FreeRADIUS 802.1x сетевой доступ локальных пользователей

Контроль сетевого доступа локальных пользователей может быть использован в небольшой сети уровня рабочих групп. Данный подход не подразумевает наличие централизованных служб вроде LDAP, Active Directory, Samba Domain и др, а все учетные записи для входа в ОС хранятся локально.

FreeRADIUS под управлением ОС ALT

01 Первоначальная настройка 01.01 Установить пакет freeradius:

01.02 Удалить дефолтные сертификаты:

01.03 Измененные параметры генерации ca.cnf, server.cnf:

01.04 client.cnf

01.05 Сгенерировать новые сертификаты

Сертификат client.p12 импортировать в хранилище сертификатов локального компьютера под управлением ОС Windows. Обязательно, при импорте оставить выбранный пункт: “Включить все расширенные свойства”.

02 Основные настройки 02.01 Настроить доступ для локальной учетной записи Administrator ОС Windows.

Добавить в файл /etc/raddb/users следующие строки:

Логин и пароль должны строго соответствовать логину и паролю локальной учетной записи ОС.

02.02 Настроить подключение клиента (коммутатора) к FreeRADIUS Добавим в файл /etc/raddb/clients.conf строки

02.03 Настроить EAP в FreeRADIUS Изменить параметр в секции eap “use_tunneled_reply = yes”, а в других секциях параметр “use_tunneled_reply” перевести в “no” если активен.

/etc/raddb/mods-enabled/eap:

02.04 Запустить FreeRADIUS

03 Не обязательные настройки 03.01 Включить поддержку модуля отладки

Отредактировать control-socket

Активировать отладку

Дальше смотреть подробные логи.

04 Настроить ОС Windows