Вопросы с меткой [radius]

Служба удаленной аутентификации Dial In User User (RADIUS) - это сетевой протокол, который обеспечивает централизованное управление аутентификацией, авторизацией и учетом (AAA) для компьютеров для подключения и использования сетевой службы.

17
голосов
3ответа
40k показов

Что делает сервер RADIUS в настройке WPA2 Enterprise?

Я хотел бы обновить свой WiFi с режима "WPA2 Personal" до режима "WPA2 Enterprise", потому что я знаю, что в принципе на WiFi, защищенном с помощью "WPA2 Personal", устройства, которые знают PSK, ...
8
голосов
1ответ
18k показов

DD-WRT: Кто-нибудь знает, как получить RADIUS на маршрутизаторе, поэтому мне не нужно полагаться на внешний сервер?

В идеале в моем окружении сервер радиуса будет работать на маршрутизаторе, чтобы мы могли экономить электроэнергию. Теперь я слышал о людях, использующих freeRadius, которые, как я слышал, ...
4
голоса
2ответа
2k показов

802.1X и RADIUS предотвращают мошеннические AP?

Сегодня я беседовал с коллегой, и он, похоже, подумал, что если вы используете 802.1X, это позволяет пользователям понять, подключаются ли они к мошеннической точке доступа. Я не понимаю этого, хотя, ...
3
голоса
0ответов
529 показов

Что требуется для аутентификации пользователя на сервере RADIUS

Я пытаюсь построить портал для своей беспроводной сети. Для встроенного портала я буду использовать маршрутизатор linksys, прошитый прошивкой dd-wrt (с chillispot). Для аутентификации я буду ...
3
голоса
2ответа
2k показов

Существует ли программное обеспечение с открытым исходным кодом для запуска аутентификатора 802.1x (т.е. NAS) внутри Linux?

У меня есть следующие настройки: ____________ [Windows PC1] ---------| | | Linux Box |----------[Internet] [Windows PC2] ---------|____________| | | [RADIUS server] Я хотел бы активировать ...
3
голоса
1ответ
7k показов

OpenWRT WPA2-Enterprise & RADIUS - конфигурация не применяется

В настоящее время я использую OpenWrt Backfire 10.03 на Asus WL-500G Premium v1. Сценарий такой: AP должен подключаться к серверу RADIUS через проводной Ethernet и выполнять запросы аутентификации. У ...
3
голоса
1ответ
1k показов

Могу ли я использовать RADIUS для strongswan - psk настроен?

Я новичок на сервере strongswan. И я просматривал примеры конфигурации с сайта strongswan.org. Похоже, сервер strongswan должен быть настроен на использование аутентификации EAP для использования ...
2
голоса
1ответ
74 показов

Могу ли я использовать Kerberos для EAP без получения сервером RADIUS ничего, кроме билета?

Я хотел бы использовать Kerberos с FreeRADIUS, но я не хочу, чтобы FreeRADIUS имел доступ к каким-либо паролям (хешированным или другим), особенно потому, что такие пароли могут не существовать, если ...
2
голоса
1ответ
3k показов

Как узнать, к какой точке доступа я подключен, которая настроена на сервере RADIUS?

В моем офисе есть точка доступа с тем же именем SSID. Все они настроены на сервере RADIUS, с методом аутентификации: WPA2-Enterprise. Как узнать, к какой точке доступа я подключен?
1
голос
1ответ
1k показов

Радиус продолжает перезапускаться с помощью launchd

Я читаю эти ошибки в системном журнале. Я исследовал это введение в радиус , чтобы найти решение, почему Radiusd продолжает перезапускаться с помощью launchd, но я не нашел решения. Кто-нибудь еще ...
1
голос
0ответов
612 показов

Аутентифицировать WiFi с сертификатом вместо пароля

Можно ли (читай сделано без огромного количества работы) настроить беспроводную сеть, которая проверяет сертификат вместо того, чтобы запрашивать пароль? Чтобы быть ясным: я хотел бы загрузить ...
1
голос
1ответ
96 показов

Добавить учетный радиус в конфигурации RAS (VPN)

Я пытаюсь создать сценарий powershell для настройки конкретного сервера удаленного доступа VPN в Windows Server 2012-R2, следующая команда работает нормально, но как я могу также настроить радиус ...
1
голос
1ответ
332 показов

Почему sn требуется inetOrgPerson?

Я предвосхищу это, говоря, что я довольно плохо знаком с использованием LDAP и на самом деле не имею никакого официального обучения этому. В точности то, что написано в названии темы. Есть ли ...
1
голос
2ответа
67 показов

EAP (Re) аутентификация каждые 8:20 часов

У меня есть сеть, которая использует Freeradius и hostapd для аутентификации. Каждые ~ 8:20 часов (30000 секунд или 500 минут) подключенная станция отключается (отключается?) и новый ...
1
голос
0ответов
1k показов

Сервер политики сети Windows не регистрирует неверные пароли в журналах NPS

У меня есть сервер NPS для RADIUS с контроллера Aruba. Журнал учета и аутентификации включен и работает, за исключением случаев, когда вход не удается из-за неверного пароля. Журналы безопасности Все ...
1
голос
0ответов
3k показов

Доверять корневому или конечному сертификату в настройке 802.1x

Я устанавливаю 802.1x через проводные или беспроводные (WPA2 Enterprise) соединения в нашем офисе, поддерживаемые сервером OneLogin RADIUS. Сертификат не является самозаверяющим, поэтому мне неясно, ...
1
голос
0ответов
38 показов

WPA2-Enterprise не будет работать с Win8.1 Client?

Я являюсь администратором относительно небольшой беспроводной сети с неуправляемыми устройствами BYOD, которые подключаются через WPA2-Enterprise (аутентификация PEAP/MSCHAP), управляемыми облачным ...
1
голос
0ответов
11k показов

RADIUS-сервер не отвечает. Как это работает, и как я могу обойти?

Во-первых, позвольте мне подготовить почву здесь. Я нахожусь в краткосрочной аренде квартиры в здании, которое предлагает Wi-Fi доступ (через провайдера) за 30 долларов в месяц. Эта услуга работает ...
1
голос
1ответ
50 показов

Учетная запись входа / выхода пользователя для обеспечения максимального времени сеанса?

Я хотел бы настроить домашнюю систему, в которой пользователи (т.е. домашние дети) имеют заданное максимальное время использования компьютера в день / неделю / что угодно, и после этого времени они ...
1
голос
0ответов
153 показов

Проблема входа в систему Windows 7 беспроводной пользователь после присоединения к новому домену

В нашем колледже домен изменился новый благодаря централизованному процессу. Для обновления безопасности беспроводная безопасность изменила режим беспроводного соединения WPA2/Enterprise. Теперь ...
1
голос
2ответа
408 показов

Общедоступный вай-фай, роль брандмауэра / шлюза?

На общедоступном Wi-Fi, как тип, который вы найдете в аэропорту, когда неаутентифицированный пользователь впервые подключается к сети, это шлюз, который обнаруживает, что он не авторизован, или ...
1
голос
2ответа
730 показов

Как остановить взлом сети WPA2-Enterprise

Наша частная сеть состоит из маршрутизатора Netgear, оснащенного DD-WRT, QNAP-сервера, 8-портового коммутатора и нескольких подключенных к Ethernet ноутбуков, настольных компьютеров и двух мобильных ...
1
голос
0ответов
21 показов

Аутентификация через EAP-TLS для не доменного принтера

Я не могу найти подходящий учебник о том, как решить мою проблему. Наша компания использует для аутентификации EAP-TLS для беспроводной связи. Теперь я планирую внедрить 802.1X для проводных ...
1
голос
1ответ
4k показов

Использование OpenSSH Server без локального пользователя

В настоящее время я заметил, что когда я использую OpenSSH Server с PAM и, например, RADIUS, в то время как я могу заставить пользователя успешно проходить аутентификацию с PAM, мне все еще нужна ...
0
голосов
0ответов
31 показов

Можно ли изменить время жизни сессии во FreeRadius?

Я хочу временно разрешить пользователю доступ на короткое время, например, на 2 минуты, и если пользователь проходит дальнейший процесс аутентификации, доступ пользователя может быть разрешен без ...
0
голосов
0ответов
29 показов

Беспрепятственный EAP-роуминг с 802.11r только на стороне сервера

У меня есть движущееся устройство в сети, насчитывающей несколько сотен метров, с несколькими WiFi-маршрутизаторами, покрывающими территорию, подключенными к одному контроллеру. Протокол безопасности ...
0
голосов
1ответ
800 показов

Как настроить точку доступа на маршрутизаторе Mikrotik для предоставления имени пользователя и пароля для других беспроводных маршрутизаторов?

Недавно я приобрел маршрутизатор Mikrotik (RB-951G). В моей сети доступно несколько беспроводных маршрутизаторов. Они расположены на нескольких этажах. Я подключил их к коммутатору Cisco для малого ...
0
голосов
1ответ
92 показов

Укажите настройки сайта VNET соединение VPN доступ

У меня есть два vnet, созданные с помощью двух шлюзов виртуальных сетей (vnet1 и vnet2), которые указывают на конфигурацию сайта, один с аутентификацией радиуса, а другой - с конфигурацией vpn на ...
0
голосов
1ответ
110 показов

Рабочий процесс RADIUS-сервера

Мне нужно уточнить сетевой процесс решения RADIUS. NAS сначала запрашивает каждый запрос с сервера RADIUS? Я знаю, что RADIUS может выполнять аутентификацию и учет, но я не знаю, запрашивает ли NAS ...
0
голосов
1ответ
148 показов

apt-get может установить пакет, почему библиотека не найдена при сборке исходного кода?

Я установил Freeradius 2.1.12 на мою машину с Ubuntu: apt-get install freeradius Затем я скачал его источник, apt-get source freeradius построить источник: cd freeradius-2.1.12+dfsg ./configure ...
0
голосов
1ответ
35 показов

RADIUS для WiFi с существующими пользователями на Debian

Я пытаюсь настроить RADIUS для аутентификации WiFi, но здесь сложно использовать существующих пользователей Debian для аутентификации. Мне удалось настроить RADIUS и связаться с пользователями, ...
0
голосов
0ответов
448 показов

Используйте два типа аутентификации PAP и EAP с FreeRadius

У меня есть сервер Freeradius, который использует MySQL для хранения данных. ниже моя база данных radcheck table +-----+----------+--------------------+----+--------------+ | id | username | ...
0
голосов
0ответов
607 показов

Сертификаты для PEAP в Windows Server 2016 NPS + WPA2 Enterprise

Интересно, есть ли у кого-нибудь информация о том, как заказать сертификаты в центрах сертификации для установки PEAP на Windows Server с сервером сетевой политики. В настоящее время выполняется ...
0
голосов
1ответ
3k показов

Неудачная аутентификация на RADIUS Windows Server 2012 R2 с использованием PAP

Я пытаюсь (безуспешно) выполнить удаленную аутентификацию на сетевом коммутаторе под управлением Linux на Windows Server 2012 R2 RADIUS с использованием PAP. Появляются следующие журналы событий: ...
0
голосов
1ответ
2k показов

FreeRADIUS: пользовательский счетчик SQL работает только частично

Я хочу добавить в мою установку FreeRADIUS пользовательский счетчик проверок SQL. По сути, это то же самое, что и Max-Daily-Session, но ограничено текущим Called-Station-Id . Я добавил это в ...
0
голосов
1ответ
966 показов

Сервер pfSense OpenVPN использует аутентификацию PAP ... это безопасно?

Я следовал за многими гидами онлайн включая: http://blog.stefcho.eu/?p=545 Я настраиваю openvpn и радиус аутентификации на коробке pfsense. Все руководства предлагают использовать PAP-аутентификацию. ...
0
голосов
1ответ
535 показов

RADIUS и Active Directory

У меня есть беспроводная точка доступа ASUS RT-AC66U. У этого есть опция для сервера RADIUS. Работает ли это так же с Active Directory? У меня Windows Server 2012 R2 DC и на нем также установлена ...
0
голосов
1ответ
2k показов

Что означает "сертификат клиента" в контексте использования RADIUS для предприятия WPA2?

Я пытаюсь настроить сервер RADIUS для аутентификации WPA2 на предприятии. Я новичок во всем этом. Я понимаю, что сервер имеет "сертификат сервера", который, как я полагаю, играет роль, аналогичную ...
0
голосов
1ответ
665 показов

Wifi Multi-AP Roaming, подключенный к одному серверу аутентификации

Мы подумываем о настройке конфигурации, в которой в нашем здании будет установлено около 10 точек доступа Wi-Fi. Все они имеют одинаковый SSID для роуминга и подключены к проводной сети Ethernet для ...
0
голосов
2ответа
2k показов

Какой тип EAP использовать в общедоступной сети Wi-Fi 802.1X?

Я понимаю, что вы не можете использовать EAP-TLS для общедоступного Wi-Fi, потому что клиенты не будут иметь свои собственные сертификаты, поэтому, какой EAP вы используете, чтобы обеспечить взаимную ...
-1
голос
1ответ
478 показов

Контролирует ли RADIUS платежную информацию для общественных точек доступа Wi-Fi?

Я просто пытаюсь понять, где в архитектуре беспроводной точки доступа можно было бы выставлять счета и отслеживать учетные записи пользователей?
-2
голоса
1ответ
315 показов

ISP широкополосная аутентификация пользователя

Как провайдер аутентифицирует широкополосного пользователя через свой радиус-сервер или любым другим способом. Удастся ли мне найти этот сервер, например, захват пакетов, в режиме полумоста, ip ...
-3
голоса
1ответ
231 показов

FreeRADIUS, Windows 10

Я следую этому примеру, чтобы настроить сервер RADIUS. Я на Windows 10, и у меня нет опции MD5. Это имеет значение? Когда я подключаюсь к коммутатору, в локальной сети появляется "попытка ...