abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 19:00 | Zajímavý projekt

    Na crowdsourcingové platformě Crowd Supply byla spuštěna kampaň na podporu open source biometrického monitoru ve tvaru hodinek HealthyPi Move. Cena je 249 dolarů a plánovaný termín dodání listopad letošního roku.

    Ladislav Hagara | Komentářů: 0
    včera 22:22 | Upozornění Ladislav Hagara | Komentářů: 9
    včera 17:44 | Nová verze

    Firma Murena představila /e/OS verze 2.0. Jde o  alternativní sestavení Androidu bez aplikací Google. Mezi novinkami je podrobnější nastavení ochrany soukromí před sledováním aplikacemi. Murena prodává několik smartphonů s předinstalovaným /e/OS (Fairphone, repasovaný Google Pixel 5).

    Fluttershy, yay! | Komentářů: 0
    včera 14:33 | Zajímavý software

    Do 30. května lze v rámci akce Warhammer Skulls 2024 získat na Steamu zdarma hru Warhammer 40,000: Gladius - Relics of War.

    Ladislav Hagara | Komentářů: 1
    včera 13:33 | Nová verze

    HelenOS (Wikipedie), tj. svobodný operační systém českého původu založený na architektuře mikrojádra, byl vydán ve verzi 0.14.1. Přehled novinek v poznámkách k vydání. Vypíchnou lze nabídku Start. Videopředstavení na YouTube.

    Ladislav Hagara | Komentářů: 2
    23.5. 23:22 | Zajímavý software

    BreadboardOS je firmware pro Raspberry Pi Pico (RP2040) umožňující s tímto MCU komunikovat pomocí řádkového rozhraní (CLI). Využívá FreeRTOS a Microshell.

    Ladislav Hagara | Komentářů: 0
    23.5. 16:55 | Nová verze

    Vývojáři KDE oznámili vydání balíku aplikací KDE Gear 24.05. Přehled novinek i s náhledy a videi v oficiálním oznámení. Do balíku se dostalo 5 nových aplikací: Audex, Accessibility Inspector, Francis, Kalm a Skladnik.

    Ladislav Hagara | Komentářů: 10
    23.5. 12:55 | Nová verze

    Byla vydána (𝕏) nová verze 18.0.0 open source webového aplikačního frameworku Angular (Wikipedie). Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    22.5. 23:44 | Pozvánky

    V neděli 26. května lze navštívit Maker Faire Rychnov nad Kněžnou, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.

    Ladislav Hagara | Komentářů: 0
    22.5. 16:33 | Nová verze

    Byla vydána nová stabilní verze 3.20.0, tj. první z nové řady 3.20, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie) postavené na standardní knihovně jazyka C musl libc a BusyBoxu. Z novinek lze vypíchnou počáteční podporu 64bitové architektury RISC-V.

    Ladislav Hagara | Komentářů: 0
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (82%)
     (4%)
     (7%)
     (7%)
    Celkem 526 hlasů
     Komentářů: 16, poslední 14.5. 11:05
    Rozcestník

    Dotaz: Prekliaty RADIUS

    19.5.2010 07:48 shepi | skóre: 6
    Prekliaty RADIUS
    Přečteno: 515×
    Ahoj vsetkym ktorym funguje radius. Naistaloval som si free radius na fedoru "yum install freerad*". Instalacia prebehla v poriadku. Skusil som lokalny test podla howto freeradius aj ten zbehol. Teraz sa pokusam nastavit accesspoint D-link DWL-2200AP na radius server. AP som prepol do WPA-EAP-AUTO kde sa mi nasledne zobrazila polozka radius server. Vyplnil som polia a restartol som AP. Na serveri som doplnil ip-address AP do client.conf.

    client 50.1.3.89 { secret = radius123 shortname = ap_it_skoliace }

    Dalej som zmenil v eap.conf typ overovania na default_eap_type = tls.

    Doplnil som do suboru /etc/raddb/users username Cleartext-Password := "$test123$".

    Potom som spustil radiusd -X a skusil som sa pripojit notebookom cez wifi kartu na AP. Spojenie prebehlo ale nic nevidim v debug mode na console kde je bezi radiusd -X.

    Proste ma to pripoji cez AP dostanem ip od DHCP. Myslel som ze ked nadefinujem AP na radius tak vsetky spojenia ktore idu cez neho sa bude pytat radius servera ci je tento klient povoleny ? Ak ano tak radius povoli clienta a dostane IP. DHCP server nebezi na AP ale na linux serveri ktory je zaveseny na sieti spolecne s AP. Neviem asi nieco zle chapem ak ano skuste ma naviest .Dakujem

    Řešení dotazu:


    Odpovědi

    19.5.2010 08:56 NN
    Rozbalit Rozbalit vše Re: Prekliaty RADIUS
    Dve veci. Jedno je overovani(EAP) klienta vuci zarizeni (AP, switch) a druhe je overovani(RAIDUS) zarizeni vuci radius serveru. Jak to vypada zatim mas sprovoznene pouze to druhe..

    NN
    19.5.2010 09:06 Ivan
    Rozbalit Rozbalit vše OT: Re: Prekliaty RADIUS
    Instaloval jsem radius mnohokrat a nikdy z baliku. Vzdy ze zdrojaku, jeho configure ma az prilis mnoho voleb.
    19.5.2010 10:41 shepi | skóre: 6
    Rozbalit Rozbalit vše Re: OT: Re: Prekliaty RADIUS
    ako citam vase odpovede tak to co pozadujem od radius mi asi nespravy. Myslel som ze ked ten AP pripojim na radius tak zabranim aby sa uzivatel nepripojil do siete pokial nebude overeny radiusom. Lenze ja sa pripojim aj ked nemam ziaden certifikat a AP ma kludne pusti dalej. Je nutne aby bol na radius aj nastaveny switch na ktorom je zavesene AP?
    19.5.2010 12:33 Ivan
    Rozbalit Rozbalit vše Re: OT: Re: Prekliaty RADIUS
    Koukni se na nejaky navody jak nastavit eduroam. Pokud se dobre pamatuju tak AP je slastne switch v trunk modu, ktery ma pripojene dve VLANy jedna ti dovoli pripojit se na radius server a kdyz se na nem a autentizujes, tak ti AP povoli pristup do druhe. Alespon tak nejak to funguje s AP Cisco.
    19.5.2010 12:57 shepi | skóre: 6
    Rozbalit Rozbalit vše Re: OT: Re: Prekliaty RADIUS
    pozrel som to ale je tam len zakladne nastavenie pre AP a to mam presne tak isto nastavene WPA-EAP.Bodlo by keby niekto sem dal funkcne konfiguraky. A podla nich sa zorientovat.
    Řešení 1× (shepi (tazatel))
    19.5.2010 14:07 shepi | skóre: 6
    Rozbalit Rozbalit vše Vyriesene ;-) Prekliaty RADIUS
    takze som to rozbehol. Radius bezi. Idem cez AP a to si vyzaduje aby som mal validate certifikate. Ten som vygeneroval pomocou ./bootstrap.

    Najprv to vyhodilo chybu v ohlade serial . Ten som z editoval "je tam cislo ktore som zvysil +1. Prisposobil som si tieto files ca.cnf client.cnf server.cnf na svoj obraz. Spustil znovu ./bootstrap a kluce sa vygenerovali spravne. Nasledne som importoval do XP ca.der a nastavil wifi kartu. Vsetko bezi a funguje.

    Lenze ma teraz napadlo ze ked pride cloviecik z inej firmy a je sikovny tak si ten ca.der stiahne a prihlasi sa pomocou konta "ktore by mu musel niekto povedat" co ale nie je problem.

    Ludia veria vsetkym. je moznost overovania cez meno + mac address alebo meno a ip ?
    19.5.2010 18:49 NN
    Rozbalit Rozbalit vše Re: Vyriesene ;-) Prekliaty RADIUS
    Maximum co jsem s toho vyzdimal, bylo jeste spojeni radiusu s radicem doemeny (radius AD integration), takze jsi potreboval jeste validni domenove konto..

    NN

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.