The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Точка доступа + Freeradius: как узнать RADIUS ключ шифрования?"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Разное)
Изначальное сообщение [ Отслеживать ]

"Точка доступа + Freeradius: как узнать RADIUS ключ шифрования?"  +/
Сообщение от Tony_Z (ok) on 19-Фев-13, 08:11 
Здравствуйте! У меня следующая проблема. Уже который день не могу разобраться. Перечитал множество информации в Интернете, но так и не нашёл нужного ответа.

На работе сказали подключить точку доступа к Freeradius (у него вторая версия). Когда захожу на веб-интерфейс точки и начинаю настраивать подключение, вижу параметр «ключ шифрования Radius» («Radius encryption key»). Как мне объяснили, нужен открытый ключ. Сертификаты для Радиуса я создавал при помощи имеющегося там скрипта bootstrap. Облазил все созданные им файлы и даже смотрел код самого скрипта, но так и не увидел и не понял, где искать открытый ключ. Единственное, когда через Виндоус открыл версии сертификатов для Виндоус, я увидел там параметр «открытый ключ». Выглядит он следующим образом: «30 82 01 0a 02 82 01 01 00 b0 a2 d2 a5...» и далее много подобных строк. Это значение надо вводить в точке доступа или что-нибудь другое?

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Точка доступа + Freeradius: как узнать RADIUS ключ шифрования?"  +/
Сообщение от Сергей (??) on 19-Фев-13, 09:57 
> Здравствуйте! У меня следующая проблема. Уже который день не могу разобраться. Перечитал
> множество информации в Интернете, но так и не нашёл нужного ответа.
> На работе сказали подключить точку доступа к Freeradius (у него вторая версия).

  У freeraduis есть секция (файл) /etc/raddb/clients.conf, в которой прописывается с какого адресе и с какими параметрами (имя/пароль) авторизуется клиент, в вашем случае это точка доступа, а в самой точке доступа прописывается ip радиуса ну и соответственно имя/пароль с которыми она пойдет к нему...

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Точка доступа + Freeradius: как узнать RADIUS ключ шифрования?"  +/
Сообщение от Tony_Z (ok) on 19-Фев-13, 10:00 
>   У freeraduis есть секция (файл) /etc/raddb/clients.conf, в которой прописывается с
> какого адресе и с какими параметрами (имя/пароль) авторизуется клиент, в вашем
> случае это точка доступа, а в самой точке доступа прописывается ip
> радиуса ну и соответственно имя/пароль с которыми она пойдет к нему...

То есть Radius encryption key - это то же самое, что и secret?


Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "Точка доступа + Freeradius: как узнать RADIUS ключ шифрования?"  +/
Сообщение от Tony_Z (ok) on 19-Фев-13, 10:10 
Можно сразу ещё вопрос, из-за которого я с этим вожусь? По-моему, между точкой доступа и фрирадиусом нет связи. Когда я пытаюсь подключиться к ней через ноутбук, пишет, что Windows не удалось подключиться к сети. На фрирадиус никакие запросы не приходят. Можно ли как-нибудь проверить, есть ли связь между точкой доступа и радиусом? Может ли такое быть из-за того, что неправильно ведён пароль (это ключ)?


Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

4. "Точка доступа + Freeradius: как узнать RADIUS ключ шифрования?"  +/
Сообщение от fantom (ok) on 19-Фев-13, 10:39 
> Можно сразу ещё вопрос, из-за которого я с этим вожусь? По-моему, между
> точкой доступа и фрирадиусом нет связи. Когда я пытаюсь подключиться к
> ней через ноутбук, пишет, что Windows не удалось подключиться к сети.
> На фрирадиус никакие запросы не приходят. Можно ли как-нибудь проверить, есть
> ли связь между точкой доступа и радиусом? Может ли такое быть
> из-за того, что неправильно ведён пароль (это ключ)?

tcpdump-ом для начала на радиусе послушать.

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

5. "Точка доступа + Freeradius: как узнать RADIUS ключ шифрования?"  +/
Сообщение от Сергей (??) on 19-Фев-13, 11:39 
> Можно сразу ещё вопрос, из-за которого я с этим вожусь? По-моему, между
> точкой доступа и фрирадиусом нет связи. Когда я пытаюсь подключиться к
> ней через ноутбук, пишет, что Windows не удалось подключиться к сети.
> На фрирадиус никакие запросы не приходят. Можно ли как-нибудь проверить, есть
> ли связь между точкой доступа и радиусом? Может ли такое быть
> из-за того, что неправильно ведён пароль (это ключ)?

А где радиус у вас стоит? Смысл состоит в том, что точка по локалке, а не по беспроводке, подключается к фрирадиусу и используя его, дает возможность подключится клиентам wi-fi к беспроводной сети... Поэтому и понятен отказ для вашего нотика...

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

6. "Точка доступа + Freeradius: как узнать RADIUS ключ шифрования?"  +/
Сообщение от Сергей (??) on 19-Фев-13, 11:45 
Посмотрите http://www.ixbt.com/comm/prac-wpa-eap.shtml

Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

7. "Точка доступа + Freeradius: как узнать RADIUS ключ шифрования?"  +/
Сообщение от Tony_Z (ok) on 19-Фев-13, 13:00 
>  А где радиус у вас стоит? Смысл состоит в том, что
> точка по локалке, а не по беспроводке, подключается к фрирадиусу и
> используя его, дает возможность подключится клиентам wi-fi к беспроводной сети... Поэтому
> и понятен отказ для вашего нотика...

Он у меня на стационарном компьютере на виртуальной машине, а через ноутбук я проверяю возможность подключения к точке доступа. Сейчас часть проблемы решилась, оказывается, виртуальная машина в режиме NAT стояла. Теперь точка доступа пингуется, но связи с радиусом, кажется, ещё нет.  

Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

8. "Точка доступа + Freeradius: как узнать RADIUS ключ шифрования?"  +/
Сообщение от Tony_Z (ok) on 19-Фев-13, 13:31 
>  А где радиус у вас стоит? Смысл состоит в том, что
> точка по локалке, а не по беспроводке, подключается к фрирадиусу и
> используя его, дает возможность подключится клиентам wi-fi к беспроводной сети... Поэтому
> и понятен отказ для вашего нотика...

Она у меня вот так прописана. Может, в записи есть ошибка? Это вторая версия Радиуса.

client ASy {
ipaddr = 192.168.192.21
netmask = 24
secret = secret
shortname = ASy
nastype = other
}

Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

9. "Точка доступа + Freeradius: как узнать RADIUS ключ шифрования?"  +/
Сообщение от Сергей (??) on 19-Фев-13, 15:05 
> Она у меня вот так прописана. Может, в записи есть ошибка? Это
> вторая версия Радиуса.
> client ASy {
> ipaddr = 192.168.192.21
> netmask = 24
> secret = secret
> shortname = ASy
> nastype = other
> }

Разве маска так прописывается? Я вам ссылку на ixbt дал, там на мой взгляд все дотошно расписано...

Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

10. "Точка доступа + Freeradius: как узнать RADIUS ключ шифрования?"  +/
Сообщение от Tony_Z (ok) on 19-Фев-13, 16:02 
>  Разве маска так прописывается? Я вам ссылку на ixbt дал, там
> на мой взгляд все дотошно расписано...

Я как там написано тоже пробовал. Тот же эффект. Я думаю, может, в сетевых настройках дело, может, чего-то недостаёт для связи радиуса с точкой. Вот содержание файла /etc/network/interfaces:

# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).

# The loopback network interface
auto lo
iface lo inet loopback

# The primary network interface
allow-hotplug eth0
#NetworkManager#iface eth0 inet dhcp

auto eth0
iface eth0 inet static
address 192.168.192.191
netmask 255.255.255.0
gateway 192.168.192.1

Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру