abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

    včera 17:44 | Nová verze

    Linuxová distribuce OpenMandriva byla vydána ve verzi ROME 23.03. Název ROME říká, že se jedná se o průběžně aktualizovanou (rolling) edici. Stabilní edice nese název Rock, aktuálně OpenMandriva Lx 4.3 Dysprosium.

    Ladislav Hagara | Komentářů: 1
    včera 17:33 | Pozvánky

    Tento pátek od 14:00 proběhne v Brně na FI MUNI konference DevConf Mini. Na programu je celá řada zajímavých přednášek od testování releasů Fedory, přes super počítače nebo Big Data, až po závody autonomních aut. Konferenci bude možné sledovat i na online streamu.

    joejoe | Komentářů: 0
    včera 15:00 | Zajímavý článek

    Minulý týden proběhla hackerská soutěž Pwn2Own Vancouver 2023. Adobe Reader, Microsoft SharePoint, Oracle VirtualBox, Tesla, Ubuntu Desktop, Windows 11, macOS, Microsoft Teams, VMWare Workstation. Vše hacknuto. Synacktiv získal 530 000 dolarů a Teslu Model 3.

    Ladislav Hagara | Komentářů: 7
    včera 07:00 | Nová verze

    Byla vydána nová stabilní verze 3.5 svobodného 3D softwaru Blender. Přehled novinek i s náhledy v oznámení o vydání a na YouTube.

    Ladislav Hagara | Komentářů: 0
    včera 06:00 | Nová verze

    Po 5 měsících vývoje od vydání verze 6.1 byla vydána nová verze 6.2 svobodného open source redakčního systému WordPress. Kódové jméno Dolphy bylo vybráno na počest amerického jazzového altsaxofonisty, flétnisty a basklarinetisty Erica Dolphyho.

    Ladislav Hagara | Komentářů: 0
    29.3. 21:44 | IT novinky

    Josef Průša představil (YouTube) novou 3D tiskárnu Original Prusa MK4. Cena sestavené tiskárny je 27990 Kč. Cena stavebnice je 20990 Kč.

    Ladislav Hagara | Komentářů: 6
    29.3. 19:00 | Nová verze

    Turris OS, operační systém pro síťová zařízení Turris postavený na OpenWrt, byl vydán v nové verzi 6.3.0. Vývojáři upozorňují, že Netmetr byl nahrazen LibreSpeedem, viz příspěvek na blogu CZ.NIC.

    Ladislav Hagara | Komentářů: 0
    29.3. 17:33 | Bezpečnostní upozornění

    Byl vydán xorg-server 21.1.8 a xwayland 22.1.9 a 23.1.1. Řešena je zranitelnost CVE-2023-1393 využitelná k lokální eskalaci práv.

    Ladislav Hagara | Komentářů: 5
    29.3. 15:00 | Nová verze

    Byla vydána nová verze 10 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v cgitu.

    Ladislav Hagara | Komentářů: 0
    28.3. 22:33 | Komunita

    Ubuntu Cinnamon bude od Ubuntu 23.04 oficiální odnoží Ubuntu (návrh, schválení).

    Ladislav Hagara | Komentářů: 7
    Používáte WSL (Windows Subsystem for Linux)?
     (74%)
     (12%)
     (3%)
     (11%)
    Celkem 378 hlasů
     Komentářů: 7, poslední 28.3. 17:34
    Rozcestník


    Dotaz: Prekliaty RADIUS

    19.5.2010 07:48 shepi | skóre: 6
    Prekliaty RADIUS
    Přečteno: 507×
    Ahoj vsetkym ktorym funguje radius. Naistaloval som si free radius na fedoru "yum install freerad*". Instalacia prebehla v poriadku. Skusil som lokalny test podla howto freeradius aj ten zbehol. Teraz sa pokusam nastavit accesspoint D-link DWL-2200AP na radius server. AP som prepol do WPA-EAP-AUTO kde sa mi nasledne zobrazila polozka radius server. Vyplnil som polia a restartol som AP. Na serveri som doplnil ip-address AP do client.conf.

    client 50.1.3.89 { secret = radius123 shortname = ap_it_skoliace }

    Dalej som zmenil v eap.conf typ overovania na default_eap_type = tls.

    Doplnil som do suboru /etc/raddb/users username Cleartext-Password := "$test123$".

    Potom som spustil radiusd -X a skusil som sa pripojit notebookom cez wifi kartu na AP. Spojenie prebehlo ale nic nevidim v debug mode na console kde je bezi radiusd -X.

    Proste ma to pripoji cez AP dostanem ip od DHCP. Myslel som ze ked nadefinujem AP na radius tak vsetky spojenia ktore idu cez neho sa bude pytat radius servera ci je tento klient povoleny ? Ak ano tak radius povoli clienta a dostane IP. DHCP server nebezi na AP ale na linux serveri ktory je zaveseny na sieti spolecne s AP. Neviem asi nieco zle chapem ak ano skuste ma naviest .Dakujem

    Řešení dotazu:


    Odpovědi

    19.5.2010 08:56 NN
    Rozbalit Rozbalit vše Re: Prekliaty RADIUS
    Dve veci. Jedno je overovani(EAP) klienta vuci zarizeni (AP, switch) a druhe je overovani(RAIDUS) zarizeni vuci radius serveru. Jak to vypada zatim mas sprovoznene pouze to druhe..

    NN
    19.5.2010 09:06 Ivan
    Rozbalit Rozbalit vše OT: Re: Prekliaty RADIUS
    Instaloval jsem radius mnohokrat a nikdy z baliku. Vzdy ze zdrojaku, jeho configure ma az prilis mnoho voleb.
    19.5.2010 10:41 shepi | skóre: 6
    Rozbalit Rozbalit vše Re: OT: Re: Prekliaty RADIUS
    ako citam vase odpovede tak to co pozadujem od radius mi asi nespravy. Myslel som ze ked ten AP pripojim na radius tak zabranim aby sa uzivatel nepripojil do siete pokial nebude overeny radiusom. Lenze ja sa pripojim aj ked nemam ziaden certifikat a AP ma kludne pusti dalej. Je nutne aby bol na radius aj nastaveny switch na ktorom je zavesene AP?
    19.5.2010 12:33 Ivan
    Rozbalit Rozbalit vše Re: OT: Re: Prekliaty RADIUS
    Koukni se na nejaky navody jak nastavit eduroam. Pokud se dobre pamatuju tak AP je slastne switch v trunk modu, ktery ma pripojene dve VLANy jedna ti dovoli pripojit se na radius server a kdyz se na nem a autentizujes, tak ti AP povoli pristup do druhe. Alespon tak nejak to funguje s AP Cisco.
    19.5.2010 12:57 shepi | skóre: 6
    Rozbalit Rozbalit vše Re: OT: Re: Prekliaty RADIUS
    pozrel som to ale je tam len zakladne nastavenie pre AP a to mam presne tak isto nastavene WPA-EAP.Bodlo by keby niekto sem dal funkcne konfiguraky. A podla nich sa zorientovat.
    Řešení 1× (shepi (tazatel))
    19.5.2010 14:07 shepi | skóre: 6
    Rozbalit Rozbalit vše Vyriesene ;-) Prekliaty RADIUS
    takze som to rozbehol. Radius bezi. Idem cez AP a to si vyzaduje aby som mal validate certifikate. Ten som vygeneroval pomocou ./bootstrap.

    Najprv to vyhodilo chybu v ohlade serial . Ten som z editoval "je tam cislo ktore som zvysil +1. Prisposobil som si tieto files ca.cnf client.cnf server.cnf na svoj obraz. Spustil znovu ./bootstrap a kluce sa vygenerovali spravne. Nasledne som importoval do XP ca.der a nastavil wifi kartu. Vsetko bezi a funguje.

    Lenze ma teraz napadlo ze ked pride cloviecik z inej firmy a je sikovny tak si ten ca.der stiahne a prihlasi sa pomocou konta "ktore by mu musel niekto povedat" co ale nie je problem.

    Ludia veria vsetkym. je moznost overovania cez meno + mac address alebo meno a ip ?
    19.5.2010 18:49 NN
    Rozbalit Rozbalit vše Re: Vyriesene ;-) Prekliaty RADIUS
    Maximum co jsem s toho vyzdimal, bylo jeste spojeni radiusu s radicem doemeny (radius AD integration), takze jsi potreboval jeste validni domenove konto..

    NN

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.