Difference between revisions of "RADIUS"

From HoerupWiki
Jump to: navigation, search
(Howto)
(Freeradius artikler)
Line 23: Line 23:
 
*[http://www.linuxjournal.com/article/8017 Paranoid Penguin - Securing WLANs with WPA and FreeRADIUS, Part 1] [http://www.linuxjournal.com/article/8095 2] [http://www.linuxjournal.com/article/8151 3]
 
*[http://www.linuxjournal.com/article/8017 Paranoid Penguin - Securing WLANs with WPA and FreeRADIUS, Part 1] [http://www.linuxjournal.com/article/8095 2] [http://www.linuxjournal.com/article/8151 3]
 
*[http://vuksan.com/linux/dot1x/802-1x-LDAP.html FreeRADIUS + 802.1x/WPA + OpenLDAP HOWTO]
 
*[http://vuksan.com/linux/dot1x/802-1x-LDAP.html FreeRADIUS + 802.1x/WPA + OpenLDAP HOWTO]
*[http://blyx.com/public/wireless/wpa+eap-tls+radius/wpa+eap-tls+freeradius-jornadas-telematicas-2005.pdf WPA+EAP/TLS+FreeRADIUS]
 
 
*[http://gentoo-wiki.com/HOWTO_Chillispot_with_FreeRadius_and_MySQL HOWTO Chillispot with FreeRadius and MySQL]
 
*[http://gentoo-wiki.com/HOWTO_Chillispot_with_FreeRadius_and_MySQL HOWTO Chillispot with FreeRadius and MySQL]
  

Revision as of 08:29, 23 June 2006

Generic Radius

Diverse

FreeRADIUS

Freeradius artikler

Howto

  1. Læs et par artikler om WPA-enterprise og sikre dig at du har styr på de forskellige EAP metoder
  2. Installér FreeRADIUS, note: std. debian pakker indeholder ikke EAP/TLS, EAP/TTLS, EAP/PEAP. En alm. recompile fra debian source kan også give problemer. Brug evt. mine sarge pakker
  3. Konfigurér freeradius f.eks. som i denne HOWTO (howto'en bygger på EAP/PEAP: ms-chapv2)
    1. husk at tilføje en statisk bruger i /etc/freeradius/users
  4. start freeradius fra en shell med freeradius -x på den måde bliver al debug info skrevet til std-out og man kan følge med i authentikation processen
  5. afprøv konfig'en med f.eks. radtest. radclient eller radeapclient kan også bruges.
    1. Usage: radtest user passwd radius-server nas-port-number clientsecret
  6. konfigurér dit access point til at koble op i mod radius-serveren
  7. konfigurér en trådløs klient til wpa/radius med den korrekte godkendelsesprotokol og med samme krypteringsalgoritme som du satte på accesspointet (TKIP vs AES)
  8. Nu er vi klar til at konfigurere sql backenden - følg freeradius & mysql howto'en fra sektionen "Setting up the RADIUS database in MySQL" og frem.