FreeRADIUS 802.1x сетевой доступ локальных пользователей

Контроль сетевого доступа локальных пользователей может быть использован в небольшой сети уровня рабочих групп. Данный подход не подразумевает наличие централизованных служб вроде LDAP, Active Directory, Samba Domain и др, а все учетные записи для входа в ОС хранятся локально.

FreeRADIUS под управлением ОС ALT

01 Первоначальная настройка
01.01 Установить пакет freeradius:

01.02 Удалить дефолтные сертификаты:

01.03 Измененные параметры генерации ca.cnf, server.cnf:

01.04 client.cnf

01.05 Сгенерировать новые сертификаты

Сертификат client.p12 импортировать в хранилище сертификатов локального компьютера под управлением ОС Windows. Обязательно, при импорте оставить выбранный пункт: «Включить все расширенные свойства».

02 Основные настройки
02.01 Настроить доступ для локальной учетной записи Administrator ОС Windows.

Добавить в файл /etc/raddb/users следующие строки:

Логин и пароль должны строго соответствовать логину и паролю локальной учетной записи ОС.

02.02 Настроить подключение клиента (коммутатора) к FreeRADIUS
Добавим в файл /etc/raddb/clients.conf строки

02.03 Настроить EAP в FreeRADIUS
Изменить параметр в секции eap «use_tunneled_reply = yes», а в других секциях параметр «use_tunneled_reply» перевести в «no» если активен.

/etc/raddb/mods-enabled/eap:

02.04 Запустить FreeRADIUS

03 Не обязательные настройки
03.01 Включить поддержку модуля отладки

Отредактировать control-socket

Активировать отладку

Дальше смотреть подробные логи.

04 Настроить ОС Windows


Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *