Portál AbcLinuxu, 13. května 2025 00:38

Dotaz: Prekliaty RADIUS

19.5.2010 07:48 shepi | skóre: 6
Prekliaty RADIUS
Přečteno: 533×
Odpovědět | Admin
Ahoj vsetkym ktorym funguje radius. Naistaloval som si free radius na fedoru "yum install freerad*". Instalacia prebehla v poriadku. Skusil som lokalny test podla howto freeradius aj ten zbehol. Teraz sa pokusam nastavit accesspoint D-link DWL-2200AP na radius server. AP som prepol do WPA-EAP-AUTO kde sa mi nasledne zobrazila polozka radius server. Vyplnil som polia a restartol som AP. Na serveri som doplnil ip-address AP do client.conf.

client 50.1.3.89 { secret = radius123 shortname = ap_it_skoliace }

Dalej som zmenil v eap.conf typ overovania na default_eap_type = tls.

Doplnil som do suboru /etc/raddb/users username Cleartext-Password := "$test123$".

Potom som spustil radiusd -X a skusil som sa pripojit notebookom cez wifi kartu na AP. Spojenie prebehlo ale nic nevidim v debug mode na console kde je bezi radiusd -X.

Proste ma to pripoji cez AP dostanem ip od DHCP. Myslel som ze ked nadefinujem AP na radius tak vsetky spojenia ktore idu cez neho sa bude pytat radius servera ci je tento klient povoleny ? Ak ano tak radius povoli clienta a dostane IP. DHCP server nebezi na AP ale na linux serveri ktory je zaveseny na sieti spolecne s AP. Neviem asi nieco zle chapem ak ano skuste ma naviest .Dakujem

Řešení dotazu:


Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

19.5.2010 08:56 NN
Rozbalit Rozbalit vše Re: Prekliaty RADIUS
Odpovědět | | Sbalit | Link | Blokovat | Admin
Dve veci. Jedno je overovani(EAP) klienta vuci zarizeni (AP, switch) a druhe je overovani(RAIDUS) zarizeni vuci radius serveru. Jak to vypada zatim mas sprovoznene pouze to druhe..

NN
19.5.2010 09:06 Ivan
Rozbalit Rozbalit vše OT: Re: Prekliaty RADIUS
Odpovědět | | Sbalit | Link | Blokovat | Admin
Instaloval jsem radius mnohokrat a nikdy z baliku. Vzdy ze zdrojaku, jeho configure ma az prilis mnoho voleb.
19.5.2010 10:41 shepi | skóre: 6
Rozbalit Rozbalit vše Re: OT: Re: Prekliaty RADIUS
ako citam vase odpovede tak to co pozadujem od radius mi asi nespravy. Myslel som ze ked ten AP pripojim na radius tak zabranim aby sa uzivatel nepripojil do siete pokial nebude overeny radiusom. Lenze ja sa pripojim aj ked nemam ziaden certifikat a AP ma kludne pusti dalej. Je nutne aby bol na radius aj nastaveny switch na ktorom je zavesene AP?
19.5.2010 12:33 Ivan
Rozbalit Rozbalit vše Re: OT: Re: Prekliaty RADIUS
Koukni se na nejaky navody jak nastavit eduroam. Pokud se dobre pamatuju tak AP je slastne switch v trunk modu, ktery ma pripojene dve VLANy jedna ti dovoli pripojit se na radius server a kdyz se na nem a autentizujes, tak ti AP povoli pristup do druhe. Alespon tak nejak to funguje s AP Cisco.
19.5.2010 12:57 shepi | skóre: 6
Rozbalit Rozbalit vše Re: OT: Re: Prekliaty RADIUS
pozrel som to ale je tam len zakladne nastavenie pre AP a to mam presne tak isto nastavene WPA-EAP.Bodlo by keby niekto sem dal funkcne konfiguraky. A podla nich sa zorientovat.
Řešení 1× (shepi (tazatel))
19.5.2010 14:07 shepi | skóre: 6
Rozbalit Rozbalit vše Vyriesene ;-) Prekliaty RADIUS
takze som to rozbehol. Radius bezi. Idem cez AP a to si vyzaduje aby som mal validate certifikate. Ten som vygeneroval pomocou ./bootstrap.

Najprv to vyhodilo chybu v ohlade serial . Ten som z editoval "je tam cislo ktore som zvysil +1. Prisposobil som si tieto files ca.cnf client.cnf server.cnf na svoj obraz. Spustil znovu ./bootstrap a kluce sa vygenerovali spravne. Nasledne som importoval do XP ca.der a nastavil wifi kartu. Vsetko bezi a funguje.

Lenze ma teraz napadlo ze ked pride cloviecik z inej firmy a je sikovny tak si ten ca.der stiahne a prihlasi sa pomocou konta "ktore by mu musel niekto povedat" co ale nie je problem.

Ludia veria vsetkym. je moznost overovania cez meno + mac address alebo meno a ip ?
19.5.2010 18:49 NN
Rozbalit Rozbalit vše Re: Vyriesene ;-) Prekliaty RADIUS
Maximum co jsem s toho vyzdimal, bylo jeste spojeni radiusu s radicem doemeny (radius AD integration), takze jsi potreboval jeste validni domenove konto..

NN

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.