WLAN AUTHENTIFIZIERUNG AN HAND KERBEROS RADIUS SERVER
HI,
ich habe den Auftrag bei uns in der Firma mehrere WLAN ACCESS Points aufzustellen. Die Authentifiezurung soll an an Hand eines Kerberos/ Radius Server geschehen. Leider habe so gar keine Ahnung von diesem Thema.
Daher stelle hier mal ein paar Fragen.
1. Welche AccessPoints könnt ihr empehlen(sollen das Signal vom HauptsAccessPoint aufnehmen und wieder verstärker und so weiter)
2. Wie hängt jetzt der Kerberos mit dem Radius zusammen sollen auf Linux Rechner installiert
3. Brauche ich vielleicht nur den Kerberos
4. Gibt es eine Bedienoberfläche(WEB,GUI) für den Kerberos oder Radius
5. Was ist der unterschied zwischen diesen beiden Servern was hat der eine was der andere nicht hat.
Vielleicht hat das jemand schon gemacht und hat eine gute Anleitung parat. Wenn das jemand schon unter Windows gemacht wäre ich auch da für jeden Tip dankbar.
Danke
ich habe den Auftrag bei uns in der Firma mehrere WLAN ACCESS Points aufzustellen. Die Authentifiezurung soll an an Hand eines Kerberos/ Radius Server geschehen. Leider habe so gar keine Ahnung von diesem Thema.
Daher stelle hier mal ein paar Fragen.
1. Welche AccessPoints könnt ihr empehlen(sollen das Signal vom HauptsAccessPoint aufnehmen und wieder verstärker und so weiter)
2. Wie hängt jetzt der Kerberos mit dem Radius zusammen sollen auf Linux Rechner installiert
3. Brauche ich vielleicht nur den Kerberos
4. Gibt es eine Bedienoberfläche(WEB,GUI) für den Kerberos oder Radius
5. Was ist der unterschied zwischen diesen beiden Servern was hat der eine was der andere nicht hat.
Vielleicht hat das jemand schon gemacht und hat eine gute Anleitung parat. Wenn das jemand schon unter Windows gemacht wäre ich auch da für jeden Tip dankbar.
Danke
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 25107
Url: https://administrator.de/contentid/25107
Ausgedruckt am: 26.11.2024 um 14:11 Uhr
9 Kommentare
Neuester Kommentar
Wenn du dich mit dem Thema noch nie beschäftig hats, dann solltes du es besser lassen. Denn in deinen Fall hast du garde extrem viel Probelem auf einmal die ich mal auszählen will.
1. eine PKI aufbauen
2. Du must ein Kerberos Server aufsetzten
3. Dann ein Radiussever
4. Die beiden "verbinden"
5. Einen AP der da mitpsielt. Da muste auf www.wi-fi.org schauen.
6. Das Problem mit den Supplicanten der Clients!!!!!!
Ich würde stat Kerberos lieber EAP-TLS benutzen. Das ist 1. einfacher in der Einrichtung und sicherer, da keine Passwörter/Nutzernamen weiter gegebn können.
1. eine PKI aufbauen
2. Du must ein Kerberos Server aufsetzten
3. Dann ein Radiussever
4. Die beiden "verbinden"
5. Einen AP der da mitpsielt. Da muste auf www.wi-fi.org schauen.
6. Das Problem mit den Supplicanten der Clients!!!!!!
Ich würde stat Kerberos lieber EAP-TLS benutzen. Das ist 1. einfacher in der Einrichtung und sicherer, da keine Passwörter/Nutzernamen weiter gegebn können.
Zuerst muss dein kerberos Server laufen dann kann dein Radiusserver dem AP via EAP-MSCHAP-V2 die Nutzer(mit hilfe des Kerbors) beglaubigen. Nur dazu muss der AP EAP-MSCHAP-V2 können. Und mit dem AP wird das eh nicht gehen. Denn lauf wi-fi.org kennt der D-Link Access Point Model# DWL - 900AP+ gar kein 802.1x was aber Vorrausetzung ist!!
Das selbe bei dem D-Link Access Point model# DWL-900AP
Das selbe bei dem D-Link Access Point model# DWL-900AP
Das sollte mit jedem AP gehen, der WPA2 Enterpise fähig ist und 801.1x kennt.
Eventuell hilt das hier weiter. http://www.cs.dartmouth.edu/~dfk/papers/baek:survey-tr.pdf
Eventuell hilt das hier weiter. http://www.cs.dartmouth.edu/~dfk/papers/baek:survey-tr.pdf