1
ответ

如何使用EAP-TLS和基于组的授权配置FreeRADIUS?

我将FreeRADIUS配置为对基于证书的协议使用EAP-TLS 身份验证(自签名证书)。 身份验证工作正常,但我想添加基于组的授权。 更多...
вопрос задан: 7 November 2019 22:53
1
ответ

Как настроить FreeRADIUS для использования с выбором группы strongSwan?

При создании службы VPN с strongSwan мне нужно различать несколько групп пользователей, в которых каждой группе назначается определенная подсеть с определенными разрешениями (например, «группа x» имеет доступ только к ...
вопрос задан: 6 November 2019 01:21
1
ответ

Запрос доступа к Radius-серверу после запросив предыдущий (успешный) доступ к другому серверу Radius

, я не знаю, бессмысленна ли эта идея, но мне было интересно, возможно ли это. У меня есть сервер FreeRadius, поддерживаемый сервером LDAP, который использует EAP-TTLS (то есть имя пользователя + пароль) для аутентификации. Итак ...
вопрос задан: 27 October 2019 01:48
1
ответ

Freeradius 3.0.12 не отправляет никаких данных через mysql

После обновления с v 2.x, freeradius остановился работает на меня. Я проделал несколько шагов по устранению неполадок, которые заставили меня поверить в то, что приложение не отправляет никаких данных через MySQL, даже если оно ...
вопрос задан: 19 October 2019 18:00
1
ответ

Другой SSLSocket с Radius Server

Я хочу создать серверное и клиентское приложение. Все клиенты подключаются к серверу через Wi-Fi. Я хочу защитить сеть с помощью SSL-сертификата. Я нашел 2 альтернативы: Используя SSLSocket (javax.net ....
вопрос задан: 17 October 2019 10:10
1
ответ

FreeRADIUS - Используйте разные конвейеры для разных клиентов

В настоящее время у меня есть установка FreeRADIUS с использованием EAP-TTLS. Я хотел бы настроить его так, чтобы запросы, поступающие с localhost, использовали PAP, но другие запросы по-прежнему использовали EAP-TTLS. Как выбрать аутентификацию ...
вопрос задан: 18 September 2019 17:47
1
ответ

Как заставить Linux-сервер использовать аутентификацию RADIUS с сертификатом?

Погуглить что-либо, связанное с конфигурацией RADIUS, было адом, так как многие термины смешиваются вместе, делая результаты поиска бесполезными, так что ... У меня есть сервер RADIUS, предлагающий на основе EAP-TTLS ...
вопрос задан: 5 September 2019 05:16
1
ответ

Поведение при аутентификации при использовании нескольких серверов Radius на RRAS

я пытался найти это в течение нескольких часов, но мой google-fu, похоже, меня не подводит. Вопрос довольно прост, если я настрою несколько серверов Radius в RRAS, если они все сбалансированы одинаково, как ...
вопрос задан: 2 August 2019 10:07
1
ответ

Почему radtest не работает и возвращает ошибку о Radclient?

Я установил Free Radius, выполнив следующие действия: sudo apt install freeradius freeradius-config sudo sed -i '1s / ^ / steve Cleartext-Password: = "тестирование" \ n /' /etc/freeradius/3.0/users sudo systemctl ...
вопрос задан: 10 July 2019 15:45
1
ответ

802.1x и NPS для защиты проводной интрасети

Я хочу защитить нашу сеть от неуправляемых устройств (например, пользователь приносит из дома ноутбук и подключает его к порту в конференц-зале). Насколько я понял, я могу использовать 802.1x и RADIUS ...
вопрос задан: 24 June 2019 14:33
1
ответ

Сервер сетевой политики + RADIUS не прослушивает ни один порт для Windows Server 2019

Мне, должно быть, не хватает чего-то базового - есть ли какой-нибудь «главный» переключатель для включения сервера сетевой политики? Он не прослушивает ни один из портов RADIUS. Подробно: Пытаюсь настроить Windows Server 2019 как ...
вопрос задан: 18 June 2019 03:08
1
ответ

Добавление скомпилированного FreeRADIUS в systemd

Работа над запуском FreeRADIUS и возникновение проблем с добавлением в systemd. Автономный запуск с помощью radiusd -X работает нормально, и все пользовательские конфигурации остаются неизменными. Использование freetds ...
вопрос задан: 5 June 2019 18:49
1
ответ

Strongswan не может пройти аутентификацию на сервере FreeRADIUS: ошибка DNS

Я пытаюсь настроить аутентификацию RADIUS на моем сервере Strongswan. Я получаю следующую ошибку: 2 июня 20:51:47 nl1 charon: 17 [LIB] не удалось разрешить "radius.server.com": имя или служба неизвестны 2 июня 20: ...
вопрос задан: 3 June 2019 03:58
1
ответ

EAP-TLS: Как проверить ключ p12 с помощью freeradius?

Я установил сервер Radius с конфигурацией только EAP-TLS. У меня есть файл client.p12, который должен содержать как корневой CA, так и сертификат клиента. Я добавил ключ p12 https: // ...
вопрос задан: 10 May 2019 12:34
1
ответ

Configurações RADIUS no Server 2008 R2 - Problema de WiFi

Configurei a autenticação WiFi no FortiGate 100D por meio de RADIUS no servidor Windows 2008 R2. Quando tento me conectar ao wi-fi de um PC (Win 10), funciona apenas quando eu marco "Usar meu Windows ...
вопрос задан: 3 April 2019 15:26
1
ответ

WPA2 Enterprise: никаких рисков для предварительно настроенных клиентов, когда речь идет о незаконных точках доступа?

Мы используем по умолчанию PEAP и MS-CHAPv2 в качестве внутренней аутентификации. Я беспокоился о рисках безопасности, когда дело доходит до несанкционированных точек доступа, но мой коллега сказал мне, что для предварительно сконфигурированных ...
вопрос задан: 17 March 2019 18:28
1
ответ

Могу ли я заставить маршрутизатор cisco работать как сервер радиуса?

Мне нужно настроить аутентификацию локального радиуса на моем маршрутизаторе cisco. У меня есть веб-приложение, в котором мы реализовали двухфакторную аутентификацию, оно отлично работает с другим сервером RADIUS, например ...
вопрос задан: 22 February 2019 11:41
1
ответ

Внезапно на сервере macOS пропала аутентификация RADIUS (сбой сеанса TLS)

Внезапно моя аутентификация RADIUS пропала на моем сервере MacOS под управлением 10.13 .6 и Server Version 5.6.1 (17S2109. Я уже восстановил Open Directory Server. $ Host name.domain.tld name.domain.tld ...
вопрос задан: 10 February 2019 17:47
1
ответ

Можно ли использовать PAP с TTLS на сервере RADIUS?

Мы развернули сервер Radius (Freeradius 3.x) и подключили его к нашей базе данных LDAP ( ForgeRock OpenDJ). Мы успешно настроили EAP-TTLS с действующими сертификатами и установили его по умолчанию ...
вопрос задан: 20 January 2019 03:02
1
ответ

Использовать CHAP с NPS и контроллером домена в Core

Я заметил разницу в поведении аутентификации Active Directory, когда версия Core не удалась для правильной аутентификации при использовании CHAP с сервера NPS. Я воспроизвел проблему ...
вопрос задан: 14 January 2019 16:02
1
ответ

StrongSwan в Amazon Linux с RADIUS

Я пытаюсь запустить strongSwan на инстансе Amazon Linux с аутентификацией по RADIUS, но получаю сообщение об ошибке при попытке запустить strongSwan charon [9518]: 00 [CFG] Ошибка инициализации RADIUS , ...
вопрос задан: 13 November 2018 16:16
1
ответ

Регистрировать имена пользователей в squid для клиентов, подключенных к WiFi с помощью Radius

Я ищу решение проблемы: Клиенты подключаются к сети Wi-Fi с помощью сервера Radius, а затем используют Интернет через прозрачный сервер Squid, который регистрирует доступ. Я хотел бы ...
вопрос задан: 6 September 2018 23:34
1
ответ

smb не запускается на centos7 radius server

У меня есть рабочий сервер RADIUS, который аутентифицирует соединения с сервером AD PDC. Я хотел создать еще один, чтобы при необходимости можно было переключиться на брандмауэр. Я создал второй сервер, используя тот же ...
вопрос задан: 30 August 2018 10:33
1
ответ

радиус или ошибка wpa2? - comptia network + [закрыто]

Я сдам экзамен COMPTIA Network + в четверг, и у меня есть этот практический вопрос. Я не понимаю разницы: пользователи, подключающиеся к SSID, не могут пройти аутентификацию на скрытом портале ....
вопрос задан: 26 August 2018 22:23
1
ответ

Некоторые Mac не авторизуются через 802.1x

Здравствуйте, у меня действительно странная проблема с некоторыми Mac, которые не возможность подключиться к 801.1x в некоторых районах кампуса. Однако они могут подключаться и в других местах на территории кампуса. Конфиги для обоих коммутаторов - это .
вопрос задан: 26 June 2018 22:56
1
ответ

Разрешить пользователю использовать ssh на сервере без локальной учетной записи

У меня есть модуль pam_radius настроил на сервере rhel7. Пользователь с локальной учетной записью может подключиться к серверу по ssh, указав данные для входа в радиус. Мне было интересно, можно ли разрешить пользователю ...
вопрос задан: 8 May 2018 21:56
1
ответ

RADIUS не будет аутентифицироваться для консоли и SSH

Я пытаюсь аутентифицировать RADIUS на моем HP ProCurve 2910al W14.38 с консолью и SSH. Моя проверка подлинности шоу показывает следующее: Задача доступа | Вход в систему Первичный вход в систему Вторичный Включить ...
вопрос задан: 1 May 2018 01:04
1
ответ

Здесь можно дать совет по развертыванию таких сервисов, как NTP, DNS, Radius и т. д., для небольшого сетевого инженера NOC

. Недавно я развернул сеть небольшого офиса, и меня попросили помочь с развертыванием некоторых услуг. У меня на руках два сервера ESXi, и мне нужно развернуть NTP, ...
вопрос задан: 20 March 2018 18:43
1
ответ

«Требуется шифрование транспорта» при использовании шифрования транспорта

Я пытаюсь настроить сервер RADIUS для аутентификации по LDAP, но я ' m столкнулся со странной проблемой: rlm_ldap (ldap): связать с radiusd @[domain] на ldaps: // localhost: 636 не удалось: Strong (er) ...
вопрос задан: 13 March 2018 03:33
1
ответ

Как Windows проверяет сертификат сервера RADIUS?

Как Windows проверяет сертификат сервера RADIUS (для подключений Wi-Fi)? Он смотрит только на поле CN из сертификата RADIUS-сервера и вообще не смотрит на поле альтернативного имени субъекта? Я сделал кое-что ...
вопрос задан: 27 February 2018 16:42