Freeradius2 na OpenWRT
Moderator: Moderatorzy
-
- Początkujący użytkownik forum
- Posty: 6
- Rejestracja: 2015-02-21, 07:36
- Lokalizacja: PL
Freeradius2 na OpenWRT
Witam
Postawiłem sobie w firmie (bo musiałem) serwer Freeradiusa na OpenWRT (Barrier Breaker). Metoda autoryzacji EAP-TLS (wcześniej próbowałem też EAP-PEAP Mschap v2) Wszystko działa, ale w wytycznych do budowy sieci opracowanych przez siedzibe firmy jest takie dziwne zdanie. "Zastosowanie do uwierzytelnienia standard 802.1x z implementacją EAP-TLS przy jednoczesnym zastosowaniu PEAP"
TLS to własnie certyfikaty, natomiast PEAP to login i hasło. Na tą chwilę mam włączone i EAP-TLS i EAP-PEAP Mschapv2 z tym że na końcówce np nr 1 mam certyfikat i wszystko działa, a na końcówce 2 pisze login i hasło i też działa.
Po przeczytaniu tego zadania wnioskuje, że powinienem dla klienta np Jan Kowalski wygenerować certyfikat klienta i dać mu login i hasło. Niestety nie wiem jak to zrobić. Może jakaś podpowiedź??
Z góry dzięki.
Postawiłem sobie w firmie (bo musiałem) serwer Freeradiusa na OpenWRT (Barrier Breaker). Metoda autoryzacji EAP-TLS (wcześniej próbowałem też EAP-PEAP Mschap v2) Wszystko działa, ale w wytycznych do budowy sieci opracowanych przez siedzibe firmy jest takie dziwne zdanie. "Zastosowanie do uwierzytelnienia standard 802.1x z implementacją EAP-TLS przy jednoczesnym zastosowaniu PEAP"
TLS to własnie certyfikaty, natomiast PEAP to login i hasło. Na tą chwilę mam włączone i EAP-TLS i EAP-PEAP Mschapv2 z tym że na końcówce np nr 1 mam certyfikat i wszystko działa, a na końcówce 2 pisze login i hasło i też działa.
Po przeczytaniu tego zadania wnioskuje, że powinienem dla klienta np Jan Kowalski wygenerować certyfikat klienta i dać mu login i hasło. Niestety nie wiem jak to zrobić. Może jakaś podpowiedź??
Z góry dzięki.
- wojteks
- *** Administrator ***
- Posty: 26429
- Rejestracja: 2007-12-02, 11:51
- Lokalizacja: PL
Re: Freeradius2 na OpenWRT
Jeżeli to po WiFi to czy masz kompatybilny z Radiusem Acces Point(y)?
Nie pomagam na PW!
-
- Początkujący użytkownik forum
- Posty: 6
- Rejestracja: 2015-02-21, 07:36
- Lokalizacja: PL
Re: Freeradius2 na OpenWRT
Jako klienci to mam komputery z Windows 7 i jeden z XP
- wojteks
- *** Administrator ***
- Posty: 26429
- Rejestracja: 2007-12-02, 11:51
- Lokalizacja: PL
-
- Początkujący użytkownik forum
- Posty: 6
- Rejestracja: 2015-02-21, 07:36
- Lokalizacja: PL
Re: Freeradius2 na OpenWRT
Po Wifi, ale to chyba nieistotne po czym??
- wojteks
- *** Administrator ***
- Posty: 26429
- Rejestracja: 2007-12-02, 11:51
- Lokalizacja: PL
Re: Freeradius2 na OpenWRT
Istotne, po WiFi musisz mieć kompatybilny z Radiusem AP który odcina nieuprawnione komputery od sieci.Anszo pisze:Po Wifi,
Zwykły AP wpuści każdego do sieci chyba że inaczej ustawisz na nim lokalnie uprawnienia dostępu (po MAC).
Niestety sam Radiusa nie używałem to więcej nie podpowiem.
Nie pomagam na PW!