VPSSAFE
SANSARA7 августа 2026 г.8 мин

RADIUS-сервер MikroTik: централизованная аутентификация Wi‑Fi и PPP через личный VPS

Коротко

RADIUS-сервер в MikroTik RouterOS позволяет централизованно управлять доступом к Wi‑Fi, PPP-туннелям и другим сервисам через единую базу пользователей и политик. Это удобно для небольших сетей, гостевых зон и корпоративных точек доступа. С личным VPS SANSARA вы можете разместить такой сервис на выделенном узле в одной из 9+ стран и управлять им через веб-кабинет без терминала. Настройка сводится к

RADIUS-сервер MikroTik: что это, как настроить аутентификацию Wi‑Fi и PPP через личный VPS SANSARA в 2026 году. Пошаговая инструкция для iPhone, Android, Windows, macOS.

VPSSANSARAгайд

RADIUS-сервер в MikroTik RouterOS позволяет централизованно управлять доступом к Wi‑Fi, PPP-туннелям и другим сервисам через единую базу пользователей и политик. Это удобно для небольших сетей, гостевых зон и корпоративных точек доступа. С личным VPS SANSARA вы можете разместить такой сервис на выделенном узле в одной из 9+ стран и управлять им через веб-кабинет без терминала. Настройка сводится к регистрации в SANSARA, импорту профиля в клиентское ПО и конфигурации RADIUS на MikroTik.

Коротко:

  • RADIUS в MikroTik — это сервис для централизованной аутентификации Wi‑Fi, PPP и входа в RouterOS.
  • Для работы нужен RADIUS-сервер: его можно развернуть на личном VPS SANSARA или использовать встроенный User Manager MikroTik.
  • Настройка на MikroTik: добавить RADIUS-клиент с адресом сервера и секретным ключом, затем указать его в профилях безопасности Wi‑Fi или PPP.
  • Клиенты подключаются стандартными методами: WPA2-Enterprise (EAP) для Wi‑Fi, PPP-клиенты для туннелей.
  • Проверка: логи аутентификации на RADIUS-сервере и статус подключений в MikroTik.
  • Поддерживаемые устройства: iPhone, Android, Windows, macOS с нативными клиентами Wi‑Fi и PPP.

Что это такое и зачем нужно

RADIUS (Remote Authentication Dial-In User Service) — протокол для удалённой аутентификации и учёта сессий. В MikroTik RouterOS RADIUS используется для:

  • Аутентификации Wi‑Fi по WPA2-Enterprise вместо единого пароля на точку доступа.
  • Аутентификации PPP-туннелей (PPTP, L2TP, PPPoE и др.).
  • Управления доступом к RouterOS (логин администратора через RADIUS).
  • Сбора статистики (учёт трафика, длительность сессий).

MikroTik может работать в двух ролях:

  1. 01RADIUS-клиент — роутер отправляет запросы на внешний RADIUS-сервер (например, на личном VPS SANSARA).
  2. 02RADIUS-сервер — через встроенный User Manager или отдельный сервис на том же устройстве.

Преимущества RADIUS:

  • Единая база пользователей — один логин/пароль для Wi‑Fi, VPS и других сервисов.
  • Гибкие политики — ограничения по времени, квотам, VLAN и т.д.
  • Аудит — журналы аутентификации и учёта в одном месте.

Для работы RADIUS-сервера удобно использовать личный VPS SANSARA: выделенный узел в одной из 9+ стран, готовое подключение через кабинет и импорт профиля в клиентское ПО без ручной установки панелей.

Как настроить с SANSARA (пошагово: регистрация → кабинет → импорт в клиент → проверка)

Регистрация и выбор узла

  • Зарегистрируйтесь в SANSARA, выберите тариф и локацию (доступны узлы в Европе и других регионах).
  • После оплаты в кабинете появятся данные подключения: сервер, логин, пароль, метод шифрования.
  • SANSARA предоставляет личный VPS с готовым профилем — вам не нужно устанавливать панели или работать в терминале.

Импорт профиля в клиентское ПО

  • iPhone / Android: откройте файл конфигурации из кабинета SANSARA или используйте встроенный импорт профиля в настройках Wi‑Fi/сетей.
  • Windows / macOS: импортируйте профиль через клиентское приложение (например, официальный клиент WireGuard или встроенные средства ОС).
  • Telegram-бот SANSARA может помочь с быстрым получением конфигурации и напоминаниями о продлении.

После импорта защищённый канал к личному VPS будет установлен автоматически.

Настройка RADIUS-сервера на VPS (общая схема)

На личном VPS можно развернуть RADIUS-сервер, например FreeRADIUS:

  • Установите пакет RADIUS-сервера (зависит от ОС VPS).
  • Настройте клиентов: укажите IP-адрес MikroTik и секретный ключ.
  • Добавьте пользователей и политики (логины, пароли, VLAN, ограничения).
  • Проверьте, что сервер слушает порты 1812/1813 (или другие, если изменены).

Настройка MikroTik как RADIUS-клиента

В RouterOS (через WinBox или CLI):

  1. 01Добавьте RADIUS-сервер

Перейдите в /radius и создайте запись:

`bash /radius add address=IP_RADIUS_SERVER secret=ВАШ_СЕКРЕТ service=wireless,ppp,login `

Где:

  • address — IP-адрес вашего RADIUS-сервера на VPS SANSARA.
  • secret — общий ключ, одинаковый на сервере и MikroTik.
  • service — сервисы, для которых используется RADIUS (wireless, ppp, login).
  1. 01Настройте Wi‑Fi с WPA2-Enterprise

В профиле безопасности беспроводной сети:

  • Установите mode=dynamic-keys.
  • Выберите authentication-types=wpa2-eap.
  • Укажите eap-methods (например, eap-tls или passthrough, если сервер обрабатывает EAP).
  • Включите использование RADIUS для аутентификации.

Пример (через WinBox):

  • Wireless → Security Profiles → создать или редактировать профиль.
  • Mode: dynamic keys.
  • Authentication Types: WPA2-EAP.
  • Включите RADIUS и выберите добавленный сервер.
  1. 01Настройка PPP-сервера с RADIUS

Для PPP (PPTP, L2TP, PPPoE):

  • В настройках PPP-сервера включите аутентификацию через RADIUS.
  • Убедитесь, что в /radius запись включает service=ppp.
  1. 01Проверка подключения
  • На RADIUS-сервере проверьте логи аутентификации.
  • На MikroTik используйте log или radius print для просмотра статуса.
  • Попробуйте подключиться с клиентского устройства к Wi‑Fi или PPP.

Устройства: iPhone, Android, Windows, macOS

iPhone / Android

  • Wi‑Fi: поддерживают WPA2-Enterprise (EAP). После настройки RADIUS на MikroTik выберите сеть, введите логин/пароль из RADIUS-сервера.
  • PPP/VPS: используйте встроенные клиенты L2TP/IPsec или сторонние приложения. Укажите адрес MikroTik, логин/пароль от RADIUS.
  • Личный VPS SANSARA: импортируйте профиль из кабинета в настройки сети или клиентское приложение.

Windows / macOS

  • Wi‑Fi: в параметрах сети выберите WPA2-Enterprise, укажите метод EAP (PEAP, TLS и др.) и учётные данные RADIUS.
  • PPP/VPS: настройте подключение через встроенные средства (Network на macOS, VPS в Windows) с указанием RADIUS-логина.
  • Клиент для VPS: используйте официальные клиенты или встроенные импортеры профилей для подключения к личному VPS SANSARA.

Все устройства работают через стандартные протоколы, поэтому совместимость гарантирована при корректной настройке RADIUS и MikroTik.

Практический чек-лист на 7–10 пунктов

  1. 01Определите цель: Wi‑Fi-аутентификация, PPP-туннели, админ-логин или всё вместе.
  2. 02Выберите RADIUS-сервер: встроенный User Manager MikroTik или внешний сервер на личном VPS SANSARA.
  3. 03Настройте RADIUS-сервер: установите софт, добавьте клиента (MikroTik) с IP и секретным ключом.
  4. 04Добавьте пользователей: логины, пароли, политики (VLAN, ограничения по времени).
  5. 05Настройте MikroTik как RADIUS-клиент: /radius add с правильным address, secret и service.
  6. 06Обновите профили безопасности Wi‑Fi: WPA2-Enterprise, EAP, привязка к RADIUS.
  7. 07Настройте PPP-сервер (если нужно): включите RADIUS-аутентификацию.
  8. 08Проверьте связь: логи на RADIUS-сервере, статус в MikroTik, пробное подключение.
  9. 09Настройте клиентские устройства: выберите сеть Wi‑Fi или PPP, введите RADIUS-учётные данные.
  10. 10Импортируйте профиль SANSARA в клиентское ПО для доступа к личному VPS.

FAQ

Можно ли использовать встроенный User Manager MikroTik как RADIUS-сервер?+

Да, User Manager в RouterOS может работать как RADIUS-сервер для аутентификации Wi‑Fi, PPP и входа в систему. Это удобно для небольших сетей без внешнего сервера.

Нужен ли отдельный VPS для RADIUS, если у меня уже есть MikroTik?+

Не обязательно. Вы можете использовать User Manager на самом MikroTik. Внешний VPS (например, SANSARA) полезен, если нужна отдельная инфраструктура, резервирование или интеграция с другими сервисами.

Какие порты использует RADIUS?+

По умолчанию — 1812 для аутентификации, 1813 для учёта. Убедитесь, что они открыты между MikroTik и RADIUS-сервером.

Подойдёт ли это для гостевого Wi‑Fi?+

Да, RADIUS позволяет выдавать гостевые логины с ограничениями (время, трафик), что удобно для кафе, отелей и коворкингов.

Итог

  • Используйте RADIUS в MikroTik для централизованной аутентификации Wi‑Fi, PPP и админ-доступа.
  • Разверните RADIUS-сервер на личном VPS SANSARA или используйте встроенный User Manager.
  • Настройте MikroTik как RADIUS-клиент: укажите адрес сервера, секретный ключ и сервисы.
  • Обновите профили безопасности Wi‑Fi на WPA2-Enterprise с привязкой к RADIUS.
  • Подключайте устройства (iPhone, Android, Windows, macOS) через стандартные клиенты с RADIUS-учётными данными.
  • Проверяйте работу по логам и статусу подключений.

Ещё по теме

CTA · VPSSAFE

Свой VPS — сразу в кабинете

Регистрация на vpssafe.store, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.