Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest niedziela, 22 czerwca 2025, 22:55

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 3 ] 
Autor Wiadomość
Post: sobota, 11 marca 2006, 12:51 
Offline
Użytkownik

Rejestracja: wtorek, 7 grudnia 2004, 16:36
Posty: 120
Lokalizacja: Andrychów
Witam, ostatnio mocno zainteresowałem się konfiguracją serwera Radius na NND. Probowałem zainstalować przez PACMANA ale niestety nie znajdował mi tego pakietu ( pacman -Suy oczywiście wykonany) ale mniejsza o to, sciągnąłem paczke pod nnd i zainstalowałem.
Pliki konfiguracyjne ustawiałem tak jak na strone z Cyberbajtu i po wystartowaniu radiusa w logach pisze że wszystko ok....GOTOWY DO OBSŁUGI WYWOŁAŃ... I tu własnie pojawia sie problem, mam 2 AP do testów (Orinoco 2000 i Ovislinka 5460). Konfiguruje je do obsługi uwierzytelniania poprzez serwer Radius jednak w logach nie ma śladu że to działa....ani jak używam Orinoco ani Ovislikna :(.
Może wspólnymi siłami jakoś uda sie to postawić bo Radius to w tej chwili chyba jedyne (skuteczne) zabezpieczenie przed włamaniami do sieci...

Mam jeszcze pewna niejasność co do zasady dziłania radius od strony klienta..:

Cytuj:
W przypadku próby podłączenia się klienta radiowego, NAS wysyła zapytanie do serwera RADIUS. Zapytanie zawiera nazwę użytkownika i hasło. W przypadku sieci bezprzewodowych jest to adres MAC urządzenia próbującego uzyskać dostęp do sieci bezprzewodowej. Po pozytywnej autoryzacji w serwerze RADIUS do NAS przesyłany jest komunikat zezwalający na dołączenie urządzenia do WLAN.


Nie rozumiem tego stwierdzenia, że hasłem jest MAC klienta, przecie MAC mozna podmienić... Ktoś moze mi to wyjaśnić?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 13 marca 2006, 19:29 
Offline
Użytkownik

Rejestracja: środa, 8 czerwca 2005, 19:39
Posty: 571
Z tego co pamietam, to MAC musi byc podany w pewnein charakterystyczny sposob - one-slash-delimited czy cos w tym stylu.
Niby ponoć w Orinoco mozna wybrac jak podany jest MAC, ale dokladnie to nie wiem. Narazie czekam na AP ze wsparciem na RADIUS... wiec chyba wiele nie pomoge. Powodzenia.

_________________
| ArchLinux X64 2.6.29-6 (Custom) @ IBM eServer 235
| Intel Xeon 2,4GHz (x2) : 2GB RAM : 2x36GB SCSI (RAID1)
| httpd2.6 mysql exim dhcpd named proftpd stats niceshaper06
| WAN: 35|35 mb/s (GTS) @ 500+ hosts


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 18 marca 2006, 23:42 
Offline

Rejestracja: środa, 27 października 2004, 19:56
Posty: 42
Lokalizacja: pomorze
Jak eksperymentowalem z RADIUS-em to zainstalowalem sobie radius test client zdaje sie z tej stronki:
[url]
http://www.iea-software.com/products/radlogin4.cfm
[/url]

Sprawdzisz czy na pewno Ci dziala autoryzacja tak jak powinna.

Faktycznie z tym MACiem jest tak, ze najprostsza metoda to autoryzacja MAC hasło MAC. Jak ktos podmieni MAC to uzyska dostep.
Jaki format MAC-a nalezy podac zalezy od tego jak przekazuje go AP.

FreeRadius chyba obsługuje uwierzytelnianie kluczami - instalujesz u uzytkownika klucz cyfrowy ktory jest sprawdzany na poczatku transmisji.
Nie sprawdzalem tego jednak z tej prostej przyczyny ze nie ma paczki.
Pozdrawiam


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 3 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 10 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl