abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:44 | Nová verze

    Nová čísla časopisů od nakladatelství Raspberry Pi: MagPi 140 (pdf) a HackSpace 77 (pdf).

    Ladislav Hagara | Komentářů: 0
    dnes 01:00 | Nová verze

    ESPHome, tj. open source systém umožňující nastavovat zařízení s čipy ESP (i dalšími) pomocí konfiguračních souborů a připojit je do domácí automatizace, například do Home Assistantu, byl vydán ve verzi 2024.4.0.

    Ladislav Hagara | Komentářů: 0
    včera 22:11 | IT novinky Ladislav Hagara | Komentářů: 0
    včera 20:55 | Nová verze

    Neziskové průmyslové konsorcium Khronos Group vydalo verzi 1.1 specifikace OpenXR (Wikipedie), tj. standardu specifikujícího přístup k platformám a zařízením pro XR, tj. platformám a zařízením pro AR (rozšířenou realitu) a VR (virtuální realitu). Do základu se z rozšíření dostalo XR_EXT_local_floor. Společnost Collabora implementuje novou verzi specifikace do platformy Monado, tj. open source implementace OpenXR.

    Ladislav Hagara | Komentářů: 2
    včera 17:22 | Nová verze

    Byla vydána nová verze 0.38.0 multimediálního přehrávače mpv (Wikipedie) vycházejícího z přehrávačů MPlayer a mplayer2. Přehled novinek, změn a oprav na GitHubu. Požadován je FFmpeg 4.4 nebo novější a také libplacebo 6.338.2 nebo novější.

    Ladislav Hagara | Komentářů: 13
    včera 17:11 | Nová verze

    ClamAV (Wikipedie), tj. multiplatformní antivirový engine s otevřeným zdrojovým kódem pro detekci trojských koní, virů, malwaru a dalších škodlivých hrozeb, byl vydán ve verzích 1.3.1, 1.2.3 a 1.0.6. Ve verzi 1.3.1 je mimo jiné řešena bezpečnostní chyba CVE-2024-20380.

    Ladislav Hagara | Komentářů: 2
    včera 12:11 | IT novinky

    Digitální a informační agentura (DIA) oznámila (PDF, X a Facebook), že mobilní aplikace Portál občana je ode dneška oficiálně venku.

    Ladislav Hagara | Komentářů: 10
    včera 05:11 | Komunita

    #HACKUJBRNO 2024, byly zveřejněny výsledky a výstupy hackathonu města Brna nad otevřenými městskými daty, který se konal 13. a 14. dubna 2024.

    Ladislav Hagara | Komentářů: 2
    17.4. 17:55 | IT novinky

    Společnost Volla Systeme stojící za telefony Volla spustila na Kickstarteru kampaň na podporu tabletu Volla Tablet s Volla OS nebo Ubuntu Touch.

    Ladislav Hagara | Komentářů: 3
    17.4. 17:44 | IT novinky

    Společnost Boston Dynamics oznámila, že humanoidní hydraulický robot HD Atlas šel do důchodu (YouTube). Nastupuje nová vylepšená elektrická varianta (YouTube).

    Ladislav Hagara | Komentářů: 1
    KDE Plasma 6
     (68%)
     (10%)
     (2%)
     (20%)
    Celkem 562 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Dotaz: Prekliaty RADIUS

    19.5.2010 07:48 shepi | skóre: 6
    Prekliaty RADIUS
    Přečteno: 513×
    Ahoj vsetkym ktorym funguje radius. Naistaloval som si free radius na fedoru "yum install freerad*". Instalacia prebehla v poriadku. Skusil som lokalny test podla howto freeradius aj ten zbehol. Teraz sa pokusam nastavit accesspoint D-link DWL-2200AP na radius server. AP som prepol do WPA-EAP-AUTO kde sa mi nasledne zobrazila polozka radius server. Vyplnil som polia a restartol som AP. Na serveri som doplnil ip-address AP do client.conf.

    client 50.1.3.89 { secret = radius123 shortname = ap_it_skoliace }

    Dalej som zmenil v eap.conf typ overovania na default_eap_type = tls.

    Doplnil som do suboru /etc/raddb/users username Cleartext-Password := "$test123$".

    Potom som spustil radiusd -X a skusil som sa pripojit notebookom cez wifi kartu na AP. Spojenie prebehlo ale nic nevidim v debug mode na console kde je bezi radiusd -X.

    Proste ma to pripoji cez AP dostanem ip od DHCP. Myslel som ze ked nadefinujem AP na radius tak vsetky spojenia ktore idu cez neho sa bude pytat radius servera ci je tento klient povoleny ? Ak ano tak radius povoli clienta a dostane IP. DHCP server nebezi na AP ale na linux serveri ktory je zaveseny na sieti spolecne s AP. Neviem asi nieco zle chapem ak ano skuste ma naviest .Dakujem

    Řešení dotazu:


    Odpovědi

    19.5.2010 08:56 NN
    Rozbalit Rozbalit vše Re: Prekliaty RADIUS
    Dve veci. Jedno je overovani(EAP) klienta vuci zarizeni (AP, switch) a druhe je overovani(RAIDUS) zarizeni vuci radius serveru. Jak to vypada zatim mas sprovoznene pouze to druhe..

    NN
    19.5.2010 09:06 Ivan
    Rozbalit Rozbalit vše OT: Re: Prekliaty RADIUS
    Instaloval jsem radius mnohokrat a nikdy z baliku. Vzdy ze zdrojaku, jeho configure ma az prilis mnoho voleb.
    19.5.2010 10:41 shepi | skóre: 6
    Rozbalit Rozbalit vše Re: OT: Re: Prekliaty RADIUS
    ako citam vase odpovede tak to co pozadujem od radius mi asi nespravy. Myslel som ze ked ten AP pripojim na radius tak zabranim aby sa uzivatel nepripojil do siete pokial nebude overeny radiusom. Lenze ja sa pripojim aj ked nemam ziaden certifikat a AP ma kludne pusti dalej. Je nutne aby bol na radius aj nastaveny switch na ktorom je zavesene AP?
    19.5.2010 12:33 Ivan
    Rozbalit Rozbalit vše Re: OT: Re: Prekliaty RADIUS
    Koukni se na nejaky navody jak nastavit eduroam. Pokud se dobre pamatuju tak AP je slastne switch v trunk modu, ktery ma pripojene dve VLANy jedna ti dovoli pripojit se na radius server a kdyz se na nem a autentizujes, tak ti AP povoli pristup do druhe. Alespon tak nejak to funguje s AP Cisco.
    19.5.2010 12:57 shepi | skóre: 6
    Rozbalit Rozbalit vše Re: OT: Re: Prekliaty RADIUS
    pozrel som to ale je tam len zakladne nastavenie pre AP a to mam presne tak isto nastavene WPA-EAP.Bodlo by keby niekto sem dal funkcne konfiguraky. A podla nich sa zorientovat.
    Řešení 1× (shepi (tazatel))
    19.5.2010 14:07 shepi | skóre: 6
    Rozbalit Rozbalit vše Vyriesene ;-) Prekliaty RADIUS
    takze som to rozbehol. Radius bezi. Idem cez AP a to si vyzaduje aby som mal validate certifikate. Ten som vygeneroval pomocou ./bootstrap.

    Najprv to vyhodilo chybu v ohlade serial . Ten som z editoval "je tam cislo ktore som zvysil +1. Prisposobil som si tieto files ca.cnf client.cnf server.cnf na svoj obraz. Spustil znovu ./bootstrap a kluce sa vygenerovali spravne. Nasledne som importoval do XP ca.der a nastavil wifi kartu. Vsetko bezi a funguje.

    Lenze ma teraz napadlo ze ked pride cloviecik z inej firmy a je sikovny tak si ten ca.der stiahne a prihlasi sa pomocou konta "ktore by mu musel niekto povedat" co ale nie je problem.

    Ludia veria vsetkym. je moznost overovania cez meno + mac address alebo meno a ip ?
    19.5.2010 18:49 NN
    Rozbalit Rozbalit vše Re: Vyriesene ;-) Prekliaty RADIUS
    Maximum co jsem s toho vyzdimal, bylo jeste spojeni radiusu s radicem doemeny (radius AD integration), takze jsi potreboval jeste validni domenove konto..

    NN

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.