Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Frage Linux Linux Netzwerk

Radiusserver für sehr viele Benutzer einrichten

Mitglied: Henkam

Henkam (Level 1) - Jetzt verbinden

01.10.2014 um 17:50 Uhr, 1791 Aufrufe, 1 Kommentar

Guten Tag an alle!
Ich habe den Bericht zum Installieren eines Radius-Servers unter Linux Suse 12.1 gelesen. Dazu habe ich gleich 2 Fragen:
1. Kann man in der Datei "users" die explizit zu nennenden Benutzer durch einen Verweis auf eine externe Benutzerliste (Dateiname z.B. benutzer.txt) ersetzen? Wenn ja, was muss in der "users" exakt eingetragen werden und in welchem Format muss die externe Datei "benutzer.txt" vorliegen (Ich bin Linux-Laie und stelle deshalb diese Formatfrage! Die Benutzerdaten kommen aus einer Windows-Umgebung)

2. Da wir eine Bildungseinrichtung mit mehr als 300 Benutzern sind, ist es nicht möglich, den einzelnen Benutzern Zertifikate auf die Clients einzuspielen (ca.der auf Stick auf Clients kopieren usw....). Funktioniert Freeradius auch ohne Zertifikat bei den Clients? (Meist Handys!)

Umgebungsbeschreibung:
Linux 12.2 Server mit Freeradius. Er dient als Gateway zwischen AP's und Router. Intern werden IP's im Bereich 10.3.0.0 / 16 vergeben. Die Verbindung nach Innen wie Außen funktioniert einwandfrei. Der Radiusserver ist noch nicht eingerichtet.
Für Euere Bemühungen bedanke ich mich im Voraus!
Bis bald!
H. Kammholz
Mitglied: aqui
01.10.2014 um 19:07 Uhr
Ad 1.)
Ja, das ist problemlos möglich. Am besten siehst du mal in die FreeRadius Doku dort steht das drin genau drin.
Alternativ kannst du den FreeRadius an ein Windows AD anbinden entweder direkt oder mit LDAP.
Wenn du Linux Laie bist und ein Windows Knecht, dann kannst du auch ganz auf FreeRadius verzichten und Windows NPS installieren, das ist der Radius Server von Winblows.
Als Linux Laie kannst du mit einem kleinen 30 Euro Raspberry Pi üben um zum Linux Profi zu werden.
Dieses Tutorial erklärt dir die FreeRadius Einrichtung und auch die Kopplung an ein Windows AD:
http://www.administrator.de/wissen/netzwerk-management-server-mit-raspb ...

Ad 2.)
Ja, natürlich das ist problemlos über ein normales Domain Login im Hintergrund möglich.
Und natürlich funktioniert der FreeRadius auch ohne Zertifikat. (Steht auch im Tutorial) Allerdings sollte dir damit klar sein das du damit ein wenig die Radius Authentisierung konterkarierst, denn ohne Zertifikat kann dir jeder einen identischen Radius mit gleicher IP unterjubeln und so "freien Eintritt" bekommen !
Deine irrige Annahme das Smartphones keine Zertifikate supporten ist Unsinn. Die allermeisten Telefone können das heutzutage.

Er dient als Gateway zwischen AP's und Router.
Was meinst du mit "Gateway" ??
Routet der Server mit 2 NICs wie hier beschrieben oder ist Gateway bei dir ein Hotspot Gastnetz wie hier oder was soll das Wort Gateway bei dir bedeuten ?
Mehrere logische WLANs in einem WLAN trennt man in der Regel mit mSSID fähigen APs und VLANs untereinander was das Praxisbeispiel_hier beschreibt.
Bitte warten ..
Ähnliche Inhalte
Ubuntu
Verbindungsproblem Radiusserver
gelöst Frage von marcel90Ubuntu

Hallo zusammen, ich bin gerade etwas am testen von einem Radiusserver. Das ganze realisier ich zurzeit auf einer VMware. ...

Netzwerkmanagement
Fragen zu Netzwerkanmeldung mit Radiusserver
gelöst Frage von EpigeneseNetzwerkmanagement6 Kommentare

Hallo zusammen, danke fürs Lesen der Frage. Ich möchte für eine Lehrlingsgruppe folgendes einrichten. 12 Laptops und 4 PCs ...

Windows Server
Net Use für Computerkonto und alle Benutzer einrichten
Frage von aekakiasWindows Server4 Kommentare

Hallo zusammen, ich muss für ein Programm eine Freigabe auf einem Server einrichten. Diese Freigabe soll für alle angemeldeten ...

Exchange Server
Outlook einrichten - aber mit anderem Domänen-Benutzer als dem angemeldeten
Frage von TiTuxExchange Server5 Kommentare

Hallo, ich denke mal, dass das Exchange Unterforum hier besser passt, als das Outlook Forum. Wir haben einen Exchange ...

Neue Wissensbeiträge
Tipps & Tricks

Solutio Charly Updater Fehlermeldung: Das Abgleichen der Dateien in -Pfad- mit dem Datenobject ist fehlgeschlagen

Tipp von StefanKittel vor 11 StundenTipps & Tricks

Hallo, hier einmal als Tipp für alle unter Euch die mit der Zahnarztabrechnungssoftware Charly von Solutio zu tun haben. ...

Sicherheit

Meltdown und Spectre: Wir brauchen eine "Abwrackprämie", die die CPU-Hersteller bezahlen

Information von Frank vor 11 StundenSicherheit7 Kommentare

Zum aktuellen Thema Meltdown und Spectre: Ich wünsche mir von den CPU-Herstellern wie Intel, AMD oder ARM eine Art ...

Sicherheit

Meltdown und Spectre: Realitätscheck

Information von Frank vor 12 StundenSicherheit8 Kommentare

Die unangenehme Realität Der Prozessorfehler mit seinen Varianten Meltdown und Spectre ist seit Juni 2017 bekannt. Trotzdem sind immer ...

Sicherheit

Meltdown und Spectre: Die machen uns alle was vor

Information von Frank vor 12 StundenSicherheit12 Kommentare

Aktuell sieht es in den Medien so aus, als hätten die Hersteller wie Intel, Microsoft und Co den aktuellen ...

Heiß diskutierte Inhalte
Windows 10
Netbook erkennt Soundkarte nicht - keinerlei Info zum Hersteller und Modell vom Netbook und Hardware bekannt
Frage von 92943Windows 1031 Kommentare

Guten Tag, meine Schwester reist in einigen Wochen für ein paar Monate ins Ausland und hat sich dafür ein ...

Batch & Shell
Anmeldevorgang für Informatikraum (Schule) unter Windows
gelöst Frage von IngenieursBatch & Shell29 Kommentare

Hey zusammen, ich werde in naher Zukunft den Informatik Raum meiner jetzigen Schule von dem aktuellen Betreiber übernehmen (Vertrag ...

Netzwerkgrundlagen
Welches Modem für VDSL 50000 der T-Com
Frage von Windows10GegnerNetzwerkgrundlagen20 Kommentare

Hallo, ein Kollege von mir will sich VDSL50000 von der T-Com holen, um daran einen Server zu betreiben. Ich ...

Batch & Shell
AD-Abfrage in Batchdatei und Ergebnis als Variable verarbeiten
gelöst Frage von Winfried-HHBatch & Shell19 Kommentare

Hallo in die Runde! Ich habe eine Ergänzungsfrage zu einem alten Thread von mir. Ausgangslage ist die Batchdatei, die ...