Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Presentation 6868 1555013487
Presentation 6868 1555013487
Implementando Radius
Por: Ing. José Miguel Cabrera
Ecatel SRL
1
Resumen
Gestionar gran cantidad de equipos que se dedican a vender
Internet mediante PPPoE o Hotspot puede ser todo un desafio.
2
EcaTel SRL Derechos de Autor. Prohibido compartir o reproducir este contenido
Objetivos
Explicar qué es Radius
Enseñar a configurar Radius
Demostración de Roaming con Radius con Hotspot
3
EcaTel SRL Derechos de Autor. Prohibido compartir o reproducir este contenido
Scheduler
• Conceptos de Radius
• Configuración de User-Manager
• Demostración: Roaming Hotspot
4
EcaTel SRL Derechos de Autor. Prohibido compartir o reproducir este contenido
Acerca de la empresa
Es una empresa que se dedica a la
implementación de proyectos integrando
principalmente equipos de la marca MikroTik, si
es necesario combinados con otras marcas.
Brindamos capacitaciones de MikroTik.
Contáctenos
info@ecatel.com.mx
33 2842 1894
facebook.com/EcatelSRL
5
EcaTel SRL Derechos de Autor. Prohibido compartir o reproducir este contenido
Acerca del disertante
Actividad Laboral:
• Gerente de Proyectos en Ecatel SRL (2015 a la fecha)
• Instructor Mikrotik (2015 a la fecha)
6
EcaTel SRL Derechos de Autor. Prohibido compartir o reproducir este contenido
Programa de Certificaciones
7
EcaTel SRL Derechos de Autor. Prohibido compartir o reproducir este contenido
Contenido del curso MTCSE
• Capitulo 1: Introducción
• Capitulo 2: Firewall
• Capitulo 3: Ataques y mitigaciones
• Capítulo 4: Criptografía
• Capítulo 5: Asegurar el Router
• Capitulo 6: Tuneles Seguros
8
EcaTel SRL Derechos de Autor. Prohibido compartir o reproducir este contenido
Contenido del curso MTCUME
• Capitulo 1: PPP
• Capítulo 2: Radius
• Capitulo 3: Hotspot
• Capitulo 4: PPPoE • Capitulo 5: PPTP/L2TP
• Capitulo 6: Tunel Bridging
• Capitulo 7: IPSec
9
EcaTel SRL Derechos de Autor. Prohibido compartir o reproducir este contenido
Scheduler
• Conceptos de Radius
• Configuración de User-Manager
• Demostración: Roaming Hotspot
10
EcaTel SRL Derechos de Autor. Prohibido compartir o reproducir este contenido
¿Qué es Radius?
Es un protocolo que permite AAA
Autenticación (Authentication)
Autorización (Authorization)
Contabilización (Accounting)
11
EcaTel SRL Derechos de Autor. Prohibido compartir o reproducir este contenido
AUTENTICACIÓN
Proceso por el que un usuario prueba su identidad Ejemplos
12
EcaTel SRL Derechos de Autor. Prohibido compartir o reproducir este contenido
AUTORIZACIÓN
Concesión de privilegios específicos (incluyendo "ninguno") a un
Limitación de velocidad
13
EcaTel SRL Derechos de Autor. Prohibido compartir o reproducir este contenido
CONTABILIZACIÓN
Se refiere al seguimiento del consumo de los recursos de red por
los usuarios
RADIUS tiene una base de datos que puede ser usados por
15
EcaTel SRL Derechos de Autor. Prohibido compartir o reproducir este contenido
NAS
Network Access Server
16
EcaTel SRL Derechos de Autor. Prohibido compartir o reproducir este contenido
Esquema Radius Server/NAS
NAS
(Radius Client)
Solicitud de Acceso
Cliente WiFi-HotSpot
NAS-1 Aceptar, Rechazar o Desafío
Access Point Radius Server
Servidor HotSPot (UserManager)
INTERNET
Radius Server
(UserManager)
CPE-Cliente PPPoE
NAS-2
190.186.182.236
Access Point
Servidor PPPoE
17
EcaTel SRL Derechos de Autor. Prohibido compartir o reproducir este contenido
Shared Secret
El protocolo RADIUS transmite la contraseña “Shared
18
EcaTel SRL Derechos de Autor. Prohibido compartir o reproducir este contenido
Radius
Es un protocolo estándar, exiten muchos servidor Radius
19
EcaTel SRL Derechos de Autor. Prohibido compartir o reproducir este contenido
Scheduler
• Conceptos de Radius
• Configuración de User-Manager
• Demostración: Roaming Hotspot
20
EcaTel SRL Derechos de Autor. Prohibido compartir o reproducir este contenido
Instalación
1) Verifica la compatibilidad de
tu Router con User Manager
2) Checa la arquitectura de
procesador
3) Descarga “Extra Packages”
21
EcaTel SRL Derechos de Autor. Prohibido compartir o reproducir este contenido
Instalación
1) Descomprime el ZIP
2) Busca el paquete User-Manager
3) Arrastra al Winbox
4) Reinicia el router
5) ¡LISTO!
22
EcaTel SRL Derechos de Autor. Prohibido compartir o reproducir este contenido
Primer Acceso
Login: admin
Password: “vacio”
23
EcaTel SRL Derechos de Autor. Prohibido compartir o reproducir este contenido
Cambiar usuario y password
Login: tikradius
Password: ElMer0$Password
24
EcaTel SRL Derechos de Autor. Prohibido compartir o reproducir este contenido
Cambiar usuario y password
25
EcaTel SRL Derechos de Autor. Prohibido compartir o reproducir este contenido
Recordemos ¿Qué es un NAS?
Cliente WiFi-HotSpot
NAS-1
Access Point
Servidor HotSPot
INTERNET
Radius Server
(UserManager)
CPE-Cliente PPPoE
NAS-2
190.186.182.236
Access Point
Servidor PPPoE
26
EcaTel SRL Derechos de Autor. Prohibido compartir o reproducir este contenido
Dar de alta un NAS
27
EcaTel SRL Derechos de Autor. Prohibido compartir o reproducir este contenido
Perfiles (Profiles)
Vamos a Crear 2 Perfiles, uno para vender tiempo corrido y otro pausado
28
EcaTel SRL Derechos de Autor. Prohibido compartir o reproducir este contenido
Limites
Vamos a Crear un Limite, para luego asignarlo a ambos perfiles creados
anteriormente, tanto al corrido como al pausado
29
EcaTel SRL Derechos de Autor. Prohibido compartir o reproducir este contenido
Usuarios
Ahora creamos 2 usuarios, uno para cada perfil, luego le asignamos a cada
usuario el perfil que deseamos.
create-and-activate-profile customer=tikradius \
profile=Profile_Pausado_2m "123"
create-and-activate-profile customer=tikradius \
profile=Profile_Corrido_2m "456"
30
EcaTel SRL Derechos de Autor. Prohibido compartir o reproducir este contenido
NAS
Esto se hace en el
equipo Cliente Radius
31
EcaTel SRL Derechos de Autor. Prohibido compartir o reproducir este contenido
Hotspot
Activa Radius en el
menú de Hotspot
32
EcaTel SRL Derechos de Autor. Prohibido compartir o reproducir este contenido
RADIUS CLIENT
Vamos a PPP y buscamos el botón:
“PPP Authentication&Accounting”
33
EcaTel SRL Derechos de Autor. Prohibido compartir o reproducir este contenido
RADIUS CLIENT
Habilitamos
“Use Radius”
34
EcaTel SRL Derechos de Autor. Prohibido compartir o reproducir este contenido
RADIUS CLIENT
Vamos a Users y
buscamos el botón
AAA
35
EcaTel SRL Derechos de Autor. Prohibido compartir o reproducir este contenido
RADIUS CLIENT
Habilitamos
“Use RADIUS”
36
EcaTel SRL Derechos de Autor. Prohibido compartir o reproducir este contenido
¡LISTO!
Configuramos con éxito el Radius
37
EcaTel SRL Derechos de Autor. Prohibido compartir o reproducir este contenido
Scheduler
• Conceptos de Radius
• Configuración de User-Manager
• Demostración: Roaming Hotspot
38
EcaTel SRL Derechos de Autor. Prohibido compartir o reproducir este contenido
Demostración
39
EcaTel SRL Derechos de Autor. Prohibido compartir o reproducir este contenido
40
¿Quieres aprender más?
Oaxaca de Juarez, Oaxaca Tuxtla Gutierrez, Chiapas
MTCNA 12, 13 y 14 de Abril 2019 MTCNA 19, 20 y 21 de Abril 2019
MTCUME 15 y 16 de Abril de 2019 MTCUME 22 y 23 de Abril de 2019
41
EcaTel SRL Derechos de Autor. Prohibido compartir o reproducir este contenido
¿PREGUNTAS?
¿Quieres una consultoría?
33 2842 1894
42