This shows you the differences between two versions of the page.
| Both sides previous revision Previous revision Next revision | Previous revision | ||
|
docpublic:reseaux:services:radius [2011/03/09 21:35] PROCACCIA |
docpublic:reseaux:services:radius [2011/03/10 08:49] (current) PROCACCIA |
||
|---|---|---|---|
| Line 93: | Line 93: | ||
| ===== sécurité Wifi ===== | ===== sécurité Wifi ===== | ||
| - | Le securisation de la liaison radio entre le client terminal et le NAS est primordiale. Les faiblesse | + | Le securisation de la liaison radio entre le client terminal et le NAS est primordiale. Les faiblesses |
| ===== Freeradius 2.X ===== | ===== Freeradius 2.X ===== | ||
| + | |||
| + | ==== Principes ==== | ||
| + | |||
| + | deux étapes, autorisation puis authentification ! curieux de prime abord mais cela fonctionne comme ça . | ||
| + | Freeradius prepare le terrain en établissant la liste des autorisations qui sera envoyée au NAS quand l' | ||
| + | |||
| + | === base d' | ||
| + | |||
| + | Pour ce faire radius s' | ||
| + | |||
| + | - check-items, | ||
| + | - reply-items, | ||
| + | - config-items, | ||
| + | |||
| + | === base d' | ||
| + | |||
| + | simplement pour verifier le mot de passe de l' | ||
| ==== installation a base de RPM ==== | ==== installation a base de RPM ==== | ||
| Line 395: | Line 412: | ||
| ===== FreeRadius EAP ===== | ===== FreeRadius EAP ===== | ||
| - | cinematique pour EAP à partir des fichiers de configuration | + | cinematique pour EAP, qui est la methode par defaut , |
| + | |||
| + | === clients.conf === | ||
| + | |||
| + | contient la liste des NAS avec leur credential , donc la liste des " | ||
| + | |||
| + | |||
| + | === users === | ||
| + | |||
| + | < | ||
| + | [root@radius raddb]# vim users | ||
| + | |||
| + | sallestp Auth-Type:= EAP | ||
| + | Reply-Message = "t es bien une bonne machine", | ||
| + | Tunnel-Type := VLAN, | ||
| + | Tunnel-Medium-Type := IEEE-802, | ||
| + | Tunnel-Private-Group-Id = 15, | ||
| + | Fall-Through = No | ||
| + | |||
| + | |||
| + | # default et check que NAS == Chillispot (patan), alors authZ de type ldap-chilli a suivre dans sites-enabled/ | ||
| + | DEFAULT NAS-Identifier == " | ||
| + | |||
| + | #On finis toujours ici, car " | ||
| + | # | ||
| + | # ne viens l' | ||
| + | DEFAULT | ||
| + | Tunnel-Type: | ||
| + | Tunnel-Medium-Type: | ||
| + | Tunnel-Private-Group-ID = 955, | ||
| + | Fall-Through = no | ||
| + | |||
| + | </ | ||
| ==== Fichier principale ==== | ==== Fichier principale ==== | ||