Freeradius2 na OpenWRT

Sieci bezprzewodowe w technologii 2.4 GHz i 5 GHz oraz usługi polskich operatorów WiFi / Wi-Max / HiperLAN, dyskusje o routerach.
Reklama: Szukasz dostawcy internetu? Sprawdź https://isp.today/pl/ ogólnoświatowy katalog dostawców internetu.

Moderator: Moderatorzy

ODPOWIEDZ
Anszo
Początkujący użytkownik forum
Posty: 6
Rejestracja: 2015-02-21, 07:36
Lokalizacja: PL

Freeradius2 na OpenWRT

Post autor: Anszo »

Witam

Postawiłem sobie w firmie (bo musiałem) serwer Freeradiusa na OpenWRT (Barrier Breaker). Metoda autoryzacji EAP-TLS (wcześniej próbowałem też EAP-PEAP Mschap v2) Wszystko działa, ale w wytycznych do budowy sieci opracowanych przez siedzibe firmy jest takie dziwne zdanie. "Zastosowanie do uwierzytelnienia standard 802.1x z implementacją EAP-TLS przy jednoczesnym zastosowaniu PEAP"

TLS to własnie certyfikaty, natomiast PEAP to login i hasło. Na tą chwilę mam włączone i EAP-TLS i EAP-PEAP Mschapv2 z tym że na końcówce np nr 1 mam certyfikat i wszystko działa, a na końcówce 2 pisze login i hasło i też działa.

Po przeczytaniu tego zadania wnioskuje, że powinienem dla klienta np Jan Kowalski wygenerować certyfikat klienta i dać mu login i hasło. Niestety nie wiem jak to zrobić. Może jakaś podpowiedź??

Z góry dzięki.
Awatar użytkownika
wojteks
*** Administrator ***
Posty: 26429
Rejestracja: 2007-12-02, 11:51
Lokalizacja: PL

Re: Freeradius2 na OpenWRT

Post autor: wojteks »

Jeżeli to po WiFi to czy masz kompatybilny z Radiusem Acces Point(y)?
Nie pomagam na PW!
Anszo
Początkujący użytkownik forum
Posty: 6
Rejestracja: 2015-02-21, 07:36
Lokalizacja: PL

Re: Freeradius2 na OpenWRT

Post autor: Anszo »

Jako klienci to mam komputery z Windows 7 i jeden z XP
Awatar użytkownika
wojteks
*** Administrator ***
Posty: 26429
Rejestracja: 2007-12-02, 11:51
Lokalizacja: PL

Re: Freeradius2 na OpenWRT

Post autor: wojteks »

Anszo pisze:Jako klienci
Po kablu czy WiFi?
Nie pomagam na PW!
Anszo
Początkujący użytkownik forum
Posty: 6
Rejestracja: 2015-02-21, 07:36
Lokalizacja: PL

Re: Freeradius2 na OpenWRT

Post autor: Anszo »

Po Wifi, ale to chyba nieistotne po czym??
Awatar użytkownika
wojteks
*** Administrator ***
Posty: 26429
Rejestracja: 2007-12-02, 11:51
Lokalizacja: PL

Re: Freeradius2 na OpenWRT

Post autor: wojteks »

Anszo pisze:Po Wifi,
Istotne, po WiFi musisz mieć kompatybilny z Radiusem AP który odcina nieuprawnione komputery od sieci.

Zwykły AP wpuści każdego do sieci chyba że inaczej ustawisz na nim lokalnie uprawnienia dostępu (po MAC).

Niestety sam Radiusa nie używałem to więcej nie podpowiem.
Nie pomagam na PW!
ODPOWIEDZ