找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 42060|回复: 59

[radius] 初次使用ros5.0的userman

  [复制链接]
发表于 2011-4-3 03:00:31 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
本帖最后由 yukwang 于 2011-4-3 03:07 编辑

首先,用winbox登录ros
1.JPG

单击Remove Configuration来清空设置
2.JPG

配置网卡的名称(你也可以不配置)
3.JPG

配置一个管理用的IP地址到其中一块网卡上(我这里配置的是192.168.0.1/24)计算机的网卡配置的是192.168.0.3,方便后面用web界面设置user-manager
4.JPG

选择ip->pool来新建一个分配给pppoe用户的地址池,名字可以随便取(我这里取名叫mypppoepool)
5.JPG

选择ppp->Profiles来新建一个pppoe的配置文件
名字随便取(我这里取名mypppoeprofile)
Local Address这里填一个跟刚才的ip地址池隶属同一个子网的ip地址,protocal里面尽量都yes吧,only one也yes一下
6.JPG

然后就建好了一个配置文件了
7.JPG

我们还需要配置pppoe servers 新建一个
服务名可以随便填,选择你接到内网交换机的网卡(我选择了lan)authentication里面都勾上吧。Default profile要选择你刚才新建的那个配置文件名
8.JPG

点secret 选项卡 点PPP Authentication & Accounting,勾上里面的Use radius和 Accounting来使用radius来进行认证和计费
9.JPG

选Radius菜单来新建一个NAS。
Service里面勾上你需要放到radius上进行验证的服务
Address里面填上你的radius的ip地址,因为我这里是用ROS本身自带的user-manager来担当radius,这里我就填了ros本机的ip地址127.0.0.1
Secret填写一个密钥,一会儿要用到。我填的radius
其他配置默认就好
10.JPG

点Incoming,勾上accept
到这里,我们在winbox能做的配置基本完成
11.JPG

现在可以用浏览器打开ros5.0的user-manager的web页面了
如果你不知道用户名和密码的话,可以在控制台用命令/tool user customer pr来显示你当前拥有的管理帐号。默认是admin密码空
12.JPG

感谢论坛的前辈提供了中文的lng语言文件,这里我们尅看到亲切的中文了,如果你没有语言文件,你可以在本帖中下载我稍作修改的语言文件(水平一般,请多指正)
13.JPG

选择NAS设置->添加->新建来建立一个新的NAS设置
14.JPG

名称还是一如既往的随便填
NAS ip 地址要填你NAS的地址,我是在ROS本机上的,所以填了127.0.0.1
共享密钥要填刚才建的NAS的密钥,我填的radius
日志事件勾上你想要计入日志的事件
15.JPG

选择管理员菜单,编辑管理员
你可以在currency 里面输入你想要显示的货币名称,我填的人民币。这个仍然可以随笔填。你有爱的话也可以填“冥币”什么的
16.JPG

选择计费类型菜单新建一个计费配置文件
点配置文件旁边的“+”
注意:这里不能用中文新建,我用的是1y表示包年
17.JPG

新建好以后就可以对计费配置文件进行设置了
很诡异的这里又可以把名字改成中文了
有效期可以使用s,m,h,d,w来分别表示秒,分钟,小时,天,周。我填了365天来表示一年的有效期
价格里面填上你要定的价格
然后无脑保存配置文件
18.JPG

选择“限制”选项卡来新建一个限制类型
下面的绑定我随便填的,不过好像这个版本没效果(这个绑定到底什么用希望高手解答一下)
填好以后保存
19.JPG

选择计费类型选项卡,添加新的限制
时间模板可以选择你想进行限速的时间。我勾选了周一到周五这个工作日区间,然后勾选在这个时间要进行的限速
完成后点添加
20.JPG

添加好以后会在这里显示,勾选上你要做的限制策略。然后保存配置文件。
以这个方法你可以灵活的建立各种时间速度限制
21.JPG

选择 “用户管理”->添加->单个用户 菜单来新建用户
用户名随便填,密码随便填
Caller ID勾上第一次连接自动绑定MAC地址可以在一定程度上阻止二级路由。当然,很多人都会配置路由器里面的MAC地址克隆。这样的情况下就没多少意义了。
允许同时登录默认选1,除非你想这个用户名可以同时在几台电脑上登录。
选择一个计费类型然后添加。
22.JPG

这时候,一个用户的帐号就建立好并且进行了初始付费了
新建的帐号会显示 未设置 23.JPG

再建立一个帐号你就可以看到前面的帐号的情况了,这可能是个小bug吧
24.JPG

你也可以用添加->批量来一次添加多个用户
用户数量填写你要一次添加多少个用户
用户名前缀是用户名的前几个字符
用户名长度是你要设置的用户名的长度,长度必须大于用户名前缀的长度
勾选帐号和密码相同可以使生成的用户名和该用户的密码相同
无脑 勾选上第一连接自动绑定MAC地址
允许同时登录仍然选1
25.JPG

一次建立了n个用户。
26.JPG

计费日志里面可以看到你在什么时间为哪个用户充值了多少
27.JPG

好了,现在可以用客户机进行测试了
祭出VM,将网卡桥接到连接ROS的LAN的网卡上
用第一台虚拟机PC01测试
先来测试我们建的第一个用户 test111 密码111
点连接,上去了。
28.JPG

然后我们来测试第二台虚拟机,同样的配置,我们首先还是输入test111密码111来测试
被无脑拒绝了。因为test111的帐号已经将帐号和第一台虚拟机的mac绑定了。
29.JPG

我们再试试另外一个帐号test222 密码222
30.JPG

成功连接上了。
31.JPG

我们再来看看user-manager的web管理界面,看看用户表
32.JPG

分别查看两个用户帐号,发现mac地址已经被自动绑定到了各个虚拟机网卡上了
33.JPG

       

测试结束。。。。。。
我仅仅是对5.0的pppoe和radius进行了测试,其他的路由和限速都没做。仅仅是可以让客户机通过pppoe拨号连接到ros。如果需要进行nat的话就自己再进行进一步的配置吧。
感觉5.0自带的认证计费系统比以往的更给力些了。我水平有限,很多东西不是很了解。各位高手也有可能不屑它自带的系统。
不过里面还是有些功能不错的。就麻烦各位高手来深入研究了。


附上这个语言文件,先要感谢WGHBOY,我是在他的基础上进行的一些微调。有需要的就下载看看,水平不行,欢迎大家指正。
Ch_CH_def.zip (5.65 KB, 下载次数: 489)

评分

参与人数 5铜板 +100 收起 理由
YAWPYNG + 24
心想事成 + 6
zooyo + 30 好文章
9939781 + 20
WGHBOY + 20

查看全部评分

routeros
 楼主| 发表于 2011-4-3 03:02:20 | 显示全部楼层
如果user-manager可以设置支持支付宝付费的话就好了。
或者是我不会……
routeros
回复

使用道具 举报

发表于 2011-4-3 04:39:08 | 显示全部楼层
不错的教程,听详细的。
routeros
回复

使用道具 举报

发表于 2011-4-3 07:26:59 | 显示全部楼层
基于肌肉兄的逼迫下终于发出来了!!
routeros
回复

使用道具 举报

发表于 2011-4-3 07:52:04 | 显示全部楼层
很详细,多谢了
routeros
回复

使用道具 举报

发表于 2011-4-3 08:15:51 | 显示全部楼层
ROS怎么导入汉化文件呢!!可以说下方法吗?
routeros
回复

使用道具 举报

发表于 2011-4-3 09:55:23 | 显示全部楼层
这个很不错,可以省掉一台机子了
routeros
回复

使用道具 举报

发表于 2011-4-3 14:11:43 | 显示全部楼层
汉化怎么弄上去啊~?
routeros
回复

使用道具 举报

发表于 2011-4-3 17:58:38 | 显示全部楼层
routeros
回复

使用道具 举报

发表于 2011-4-3 18:04:25 | 显示全部楼层
多谢了,明白
routeros
回复

使用道具 举报

发表于 2011-4-3 19:00:23 | 显示全部楼层
我也没找到在线支付在哪里。
估计要用hotspot才能支付?
routeros
回复

使用道具 举报

 楼主| 发表于 2011-4-3 19:21:29 | 显示全部楼层
34.JPG
这里看到个paypal。这个东西还是不明白啊,有没有明白人儿来讲解讲解咧?
routeros
回复

使用道具 举报

发表于 2011-4-3 20:08:14 | 显示全部楼层
心想事成 发表于 2011-4-3 19:00
我也没找到在线支付在哪里。
估计要用hotspot才能支付?

我还真没看过,只知道有支付接口,5.0的userman还是不好使,网页刷新是个问题,还有不能设置到期时间,
routeros
回复

使用道具 举报

发表于 2011-4-3 20:08:14 | 显示全部楼层
有没有高手在淘宝上用支付交钱的?可不可以请教一下
routeros
回复

使用道具 举报

发表于 2011-4-3 21:00:16 | 显示全部楼层
听说5.0也不是很稳定啊,所以现在还暂时不用先
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-5-10 16:00 , Processed in 0.093286 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表