(Проводная) сеть, к которой я подключаюсь, использует туннельный TLS для аутентификации клиентов.

Мне интересно, возможно ли получить маршрутизатор, который может:

  • NAT/firewall - локальная проводная сеть к защищенной сети.
  • Предоставляйте общий доступ к защищенному соединению по беспроводной сети (отдельно от "локальной" сети), но заставляйте клиентов проходить аутентификацию, а не аутентификацию маршрутизатора.

Моя терминология, вероятно, немного не в порядке, я не много общался в сети раньше.

РЕДАКТИРОВАТЬ: RE: аутентификация, это университетская сеть; Без аутентификации вы оказались заблокированы в окруженном стеной саду, который предоставляет информацию о настройке аутентификации:

  • включить безопасность 802.1X
  • выберите "Tunnelled TLS" в качестве метода безопасности
  • выберите сертификат безопасности
  • установите "внутреннюю аутентификацию" в PAP (в Ubuntu это по умолчанию, поэтому я предполагаю, что это обычно стандарт)
  • введите данные для входа в нашу сеть

Пройдя через это, я думаю, что это должно быть возможно, если маршрутизатор не пытается аутентифицироваться в сети универмага?

3 ответа3

0

Я купил WZR-HP-300NH и играю с ним сегодня. После того, как я возился с этим и провел небольшое исследование, кажется, что то, что я хотел сделать, невозможно.

0

Я думаю, что для того, чтобы правильно решить эту проблему, вам нужно понять, как эти системы на самом деле работают в некоторой степени, чтобы выяснить, что не работает, и тогда мы знаем, в какой момент нам нужно создать обходной путь, это будет немного долго, так что если вам нужно, вы можете пропустить до конца. Вы говорите, что хотите, чтобы ваши компьютеры выполняли аутентификацию, пока маршрутизатор выполняет NAT, поэтому давайте начнем. Во-первых, когда правильно подключенный компьютер обращается к данным в Интернете, он отправляет запрос со своим собственным адресом Интернет-протокола и адресом удаленного хоста, на котором хранится информация, он переходит от одного маршрутизатора к другому, чтобы получить доступ, а затем host отправляет ответ со своим адресом и адресом вашего компьютера, который он получил по запросу, маршрутизаторы отправляют его между сетями, пока он не вернется к вам и не получит почту или что-либо еще, что вы пытались сделать. IP-адреса должны быть уникальными во всем интернете, иначе невозможно определить, куда и куда идут данные. чтобы показать, почему вы подружились с кем-то, кого вы знаете, живет где-то в США, и он пригласил вас прийти к нему, он говорит, что живет в Гренвилле, но не дает никаких указаний на то, в каком он состоянии, поскольку во всех 50 штатах есть В городе, называемом Гренвилль, без получения какой-либо другой информации, нет способа найти парня, который не посетил все штаты, что является дорогостоящим. Вам нужно добавить название штата, чтобы сделать его уникальным, чтобы вы могли найти, какая часть в округе, в котором он находится. Теперь вот уловка: большинство людей, которые получают подключение к Интернету, имеют только один IP-адрес в Интернете, но у них есть несколько устройств одновременно. как это работает? Трансляция сетевых адресов. Именно здесь ваш маршрутизатор выступает в качестве посредника между всеми вашими устройствами и Интернетом в целом, отправляя запросы, которые ваши компьютеры делают от их имени, поэтому Интернет видит только один IP-адрес вашего маршрутизатора. Но для этого все запросы, отправляемые с маршрутизатора, должны иметь IP-адрес маршрутизатора в качестве адреса возврата, а не вашего компьютера. так как на самом деле это единственный маршрутизатор, который подключен к другим сетям, а не к вашему компьютеру. Таким образом, маршрутизатор изменяет поле "От" в запросе перед его передачей, чтобы он вернулся к маршрутизатору, а затем маршрутизатор отправляет ответ обратно на компьютер. то, как он разделяет то, что идет в ответ, где используются номера портов, аналогично номерам портов в квартире, когда он меняет поле "from", это также как "ответ на порт X", а затем знает следующую группу данных он получает на порт x ответ на запрос, сделанный вашим компьютером, а затем меняет адрес на IP-адрес маршрутизатора на IP-адрес вашего компьютера, а также изменяет порт на тот, на котором ваш компьютер сказал ответить. и отправляет его обратно на ваш компьютер.

Теперь это означает, что для того, чтобы маршрутизатор выполнял NAT, а не наблюдатель, это та часть, которая фактически выполняет всю тяжелую работу между вашей локальной сетью и Интернетом, поэтому невозможно, чтобы какой-либо маршрутизатор был пассивным, пока он выполняет NAT по определению. поэтому маршрутизатор должен иметь возможность аутентифицироваться в интернет-соединении, прежде чем сможет выполнять NAT.

Моя идея о том, как исправить весь этот беспорядок, особенно если учесть, что обычные стандартные маршрутизаторы не могут выполнить аутентификацию, необходимую для вашей сети кампуса, заключалась в том, чтобы получить дешевый компьютер с двумя сетевыми картами. (простой способ добавить вторую - использовать USB-карту Ethernet, которую вам, возможно, придется заказать через Интернет или перейти в магазин электроники, чтобы найти ее, так как для этого вам не нужна беспроводная USB-карта), а затем использовать подключение к Интернету через Windows. Совместное использование встроено прямо в ОС или получить какую-либо другую программу, чтобы ваш компьютер подключил одну из двух карт к форме подключения, затем подключите ap или переключитесь на карту два, и все готово.

0

Из того, что я понимаю, для этого требуется точка беспроводного доступа

Они могут выполнять беспроводную аутентификацию с помощью другого беспроводного маршрутизатора.

(Я не думаю, что беспроводные маршрутизаторы могут это сделать)

(Примечание. Я думаю, что точка беспроводного доступа и беспроводной мост - это одно и то же).

Я неправильно понял эту записку. Может быть, дело в том, что беспроводная точка доступа похожа на беспроводной коммутатор.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .