**Тема:** Проблема с RADIUS-аутентификацией в сети UniFi Здравствуйте, меня зовут Юрий, и я сейчас настраиваю RADIUS-сервер для Wi-Fi сети нашей организации. Несмотря на несколько попыток, я сталкиваюсь с постоянной проблемой: RADIUS-аутентификация не проходит, когда клиенты пытаются подключиться через точки доступа UniFi — хотя ручные тесты аутентификации (с помощью `radtest`) проходят успешно. **Предпринятые шаги:** 1. **Настройка RADIUS-сервера:** - Протестированы несколько RADIUS-серверов: - FreeRADIUS - RADIUSdesk - daloRADIUS - Microsoft NPS (Network Policy Server) - Во всех случаях `radtest` работает нормально (возвращает `Access-Accept`), но фактическая Wi-Fi аутентификация не проходит. 2. **Конфигурация UniFi:** - Создан RADIUS-профиль в UniFi Controller. - Настроена выделенная тестовая SSID, назначенная одной точке доступа (для отладки). - Проверены настройки NAS (Network Access Server) (IP-адрес, общий секрет, порт `1812`). 3. **Наблюдаемое поведение:** - В RADIUS-журналах отображаются попытки аутентификации от точки доступа UniFi, но соединение отклоняется. - Нет успешных клиентских подключений, несмотря на то, что `radtest` подтверждает действительные учетные данные. **Предполагаемая проблема:** Изначально я предполагал, что проблема в настройке RADIUS-сервера. Однако, после тестирования нескольких серверов с одинаковым результатом, я подозреваю, что проблема может быть на стороне UniFi — возможно, из-за: - Неправильного формата RADIUS-запросов от UniFi. - Несовместимости методов аутентификации (например, EAP vs. PAP/CHAP). - Проблем с брандмауэром/NAT (хотя `radtest` работает, поэтому базовая связь налажена). **Запрос помощи:** Сталкивался ли кто-нибудь с подобным поведением с UniFi и RADIUS? Есть ли какие-нибудь предложения по: - Отладке RADIUS-запросов UniFi? - Правильной настройке RADIUS-профиля в UniFi? - Дополнительным журналам для проверки (UniFi Controller, режим отладки FreeRADIUS)? Заранее спасибо за вашу помощь! С уважением, Юрий
