Radius + AD + 802.1X

Iniciado por nalcon, 10 de Dezembro de 2013, 13:31

tópico anterior - próximo tópico

nalcon

Boa tarde,

Pessoal gostaria de configurar uma rede, baseada no artigo abaixo, só que 100% cabeada, sem o wireless.

http://www.vivaolinux.com.br/artigo/Servidor-de-autenticacao-802.1x-com-Freeradius?pagina=1

Gostaria que o gateway de internet linux, fizesse essa autenticação, e não switch físico.
Gostaria de não usar o squid também, tipo o cliente só terá acesso ao fileserver se estiver autenticado.
Como seria a configuração? Alguém pode me passar um link ou artigo para me ajudar nisso? Precisa de certificado na máquina do cliente?
Ou isso, (autenticação no gateway)não seria possível?

Até...

Arthur Bernardes

Você quer usar para quê tipo de autenticação especificamente?

PPPoE, Hotspot, User Manager, etc?!!

zekkerj

CitarGostaria que o gateway de internet linux, fizesse essa autenticação, e não switch físico.
Não rola. 802.1x é uma operação feita pelo switch. Vc pode usar o linux como servidor de autenticação, se quiser.
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

nalcon

Pessoal, obrigado pelas respostas.

Arthur seria user manager, tipo somente usuário logado usado "vê" a rede, como fileserver, printers e outros.

zekkerj, muito obrigado, pois esta era uma dúvida minha, pois imaginei que o freeradius podia fazer esta autenticação, sem usar o switch.




Arthur Bernardes

Qual servidor vai se conectar ao Radius? Switch, roteador, Mikrotik, etc?

nalcon

Olá Arthur,

Seria, um gateway linux.
O gateway autenticaria o cliente.
Mas acho que não vai dar certo.
Olha o que zekkerj respondeu.

Até...

zekkerj

Funciona assim, nalcon: você se conecta no switch gerenciável, este percebe e inicia a autenticação, usando uma mensagem EAP. Seu equipamento (suplicante) recebe a mensagem e responde com uma credencial. O switch (autenticador) recebe suas credenciais e as encaminha ao servidor de autenticação, que diz se aquelas credenciais são válidas ou não para esse serviço.

802.1x também é usado para conexões wireless empresariais, funcionando basicamente da mesma forma --- apenas em vez do suplicante se conectar por cabo, ele se conecta por wireless, e o autenticador, ao invés de ser um switch, é um AP.
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

platao

Ola, movido para suporte tecnico->servidores
\\\\\\\\Apostilas Dicas e Guias do Ubuntu\\\\\\\\\> http://ubuntuforum-br.org/index.php/topic,79368.msg440997.html#msg440997

Kriptolix

Aproveitando o tópico (nem sei se pode mas...) alguém sabe indicar algum switch com suporte a esse tal protocolo LLDP-MED, que é o protocolo usado pela radius? pretendo fazer uma implantação VOIP+dados e queria usar uma solução de suplica semelhante a essa.
Ubuntu Linux 10.10

jvera