henkam
Goto Top

Radiusserver für sehr viele Benutzer einrichten

Guten Tag an alle!
Ich habe den Bericht zum Installieren eines Radius-Servers unter Linux Suse 12.1 gelesen. Dazu habe ich gleich 2 Fragen:
1. Kann man in der Datei "users" die explizit zu nennenden Benutzer durch einen Verweis auf eine externe Benutzerliste (Dateiname z.B. benutzer.txt) ersetzen? Wenn ja, was muss in der "users" exakt eingetragen werden und in welchem Format muss die externe Datei "benutzer.txt" vorliegen (Ich bin Linux-Laie und stelle deshalb diese Formatfrage! Die Benutzerdaten kommen aus einer Windows-Umgebung)

2. Da wir eine Bildungseinrichtung mit mehr als 300 Benutzern sind, ist es nicht möglich, den einzelnen Benutzern Zertifikate auf die Clients einzuspielen (ca.der auf Stick auf Clients kopieren usw....). Funktioniert Freeradius auch ohne Zertifikat bei den Clients? (Meist Handys!)

Umgebungsbeschreibung:
Linux 12.2 Server mit Freeradius. Er dient als Gateway zwischen AP's und Router. Intern werden IP's im Bereich 10.3.0.0 / 16 vergeben. Die Verbindung nach Innen wie Außen funktioniert einwandfrei. Der Radiusserver ist noch nicht eingerichtet.
Für Euere Bemühungen bedanke ich mich im Voraus!
Bis bald!
H. Kammholz

Content-Key: 250715

Url: https://administrator.de/contentid/250715

Printed on: April 19, 2024 at 07:04 o'clock

Member: aqui
aqui Oct 01, 2014 at 17:07:15 (UTC)
Goto Top
Ad 1.)
Ja, das ist problemlos möglich. Am besten siehst du mal in die FreeRadius Doku dort steht das drin genau drin.
Alternativ kannst du den FreeRadius an ein Windows AD anbinden entweder direkt oder mit LDAP.
Wenn du Linux Laie bist und ein Windows Knecht, dann kannst du auch ganz auf FreeRadius verzichten und Windows NPS installieren, das ist der Radius Server von Winblows.
Als Linux Laie kannst du mit einem kleinen 30 Euro Raspberry Pi üben um zum Linux Profi zu werden.
Dieses Tutorial erklärt dir die FreeRadius Einrichtung und auch die Kopplung an ein Windows AD:
Netzwerk Management Server mit Raspberry Pi

Ad 2.)
Ja, natürlich das ist problemlos über ein normales Domain Login im Hintergrund möglich.
Und natürlich funktioniert der FreeRadius auch ohne Zertifikat. (Steht auch im Tutorial) Allerdings sollte dir damit klar sein das du damit ein wenig die Radius Authentisierung konterkarierst, denn ohne Zertifikat kann dir jeder einen identischen Radius mit gleicher IP unterjubeln und so "freien Eintritt" bekommen !
Deine irrige Annahme das Smartphones keine Zertifikate supporten ist Unsinn. Die allermeisten Telefone können das heutzutage.

Er dient als Gateway zwischen AP's und Router.
Was meinst du mit "Gateway" ??
Routet der Server mit 2 NICs wie hier oder was soll das Wort Gateway bei dir bedeuten ?
Mehrere logische WLANs in einem WLAN trennt man in der Regel mit mSSID fähigen APs und VLANs untereinander was das Praxisbeispiel_hier beschreibt.