Pfsense an Radius (NPS) mit PEAP Verfahren
Liebe Community,
wie ihr vielleicht aus einer vorangegangenen Frage von mir wisst, möchte ich Pfsense mit einen Windows Radius Server 2012 R2 anbinden und den Zugang ins Internet über ein Captive Portal ermöglichen. Das ganze hat auch gut funktioniert. Als Authentifizierungsmethode habe ich am Radius Server "MS-CHAP-v2" gewählt.
Von einem Guru kam der berechtigte Einwand, dass es besser wäre, mit einem PEAP-Verfahren zw. Pfsense und Radius zu authentifizieren.
Wenn ich mich jetzt richtig informiert habe, sichert PEAP im Gegensatz zu EAP "MS-CHAP-v2" durch ein Zertifikat am Radius zusätzlich ab. Ist das soweit richtig?
Wie ich jetzt in meinem Fall weiter vorgehe, ist mir nicht klar. Ich habe eine Zertifizierungsstelle im Ad installiert.
Was muss ich beim generieren des Zertifikates beachten?
Wie sehen die Einstellungen am NPS (Radius) aus?
Muss bei der Pfsense im etwas geändert werden? Derzeit: MS-CHAP-v2", Ip des Radius, shared secret
Ich bin über jedes Kommentar dankbar. Das Ganze ist für mich sehr komplex.
wie ihr vielleicht aus einer vorangegangenen Frage von mir wisst, möchte ich Pfsense mit einen Windows Radius Server 2012 R2 anbinden und den Zugang ins Internet über ein Captive Portal ermöglichen. Das ganze hat auch gut funktioniert. Als Authentifizierungsmethode habe ich am Radius Server "MS-CHAP-v2" gewählt.
Von einem Guru kam der berechtigte Einwand, dass es besser wäre, mit einem PEAP-Verfahren zw. Pfsense und Radius zu authentifizieren.
Wenn ich mich jetzt richtig informiert habe, sichert PEAP im Gegensatz zu EAP "MS-CHAP-v2" durch ein Zertifikat am Radius zusätzlich ab. Ist das soweit richtig?
Wie ich jetzt in meinem Fall weiter vorgehe, ist mir nicht klar. Ich habe eine Zertifizierungsstelle im Ad installiert.
Was muss ich beim generieren des Zertifikates beachten?
Wie sehen die Einstellungen am NPS (Radius) aus?
Muss bei der Pfsense im etwas geändert werden? Derzeit: MS-CHAP-v2", Ip des Radius, shared secret
Ich bin über jedes Kommentar dankbar. Das Ganze ist für mich sehr komplex.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 266491
Url: https://administrator.de/contentid/266491
Ausgedruckt am: 25.11.2024 um 06:11 Uhr
2 Kommentare
Neuester Kommentar
Lieber Warrender!
Wie wird denn an der PfSense authentifiziert? Warum ist der Weg zwischen PfSense und RADIUS Server so gefährdet?
Warum brauchst du das? Weil es "besser" ist? Es gibt Leute, die verwenden 256-stellige Schlüssel im IpSec weil es "besser" ist.
Habe das in der PfSense nicht im Einsatz, daher kann ich dir "konkret" nicht weiterhelfen, frage mich nur, wo du hin willst.
LG
Buc
Wie wird denn an der PfSense authentifiziert? Warum ist der Weg zwischen PfSense und RADIUS Server so gefährdet?
Warum brauchst du das? Weil es "besser" ist? Es gibt Leute, die verwenden 256-stellige Schlüssel im IpSec weil es "besser" ist.
Habe das in der PfSense nicht im Einsatz, daher kann ich dir "konkret" nicht weiterhelfen, frage mich nur, wo du hin willst.
LG
Buc