В статье (http://www.opennet.me/base/modem/radius_st.txt.html) рассказано, как организовать централизованную авторизацию Wifi-пользователей с использованием Radius сервера FreeRadius. Для аутентификации задействован метод LEAP, для шифрования используется AES и CCMP.
URL: http://www.opennet.me/base/modem/radius_st.txt.html
Новость: http://www.opennet.me/opennews/art.shtml?num=24783
PEAP же! LEAP фу! http://www.cisco.com/warp/public/707/cisco-sn-20030802-leap....
Это какая то специальная задача? Ато какбы неактуально. Луче бы WPA-PSK Dynamic (Dynamic PSK ala RUCKUS.com).
Циска уже придумала EAP-FAST, потому что ноги у LEAP растут из MSCHAP и перехватив челлендж/респонс можно ломать их в оффлайне.Вообщем, автору гуглить и смотреть на утилиту ASLEAP и переделывать аутентификацию на сертификаты (а если озадачиться смарткартами, будет вообще счастье)
Статья не интересная, так как все учётные записи пользователей в текстовом файле.
Гораздо интереснее хранение в базе, с собственной структурой, с передачей параметров соединения на NAS и прочие радости.
>Статья не интересная, так как все учётные записи пользователей в текстовом файле.
>
>Гораздо интереснее хранение в базе, с собственной структурой, с передачей параметров соединения
>на NAS и прочие радости.Не всегда нужно палить из пушки по воробьям, когда пользователей только несколько десятков гораздо удобнее и надежнее учетные записи в обычных текстовых файлах держать без лишнего нагромождения.
"и картинки в базу. и музыку в базу. и базу в базу. и сам залезу в базу, и бэкап сделаю!"