<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Freeradis и WI-FI</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95068.html</link>
    <description>Доброго времени суток.&lt;br&gt;Коллеги, подскажите куда копать, укажите нужное направление. Назрела необходимость (лишь часть обшей задачи) авторизововать Wi-Fi пользователей через Radius (wpa2 enterprice). На Фряхе зарядил Freeradius-mysql, завел в Мускул тестового пользователя, все работает без проблем (и локально и с Цисок по сетке):&lt;br&gt;&lt;br&gt;#radtest user shmuser localhost 1812 123&lt;br&gt;Sending Access-Request of id 97 to 127.0.0.1 port 1812&lt;br&gt;        User-Name = &quot;user&quot;&lt;br&gt;        User-Password = &quot;user123&quot;&lt;br&gt;        NAS-IP-Address = 255.255.255.255&lt;br&gt;        NAS-Port = 1812&lt;br&gt;rad_recv: Access-Accept packet from host 127.0.0.1:1812, id=97, length=20&lt;br&gt;&lt;br&gt;Но с точкой доступа - проблемы. В clients.conf прописана.&lt;br&gt;&lt;br&gt;client 192.168.0.37 &#123;&lt;br&gt;secret= 4321&lt;br&gt;shortname= wifi&lt;br&gt;nastype = other&lt;br&gt;&#125;&lt;br&gt;&lt;br&gt;Tcpdump-ом смотрел - запрос на авторизацию идет, но потом - отлуп. &lt;br&gt;Я так понимаю что нужно включить шифрование? Какой метод прописать в radius.conf? &lt;br&gt;Пытался прописать $INCLUDE $&#123;confdir&#125;/eap.conf предварительно настроив eap.conf&lt;br&gt;&lt;br&gt;eap &#123;</description>

<item>
    <title>Freeradis и WI-FI (PJ)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95068.html#3</link>
    <pubDate>Sun, 06 Oct 2013 15:03:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Для клиента сертификат сделали? На клиентском компьютере сертификаты клиента и CA установлены?&lt;br&gt;&amp;gt;&amp;gt; В свойствах беспроводной сети нужный CA выбран?&lt;br&gt;&amp;gt;&amp;gt; Посмотрите тут http://www.lissyara.su/articles/freebsd/security/wpa2_radius+eap-tls_eap-peap/ &lt;br&gt;&amp;gt;&amp;gt; (в скриптах, прилагаемых к статье возможно, есть опечатки/ошибки. Мне пришлось в паре &lt;br&gt;&amp;gt;&amp;gt; мест &apos; на &#096; менять) &lt;br&gt;&amp;gt; Спасибо! Почитаю. Статью эту видел, но пролетел мимо. Серты клиентам не ставил, &lt;br&gt;&amp;gt; т. к. в 90&#037; случаем это будут смартовые мобилки,  т.е. &lt;br&gt;&amp;gt; peap нужен. В общем буду изучать вопрос далее.&lt;br&gt;&lt;br&gt;Обратите внимание на то, что тип EAP может быть только один (а не одновременно 2 и это еще одна ошибка в статье) - или PEAP, или TLS. Сертификаты в Андроид религия вроде как не запрещает импортировать - нужно только сконвертировать корневой .pem-сертификат в .crt и поместить его на SD-карту, и туда же поместить .p12-сертификат клиента  (см., например, http://habrahabr.ru/post/128405/ )&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Freeradis и WI-FI (Алексей)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95068.html#2</link>
    <pubDate>Sun, 06 Oct 2013 08:48:37 GMT</pubDate>
    <description>&amp;gt; Для клиента сертификат сделали? На клиентском компьютере сертификаты клиента и CA установлены? &lt;br&gt;&amp;gt; В свойствах беспроводной сети нужный CA выбран?&lt;br&gt;&amp;gt; Посмотрите тут http://www.lissyara.su/articles/freebsd/security/wpa2_radius+eap-tls_eap-peap/ &lt;br&gt;&amp;gt; (в скриптах, прилагаемых к статье возможно, есть опечатки/ошибки. Мне пришлось в паре &lt;br&gt;&amp;gt; мест &apos; на &#096; менять) &lt;br&gt;&lt;br&gt;Спасибо! Почитаю. Статью эту видел, но пролетел мимо. Серты клиентам не ставил, т. к. в 90&#037; случаем это будут смартовые мобилки,  т.е. peap нужен. В общем буду изучать вопрос далее.&lt;br&gt;</description>
</item>

<item>
    <title>Freeradis и WI-FI (PJ)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95068.html#1</link>
    <pubDate>Sat, 05 Oct 2013 16:14:05 GMT</pubDate>
    <description> &lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; TLS_accept:failed in SSLv3 read client certificate A &lt;br&gt;&amp;gt; Fri Oct  4 15:09:28 2013 : Error: rlm_eap: SSL error error:14094416:SSL &lt;br&gt;&amp;gt; routines:SSL3_READ_BYTES:sslv3 alert certificate unknown &lt;br&gt;&amp;gt; Fri Oct  4 15:09:28 2013 : Error: rlm_eap_tls: SSL_read failed inside &lt;br&gt;&amp;gt; of TLS (-1), TLS session fails.&lt;br&gt;&amp;gt; Fri Oct  4 15:09:28 2013 : Auth: Login incorrect: &#091;anonymous/&amp;lt;no User-Password &lt;br&gt;&amp;gt; attribute&amp;gt;&#093; (from client wifi port 1 cli 9C-02-98-E5-D9-C9) &lt;br&gt;&amp;gt; Sat Oct  5 13:10:45 2013 : Info: Using deprecated naslist file. &lt;br&gt;&amp;gt;  Support for this will go away soon.&lt;br&gt;&amp;gt; Прошу помощи раскрутить.&lt;br&gt;&lt;br&gt;Для клиента сертификат сделали? На клиентском компьютере сертификаты клиента и CA установлены? В свойствах беспроводной сети нужный CA выбран?&lt;br&gt;&lt;br&gt;Посмотрите тут http://www.lissyara.su/articles/freebsd/security/wpa2_radius+eap-tls_eap-peap/ &lt;br&gt;&lt;br&gt;(в скриптах, прилагаемых к статье возможно, есть опечатки/ошибки. Мне пришлось в паре мест &apos; на &#096; менять)&lt;br&gt;</description>
</item>

</channel>
</rss>
