BandaAncha.eu

Comunidad de usuarios
de fibra, móvil y ADSL

Servidor Radius

BocaDePez
BocaDePez

Quiero montar un Servidor Radius, pero mi adaptador WiFi no tiene esta opción, aunque el adaptador lo tengo conectado a un NAS que si tiene Servidor Radius, y lo mas interesante, mi Switch puede aplicar un Servidor Radius a cualquiera de sus puertos.

El problema es que no se como configurar todo esto.

La parte del Servidor Radius del NAS es la mas fácil, me parece a mi.

1.png
BocaDePez
BocaDePez

Captura 2
2.png

🗨️ 3
BocaDePez
BocaDePez

Ya he exportado el certificado del Servidor NAS, y me a creado los siguientes archivos:

- cert.pem

- privkey.pem

- syno-ca-cert.pem

- syno-ca-privkey.pem

Obviamente, he abierto el puerto udp 1812 en mi Router.

🗨️ 2
BocaDePez
BocaDePez

El problema es que no se como configurar FreeRadius :(

🗨️ 1
BocaDePez
BocaDePez

- Connection Name

- User Name

- Password Password

- Database Name

- host: Me imagino que sera la IP del Servidor Radius que es la misma que la del NAS

- port: Me imagino que el 1812

BocaDePez
BocaDePez

Quiero montar un Servidor Radius, [...]

El problema es que no se como configurar todo esto.

¿Si no sabes cómo configurarlo, para qué lo quieres? ¿cuál es tu propósito para montarlo?

🗨️ 1
BocaDePez
BocaDePez

Que me gusta aprender, solo eso.

Aquí os pongo unas capturas de mi Switch, en Network Security->802.1x

1.jpg

2.jpg3.jpg
vukits

que tu switch tenga radius, no significa que la puedas aprovechar desde tu adaptador wifi.

te recomiendo usar el radius de tu NAS, si es que tiene.

olvidate de usar certificados, porque aquí entramos ya en terrenos pantanosos (al menos que quieras hacer algo profesional, claro.... : te recomendaría m0n0wall o pfsense )

🗨️ 4
rbetancor

Si el switch soporta radius, lo puedes aprovechar, aunque el AP no soporte radius (que la mayoría lo soportan), ya que configurando correctamente el puerto, el switch lo considerará como 'puente' al ver más de una MAC en esa boca y las autenticará contra el radius. Pero todo esto depende de lo que permita configurar el switch

🗨️ 3
vukits

tenía entendido que en WiFi, el Radius se usa para rechazar o aceptar asociaciones .

Si se permite que los paquetes del cliente no asociado llegar al switch, pues es mal negocio, ya que se ha asociado sin estar autorizado(valga la redundancia)

🗨️ 2
rbetancor
1

En WiFi, el radius lo puedes usar para muchas cosas, para autenticar el equipo y permitir que se asocie, para hacer accounting o para incluso asignarle las VLANs de tráfico permitidas, etc.

Pero el AP tiene que soportar todo eso. Sino lo soporta ... y solo tienes opción a establer un WPA simple ... una vez asociado al AP, puedes hacer que el SWITCH haga de filtro.

🗨️ 1
vukits