question

Como construir um servidor Radius para Wireless AP?

Percebemos que há um portal página redirecionada em algum quarto de hotel que fornecem o serviço de LAN sem fio. Someboy sabe como Construir este portal de autenticação em conjunto com o servidor IAS e ISA?
resposta Resposta


Para Linux

Configuração de Windows 2000 Radius para autenticação sem fio 802,1 clientes x

Requisitos:

Windows 2000 com ponto de acesso de servidor de servidor IAS de certificado do Active Directory (service pack mais recente) com capacidade de 802.1 X, a seguir foram utilizadas neste guia

Linksys BEFW11S4 D-link DI-824vupWindows 2000 ou Windows XP cliente com um adaptador wireless (service pack mais recente)

Configuração do servidor do Windows 2000 de raio:

Certifique-se de Active Directory e DNS estão configurados corretamente

Instalar o IAS e componentes de servidor do Adicionar/remover programas do certificado

Após os componentes de servidor IAS e o certificado foi instalados com sucesso. Configurar o servidor como root CA e registrar o ISA server com Active Directory.

Para obter ajuda sobre como configurar o servidor de certificados para alocação automática de certificados:

Clique em Iniciar e, em seguida, clique em ajuda

Clique na guia Pesquisar, digite o seguinte texto e, em seguida, clique em tópicos da lista:

configurar a alocação automática de certificados de uma autoridade de certificação corporativa

Na lista Selecionar tópico, clique em configurar alocação de automática de certificados de uma CA corporativa e, em seguida, clique em Exibir

Para registrar o raio Soares:

Clique com o botão direito no servidor RADIUS e selecione a opção "Registar-se no Active Directory".

Clique em ok quando você vir esta mensagem

Em seguida clique direito a opção de clientes e selecione criar novo cliente.

Nome: <Access point="" name="">IP: <IP address="" of="" the="" access="" point="">, clique em verificar para se certificar de que ele é o fornecedor de cliente IP correto: Radius padrão verificar a caixa "cliente deve sempre enviar o atributo de assinatura na solicitação" digite uma chave secreta que será trocada entre o ponto de acesso e o servidor

Editar a diretiva remota para incluir o protocolo de autenticação extensível sobre a autenticação guia também adicionar o grupo que você deseja permitir acesso sem fio

Alterando as propriedades de usuário no Active Directory:

Dar a discagem do usuário em permissões, ou criar um grupo e adicionar usuários a esse grupo alterar o domínio modo para nativo para habilitar a opção de diretiva de acesso remoto

Configuração do cliente RADIUS:

Configuração de ponto de acesso D-link:

Habilitar criptografia de 802.1 X: servidor habilitado: W2k raio IP porta: segredo de raio de 1812: mesmo como servidor Radius WEP habilitado (opcional)

Configuração de ponto de acesso Linksys:

Sem fio segurança: o modo de segurança: endereços de servidores de Radius raio: W2k raio IP porta: chave compartilhada de 1812: mesmo como servidor Radius tipo de criptografia Wireless: 10HEX 64bits

Nota: Uma vez que o servidor Radius e os clientes são configurados, parar e iniciar o serviço IAS e reiniciar o ponto de acesso.

Configuração do cliente sem fio:

Selecione a aba "redes sem fio" das propriedades de rede sem fio destaque o acesso apontam as redes disponíveis e clique em configurar na guia"Associação" alterar a autenticação de rede para "Abrir" criptografia de dados: WEP se WEP foi ativado no roteador e uma chave foi definida, em seguida, introduza a chave aqui se uma chave WEP não foi especificada no ponto de acesso, em seguida,, marque a opção "chave é fornecido para mim"

Guia Autenticação

Ativar IEEE 802.1 x tipo EAP: selecione protected EAP (PEAP)

Clique no botão de método de autenticação: senha segura (EAP-MSCHAPv2) clique no botão configurar, desmarque a caixa de nome e senha de logon do windows

Clique com o botão direito o ícone wireless e selecionar a opção "Exibir redes sem fio disponíveis" Selecione a rede sem fio e marque a caixa de 802.1 x e clique em conectar (uma chave WEP pode ser necessário se definir o ponto de acesso)

Aparecerá uma tela de login e senha

Digite o domínio nome de usuário e senha e clique em logon

Uma vez conectado, o ícone wireless vai mudar

Problemas que podem ocorrer ao tentar se conectar:

ID do evento: 2

Se ocorrer um problema ao tentar se conectar, verifique o log do aplicativo no servidor: certificar-se de que as credenciais de domínio correto são fornecidas

Certificar-se de que a conta de usuário tem dial permissões definidas para "Permitir" desmarque a caixa de nome e senha de logon do windows. Como mostrado acima em vermelho textEvent ID: 14 ou 18

Verifique a conexão entre o servidor Radius e o acesso ponto verificar as informações do cliente no ISA server Verifique se o segredo compartilhado no servidor corresponde a chave no cliente...</IP></Access>

ComentáriosComentários
Acho que a resposta não está correta ou que você gostaria de acrescentar mais
alguma informação? Envie o seu comentário abaixo..

Guest


HTML não é permitido!

Image Code

Digite os caracteres que aparecem na imagem por isso sabemos que você é humano!

Receber um email quando alguém acrescenta outro comentário a esta pergunta


Topo da página


Home  Terms
Copyright © Accelerated Ideas 2005-2024
All rights reserved