RADIUS: Difference between revisions

From HoerupWiki
Jump to navigation Jump to search
Line 27: Line 27:
#Installér FreeRADIUS, note: std. debian pakker indeholder ikke EAP/TLS, EAP/TTLS, EAP/PEAP. Brug evt. mine [http://t-hoerup.dk/debs/freeradius sarge pakker]
#Installér FreeRADIUS, note: std. debian pakker indeholder ikke EAP/TLS, EAP/TTLS, EAP/PEAP. Brug evt. mine [http://t-hoerup.dk/debs/freeradius sarge pakker]
#Konfigurér freeradius f.eks. som i denne [http://www.tldp.org/HOWTO/8021X-HOWTO/ HOWTO] (howto'en bygger på EAP/PEAP: ms-chapv2)
#Konfigurér freeradius f.eks. som i denne [http://www.tldp.org/HOWTO/8021X-HOWTO/ HOWTO] (howto'en bygger på EAP/PEAP: ms-chapv2)
#start freeradius fra en shell med <code>freeradius -x</code> på den måde bliver al debug info skrevet til std-out og man kan følge med i authentikation processen
#afprøv konfigen med f.eks. <code>radtest</code>. <code>radclient</code> eller <code>radeapclient</code> kan også bruges.
#afprøv konfigen med f.eks. <code>radtest</code>. <code>radclient</code> eller <code>radeapclient</code> kan også bruges.
##<code>Usage: radtest user passwd radius-server nas-port-number clientsecret</code>
##<code>Usage: radtest user passwd radius-server nas-port-number clientsecret</code>
#
#

Revision as of 17:53, 22 June 2006

Diverse

FreeRADIUS

Freeradius artikler

Howto

  1. Læs et par artikler om WPA-enterprise og sikre dig at du har styr på de forskellige EAP metoder
  2. Installér FreeRADIUS, note: std. debian pakker indeholder ikke EAP/TLS, EAP/TTLS, EAP/PEAP. Brug evt. mine sarge pakker
  3. Konfigurér freeradius f.eks. som i denne HOWTO (howto'en bygger på EAP/PEAP: ms-chapv2)
  4. start freeradius fra en shell med freeradius -x på den måde bliver al debug info skrevet til std-out og man kan følge med i authentikation processen
  5. afprøv konfigen med f.eks. radtest. radclient eller radeapclient kan også bruges.
    1. Usage: radtest user passwd radius-server nas-port-number clientsecret