autenticación externa en tu red.
Esta configuración se utiliza principalmente para vincular tu MikroTik con un servidor RADIUS (Remote Authentication Dial-In User Service).
Te explicamos más sobre su utilidad y configuración:
Funciones Principales de la Pestaña Radius en Server Profile
- Autenticación: La integración con un servidor RADIUS permite que los dispositivos MikroTik autentiquen usuarios mediante este protocolo externo. Esto es común en redes que utilizan PPP (Point-to-Point Protocol), Hotspot, o servicios de VPN, donde la autenticación de los usuarios no se gestiona localmente sino a través de un servidor centralizado que maneja credenciales y políticas de acceso.
- Contabilidad: Además de la autenticación, RADIUS también puede gestionar la contabilidad, que registra el uso de recursos por parte de los usuarios, como el tiempo de conexión, la cantidad de datos transferidos, y otros detalles del uso de la red. Esta información es crucial para la administración de la red, facturación o cumplimiento de políticas de uso.
- Autorización: RADIUS también permite la configuración de atributos específicos para cada sesión de usuario, como límites de tiempo, permisos especiales, y configuraciones de VLAN asignadas dinámicamente, entre otros.
Configuración de Radius en Server Profile en MikroTik
Para configurar RADIUS en un MikroTik, sigue estos pasos básicos:
- Acceder a RouterOS: Usa WinBox, WebFig, o SSH para acceder a tu dispositivo MikroTik.
- Navegar a Radius: Ve a
Radius
en el menú principal para configurar los servidores RADIUS que deseas utilizar. - Agregar un servidor RADIUS: Haz clic en el signo de más (+) para añadir un nuevo servidor. Aquí debes ingresar la dirección IP del servidor RADIUS, el puerto (por defecto es 1812 para autenticación y 1813 para contabilidad), y la clave secreta compartida que coincide con la configuración en tu servidor RADIUS.
- Configurar Server Profile:
- En la sección correspondiente (PPP, Hotspot, etc.), crea o edita un “Server Profile”.
- En la pestaña “Radius”, activa las opciones de “Use Radius” para autenticación y, si es necesario, para contabilidad.
- Asegúrate de seleccionar el servidor RADIUS correcto para cada servicio que estás configurando.
Esta configuración es esencial para gestionar grandes redes, especialmente en entornos empresariales o de proveedores de servicios donde la administración centralizada de usuarios y la contabilidad son necesarias para una operación eficiente y segura. Además, ayuda a cumplir con políticas de seguridad al centralizar la autenticación y tener un mejor control sobre quién accede a la red.
No hay etiquetas para esta publicación.