RADIUS-сервер MikroTik: централизованная аутентификация Wi‑Fi и PPP через личный VPS
Коротко
RADIUS-сервер в MikroTik RouterOS позволяет централизованно управлять доступом к Wi‑Fi, PPP-туннелям и другим сервисам через единую базу пользователей и политик. Это удобно для небольших сетей, гостевых зон и корпоративных точек доступа. С личным VPS SANSARA вы можете разместить такой сервис на выделенном узле в одной из 9+ стран и управлять им через веб-кабинет без терминала. Настройка сводится к
RADIUS-сервер MikroTik: что это, как настроить аутентификацию Wi‑Fi и PPP через личный VPS SANSARA в 2026 году. Пошаговая инструкция для iPhone, Android, Windows, macOS.
RADIUS-сервер в MikroTik RouterOS позволяет централизованно управлять доступом к Wi‑Fi, PPP-туннелям и другим сервисам через единую базу пользователей и политик. Это удобно для небольших сетей, гостевых зон и корпоративных точек доступа. С личным VPS SANSARA вы можете разместить такой сервис на выделенном узле в одной из 9+ стран и управлять им через веб-кабинет без терминала. Настройка сводится к регистрации в SANSARA, импорту профиля в клиентское ПО и конфигурации RADIUS на MikroTik.
Коротко:
- RADIUS в MikroTik — это сервис для централизованной аутентификации Wi‑Fi, PPP и входа в RouterOS.
- Для работы нужен RADIUS-сервер: его можно развернуть на личном VPS SANSARA или использовать встроенный User Manager MikroTik.
- Настройка на MikroTik: добавить RADIUS-клиент с адресом сервера и секретным ключом, затем указать его в профилях безопасности Wi‑Fi или PPP.
- Клиенты подключаются стандартными методами: WPA2-Enterprise (EAP) для Wi‑Fi, PPP-клиенты для туннелей.
- Проверка: логи аутентификации на RADIUS-сервере и статус подключений в MikroTik.
- Поддерживаемые устройства: iPhone, Android, Windows, macOS с нативными клиентами Wi‑Fi и PPP.
Что это такое и зачем нужно
RADIUS (Remote Authentication Dial-In User Service) — протокол для удалённой аутентификации и учёта сессий. В MikroTik RouterOS RADIUS используется для:
- Аутентификации Wi‑Fi по WPA2-Enterprise вместо единого пароля на точку доступа.
- Аутентификации PPP-туннелей (PPTP, L2TP, PPPoE и др.).
- Управления доступом к RouterOS (логин администратора через RADIUS).
- Сбора статистики (учёт трафика, длительность сессий).
MikroTik может работать в двух ролях:
- 01RADIUS-клиент — роутер отправляет запросы на внешний RADIUS-сервер (например, на личном VPS SANSARA).
- 02RADIUS-сервер — через встроенный User Manager или отдельный сервис на том же устройстве.
Преимущества RADIUS:
- Единая база пользователей — один логин/пароль для Wi‑Fi, VPS и других сервисов.
- Гибкие политики — ограничения по времени, квотам, VLAN и т.д.
- Аудит — журналы аутентификации и учёта в одном месте.
Для работы RADIUS-сервера удобно использовать личный VPS SANSARA: выделенный узел в одной из 9+ стран, готовое подключение через кабинет и импорт профиля в клиентское ПО без ручной установки панелей.
Как настроить с SANSARA (пошагово: регистрация → кабинет → импорт в клиент → проверка)
Регистрация и выбор узла
- Зарегистрируйтесь в SANSARA, выберите тариф и локацию (доступны узлы в Европе и других регионах).
- После оплаты в кабинете появятся данные подключения: сервер, логин, пароль, метод шифрования.
- SANSARA предоставляет личный VPS с готовым профилем — вам не нужно устанавливать панели или работать в терминале.
Импорт профиля в клиентское ПО
- iPhone / Android: откройте файл конфигурации из кабинета SANSARA или используйте встроенный импорт профиля в настройках Wi‑Fi/сетей.
- Windows / macOS: импортируйте профиль через клиентское приложение (например, официальный клиент WireGuard или встроенные средства ОС).
- Telegram-бот SANSARA может помочь с быстрым получением конфигурации и напоминаниями о продлении.
После импорта защищённый канал к личному VPS будет установлен автоматически.
Настройка RADIUS-сервера на VPS (общая схема)
На личном VPS можно развернуть RADIUS-сервер, например FreeRADIUS:
- Установите пакет RADIUS-сервера (зависит от ОС VPS).
- Настройте клиентов: укажите IP-адрес MikroTik и секретный ключ.
- Добавьте пользователей и политики (логины, пароли, VLAN, ограничения).
- Проверьте, что сервер слушает порты 1812/1813 (или другие, если изменены).
Настройка MikroTik как RADIUS-клиента
В RouterOS (через WinBox или CLI):
- 01Добавьте RADIUS-сервер
Перейдите в /radius и создайте запись:
`bash /radius add address=IP_RADIUS_SERVER secret=ВАШ_СЕКРЕТ service=wireless,ppp,login `
Где:
- address — IP-адрес вашего RADIUS-сервера на VPS SANSARA.
- secret — общий ключ, одинаковый на сервере и MikroTik.
- service — сервисы, для которых используется RADIUS (wireless, ppp, login).
- 01Настройте Wi‑Fi с WPA2-Enterprise
В профиле безопасности беспроводной сети:
- Установите mode=dynamic-keys.
- Выберите authentication-types=wpa2-eap.
- Укажите eap-methods (например, eap-tls или passthrough, если сервер обрабатывает EAP).
- Включите использование RADIUS для аутентификации.
Пример (через WinBox):
- Wireless → Security Profiles → создать или редактировать профиль.
- Mode: dynamic keys.
- Authentication Types: WPA2-EAP.
- Включите RADIUS и выберите добавленный сервер.
- 01Настройка PPP-сервера с RADIUS
Для PPP (PPTP, L2TP, PPPoE):
- В настройках PPP-сервера включите аутентификацию через RADIUS.
- Убедитесь, что в /radius запись включает service=ppp.
- 01Проверка подключения
- На RADIUS-сервере проверьте логи аутентификации.
- На MikroTik используйте log или radius print для просмотра статуса.
- Попробуйте подключиться с клиентского устройства к Wi‑Fi или PPP.
Устройства: iPhone, Android, Windows, macOS
iPhone / Android
- Wi‑Fi: поддерживают WPA2-Enterprise (EAP). После настройки RADIUS на MikroTik выберите сеть, введите логин/пароль из RADIUS-сервера.
- PPP/VPS: используйте встроенные клиенты L2TP/IPsec или сторонние приложения. Укажите адрес MikroTik, логин/пароль от RADIUS.
- Личный VPS SANSARA: импортируйте профиль из кабинета в настройки сети или клиентское приложение.
Windows / macOS
- Wi‑Fi: в параметрах сети выберите WPA2-Enterprise, укажите метод EAP (PEAP, TLS и др.) и учётные данные RADIUS.
- PPP/VPS: настройте подключение через встроенные средства (Network на macOS, VPS в Windows) с указанием RADIUS-логина.
- Клиент для VPS: используйте официальные клиенты или встроенные импортеры профилей для подключения к личному VPS SANSARA.
Все устройства работают через стандартные протоколы, поэтому совместимость гарантирована при корректной настройке RADIUS и MikroTik.
Практический чек-лист на 7–10 пунктов
- 01Определите цель: Wi‑Fi-аутентификация, PPP-туннели, админ-логин или всё вместе.
- 02Выберите RADIUS-сервер: встроенный User Manager MikroTik или внешний сервер на личном VPS SANSARA.
- 03Настройте RADIUS-сервер: установите софт, добавьте клиента (MikroTik) с IP и секретным ключом.
- 04Добавьте пользователей: логины, пароли, политики (VLAN, ограничения по времени).
- 05Настройте MikroTik как RADIUS-клиент: /radius add с правильным address, secret и service.
- 06Обновите профили безопасности Wi‑Fi: WPA2-Enterprise, EAP, привязка к RADIUS.
- 07Настройте PPP-сервер (если нужно): включите RADIUS-аутентификацию.
- 08Проверьте связь: логи на RADIUS-сервере, статус в MikroTik, пробное подключение.
- 09Настройте клиентские устройства: выберите сеть Wi‑Fi или PPP, введите RADIUS-учётные данные.
- 10Импортируйте профиль SANSARA в клиентское ПО для доступа к личному VPS.
FAQ
Можно ли использовать встроенный User Manager MikroTik как RADIUS-сервер?+
Да, User Manager в RouterOS может работать как RADIUS-сервер для аутентификации Wi‑Fi, PPP и входа в систему. Это удобно для небольших сетей без внешнего сервера.
Нужен ли отдельный VPS для RADIUS, если у меня уже есть MikroTik?+
Не обязательно. Вы можете использовать User Manager на самом MikroTik. Внешний VPS (например, SANSARA) полезен, если нужна отдельная инфраструктура, резервирование или интеграция с другими сервисами.
Какие порты использует RADIUS?+
По умолчанию — 1812 для аутентификации, 1813 для учёта. Убедитесь, что они открыты между MikroTik и RADIUS-сервером.
Подойдёт ли это для гостевого Wi‑Fi?+
Да, RADIUS позволяет выдавать гостевые логины с ограничениями (время, трафик), что удобно для кафе, отелей и коворкингов.
Итог
- Используйте RADIUS в MikroTik для централизованной аутентификации Wi‑Fi, PPP и админ-доступа.
- Разверните RADIUS-сервер на личном VPS SANSARA или используйте встроенный User Manager.
- Настройте MikroTik как RADIUS-клиент: укажите адрес сервера, секретный ключ и сервисы.
- Обновите профили безопасности Wi‑Fi на WPA2-Enterprise с привязкой к RADIUS.
- Подключайте устройства (iPhone, Android, Windows, macOS) через стандартные клиенты с RADIUS-учётными данными.
- Проверяйте работу по логам и статусу подключений.
Ещё по теме
Читайте также
CTA · VPSSAFE
Свой VPS — сразу в кабинете
Регистрация на vpssafe.store, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.