WPA2-Enterprise'ı Freeradius ile yapılandırma


9

Freeradius ile kimliği doğrulanmış bir wifi ağı kurmaya çalışıyorum. Kendinden imzalı sertifikalar vb. Kullanarak işleri çalıştırmayı başardım.

Sorun, Windows istemcilerinin MSCHAPv2 ayarlarında " Windows oturum açma adımı ve parolamı otomatik olarak kullan [vb.]" Seçeneğinin işaretini kaldırması gerekiyor . Eduroam ile yerel üniversiteye bağlandığımda, Windows oturum açma kimlik bilgileri göndermek yerine otomatik olarak bir kullanıcı adı ve şifre ister. Sistem yöneticileri bunu nasıl başardı? Geri gönderilen bir çeşit RADIUS Özelliği mi?


Üniversitenizin Eduroam'ının yöneticilerine e-posta göndermeyi denediniz mi?
Michael

Ulusal eduroam yöneticime e-posta gönderdim, şu ana kadar cevap yok.
Vincent O.Şubat

İlk kimlik bilgileri gönderildiğinde, RADIUS Access-Reddet'i geri alır, böylece Windows diğer kimlik bilgilerini tekrar göndermek yerine kullanıcıdan istemeye karar verir. SecureW2 veya başka bir şey mi kullanıyorsunuz?
Michael

-edit- Şimdi yine kırıldı. Win7 yerli supplicant kullanıyorum. Erişim Reddetmeyi nasıl geri gönderirim? Bunun için kullanıcılar yapılandırma dosyasındaki VARSAYILAN girdisini kullanabilir miyim ve öyleyse, nasıl?
Vincent O.

Eduroam için gördüğüm her kılavuz, Eduroam için yapılandırma profilinde aynı değişiklikleri yapmanızı gerektirir.
Zanchey

Yanıtlar:


2

Bu, sorudan daha çok yorumların bir cevabıdır, ancak buraya koyarak, onu biçimlendirebilmem için:

Kullanıcı dosyanızdaki DEFAULT girişini, sağlanan kullanıcı adına göre kullanıcıları eşleştirmek için bir av grubuyla birlikte kullanabilirsiniz.

İlk adım, radiusd'u hata ayıklama modunda çalıştırmak radiusd -Xve kullanıcı adının oturum açmış kullanıcı olarak kimlik doğrulaması yapılırken girdiği biçimi yakalamak olacaktır, bu / hostname $ / account gibi bir şeydir.

Daha sonra, $raddbdir/huntgroupsnormal bir ifade kullanarak hunt grubunu belirtebilirsiniz :

badusers User-Name =~ ^aregex.*$

Daha sonra hunt grubunu dosyada erişim reddetme dönüş türüne sahip bir kurala ekleyin users.

DEFAULT Huntgroup-Name == badusers, Auth-Type := Reject

Bunun Windows'un bir kullanıcı adı ve parola istemesine neden olup olmayacağı NAS'ınıza ve Windows WPA istemcisine bağlıdır.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.