Cấu hình WPA2-Enterprise với Freeradius


9

Tôi đang cố gắng thiết lập một mạng wifi xác thực với Freeradius. Tôi đã quản lý để có được những thứ làm việc bằng cách sử dụng certs tự ký, vv

Vấn đề là các máy khách Windows cần bỏ chọn tùy chọn " Tự động sử dụng tên và mật khẩu đăng nhập windows của tôi [vv]" trong cài đặt MSCHAPv2. Khi tôi kết nối với trường đại học địa phương của mình với Eduroam, nó sẽ tự động hỏi tên người dùng và mật khẩu thay vì gửi thông tin đăng nhập windows. Làm thế nào mà các hệ thống quản lý hoàn thành việc này? Đây có phải là một loại Thuộc tính RADIUS được gửi lại không?


Bạn đã thử gửi email cho các quản trị viên của Eduroam Đại học của bạn chưa?
Michael

Tôi đã gửi email cho quản trị viên eduroam quốc gia của tôi, không có câu trả lời cho đến nay.
Vincent O.

Có thể chỉ là, khi thông tin đăng nhập ban đầu được gửi, RADIUS khởi động lại Truy cập từ chối để Windows quyết định nhắc người dùng thay vì gửi lại thông tin đăng nhập khác. Bạn đang sử dụng SecureW2 hay cái gì khác?
Michael

-edit- Bây giờ nó lại bị hỏng. Tôi đang sử dụng thay thế bản địa Win7. Làm cách nào để gửi lại Truy cập từ chối? Tôi có thể sử dụng mục DEFAULT trong tệp cấu hình người dùng cho mục đó không và nếu có thì làm thế nào?
Vincent O.

Mọi hướng dẫn tôi từng thấy cho Eduroam đều yêu cầu bạn thực hiện các thay đổi tương tự đối với cấu hình cấu hình cho Eduroam.
Zanchey

Câu trả lời:


2

Đây là một câu trả lời cho các ý kiến ​​hơn là câu hỏi, nhưng đặt nó ở đây để tôi có thể định dạng nó:

Bạn có thể sử dụng mục DEFAULT trong tệp người dùng của mình cùng với một nhóm săn để khớp người dùng dựa trên tên người dùng được cung cấp.

Bước đầu tiên sẽ là chạy radiusd trong chế độ gỡ lỗi radiusd -Xvà nắm bắt định dạng mà tên người dùng xuất hiện khi xác thực là người dùng đã đăng nhập, bao quanh nó là một cái gì đó như / tên máy chủ $ / tài khoản.

Sau đó, bạn có thể chỉ định nhóm săn $raddbdir/huntgroupsbằng cách sử dụng biểu thức chính quy:

badusers User-Name =~ ^aregex.*$

Sau đó thêm huntgroup vào một quy tắc với loại trả về từ chối truy cập trong userstệp.

DEFAULT Huntgroup-Name == badusers, Auth-Type := Reject

Việc này có khiến Windows nhắc tên người dùng và mật khẩu hay không tùy thuộc vào NAS và Windows WPA của bạn.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.