OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • Radius Server
« previous next »
  • Print
Pages: [1] 2

Author Topic: Radius Server  (Read 7511 times)

jacolani

  • Jr. Member
  • **
  • Posts: 78
  • Karma: 0
    • View Profile
Radius Server
« on: February 17, 2019, 02:54:32 pm »
Hallo,

ich habe eine neue Schnittstelle mit einem USB-WLAN Stick erstellt, und diesem eine Statische IP vergeben:

192.168.120.1/24. Clients erhalten per DHCP die IPs, ok. Meine Opensese Webgui rufe ich auf LAN1 auf:
192.168.70.1. Um FreeRadius zu nutzen muss ich ja jeweils die IP vom Radius Server angeben, und die für den AP.

Die Frage ist nun, was ist denn die richtige IP des Radius Servers: 127.0.0.1? oder die von LAN1?
Mein AP hat ja dann die IP der Schnittstelle: 192.168.120.1
Da alles auf einem APU Board läuft verwirrt mich das ein wenig, alles ist ja auch lokal?
Logged

fabian

  • Hero Member
  • *****
  • Posts: 2769
  • Karma: 200
  • OPNsense Contributor (Language, VPN, Proxy, etc.)
    • View Profile
    • Personal Homepage
Re: Radius Server
« Reply #1 on: February 17, 2019, 04:38:09 pm »
127.0.0.1 funktioniert problemlos bei mir mit dem FreeRADIUS plugin. Wenn du die LAN IP einträgst, musst du vermutlich auch eine andere NAS IP im Radius Server konfigurieren (je nachdem welche Quell-IP ankommt) aber sonst sollte es keinen Unterschied machen.
Logged

jacolani

  • Jr. Member
  • **
  • Posts: 78
  • Karma: 0
    • View Profile
Re: Radius Server
« Reply #2 on: February 17, 2019, 11:35:13 pm »
Also ich habe jetzt viele Einstellungen ausprobiert, geht leider nicht. Ich finde auch keine saubere Dokumentation dazu, ieee802.1 aktivieren, dann beim Client PWD,FAST,LEAP, PEAP, usw.
Ich habe hier meien Screenschots angefangen mit der Schnittstelle wlan3, da sind alle Einstellungen zu sehen, die ich an wlan3 bzw. am AP gemacht habe. In der zweiten Antwort, da ich nur 4 Bilder laden kann, habe ich dann Radius Einstellungen, und ein Screenshot vom Client. Ich hoffe mir kann hier jemand helfen.
Logged

jacolani

  • Jr. Member
  • **
  • Posts: 78
  • Karma: 0
    • View Profile
Re: Radius Server
« Reply #3 on: February 17, 2019, 11:36:29 pm »
Und hier die Radius Einstellungen
Logged

mimugmail

  • Hero Member
  • *****
  • Posts: 6767
  • Karma: 494
    • View Profile
Re: Radius Server
« Reply #4 on: February 18, 2019, 06:03:24 am »
Screenshot 3, Authentifizierung mittel gemeinsamen Schlüssel? Gehört das so?
Logged
WWW: www.routerperformance.net
Support plans: https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German): https://opnsense.max-it.de/

fabian

  • Hero Member
  • *****
  • Posts: 2769
  • Karma: 200
  • OPNsense Contributor (Language, VPN, Proxy, etc.)
    • View Profile
    • Personal Homepage
Re: Radius Server
« Reply #5 on: February 18, 2019, 05:35:21 pm »
nein, wenn man RADIUS will, muss man das raus nehmen oder ein hybrid setup fahren (was ich mache)
Logged

jacolani

  • Jr. Member
  • **
  • Posts: 78
  • Karma: 0
    • View Profile
Re: Radius Server
« Reply #6 on: February 18, 2019, 11:02:36 pm »
Quote
nein, wenn man RADIUS will, muss man das raus nehmen oder ein hybrid setup fahren (was ich mache)

Bitte etwas genauer. Was muss man raus nehmen? WPA aktivieren, oder Authentifizierung mittels gemeinsamen Schlüssels? OpenSystem Authentifizierung?
Logged

mimugmail

  • Hero Member
  • *****
  • Posts: 6767
  • Karma: 494
    • View Profile
Re: Radius Server
« Reply #7 on: February 19, 2019, 05:57:45 am »
Gemeinsamer Schlüssel ist doch WLAN mit PSK, also genau das was du nicht willst ..Open auth is für freie Gäste ..
Logged
WWW: www.routerperformance.net
Support plans: https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German): https://opnsense.max-it.de/

jacolani

  • Jr. Member
  • **
  • Posts: 78
  • Karma: 0
    • View Profile
Re: Radius Server
« Reply #8 on: February 19, 2019, 06:19:27 pm »
hmm, also ich glaube hier werden paar Sachen durcheinander gebracht.

Quote
Gemeinsamer Schlüssel ist doch WLAN mit PSK, also genau das was du nicht willst ..Open auth is für freie Gäste ..

Nochmal, ja ich will Radius mit EAP. Es gibt da aber nur 3 Möglichkeiten zur Auswahl!!! OpenAuth: dann kann ich mich ohne passwort anmelden, das will ich ja sicher nicht! Also habe ich da doch nur die Möglichkeit "Gemeinsamer Schlüssel" auszuwählen  :-\

Wenn ich WPA nicht aktiviere, dann kann ich ja auch kein "IEEE802.1X Authentifizierung" nutzen, das steht da dabei (Setzen dieser Option wird die 802.1x-Authentifizierung aktivieren.
HINWEIS: Diese Option erfordert, dass die "WPA aktivieren" angehakt ist.) !


Es geht also um folgende Einstellungen. 
WPA : Aktiveiren --> Key eintragen (muss ich ja dann wohl? )
WPA Schlüsselverwaltungsmodus: EAP / PreShared /Beides  -> EAP
Authentifizierung: Open../Beides/ Gemeinsamer Schlüssel   --> ???

IEEE802.1X Authentifizierung aktivieren: JA
    
Hoffe die Fragen sind nun klar?!
Logged

mimugmail

  • Hero Member
  • *****
  • Posts: 6767
  • Karma: 494
    • View Profile
Re: Radius Server
« Reply #9 on: February 19, 2019, 07:14:18 pm »
Ich kanns dir leider nicht sagen, ich hab keinen Stick. PSK ist schon mal falsch, 802.1X hört sich in dem Kontext so an als wäre die OPNsense der Client der sich an einem EAP WLAN anmelden soll.
Logged
WWW: www.routerperformance.net
Support plans: https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German): https://opnsense.max-it.de/

fabian

  • Hero Member
  • *****
  • Posts: 2769
  • Karma: 200
  • OPNsense Contributor (Language, VPN, Proxy, etc.)
    • View Profile
    • Personal Homepage
Re: Radius Server
« Reply #10 on: February 19, 2019, 07:25:44 pm »
1/2
Logged

fabian

  • Hero Member
  • *****
  • Posts: 2769
  • Karma: 200
  • OPNsense Contributor (Language, VPN, Proxy, etc.)
    • View Profile
    • Personal Homepage
Re: Radius Server
« Reply #11 on: February 19, 2019, 07:26:55 pm »
2/2
kommt dann noch irgendwann für die docs.
User, Passwörter etc. sind ersetzt worden.
Logged

jacolani

  • Jr. Member
  • **
  • Posts: 78
  • Karma: 0
    • View Profile
Re: Radius Server
« Reply #12 on: February 19, 2019, 09:50:48 pm »
@fabian: Vielen Dank, genau so habe ich es auch gemacht, und es funktioniert.
Leider haben mich die verwirrten Aussagen von @mimugmail verunsichert.
Sachade das es so lange gedauert hat, aber hauptsache es geht nun, danke.

Logged

mimugmail

  • Hero Member
  • *****
  • Posts: 6767
  • Karma: 494
    • View Profile
Re: Radius Server
« Reply #13 on: February 19, 2019, 10:24:15 pm »
Ne, OPNsense ist da verwirrend, Open auth und Festlegung eines PSK .. und das obwohl du EAP willst. Ich hab schon viele APs in der Hand gehabt, aber das ist Käse ..
Logged
WWW: www.routerperformance.net
Support plans: https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German): https://opnsense.max-it.de/

fabian

  • Hero Member
  • *****
  • Posts: 2769
  • Karma: 200
  • OPNsense Contributor (Language, VPN, Proxy, etc.)
    • View Profile
    • Personal Homepage
Re: Radius Server
« Reply #14 on: February 19, 2019, 10:48:17 pm »
@mimugmail: das geht - es gibt zwar Geräte, die sich dann halt nicht mehr entscheiden können, welches login-system verwendet wird aber mit meinem Linux-Rechner kann ich es mir aussuchen ob ich mit RADIUS oder mit PSK rein gehe und RADIUS wirft einfach die besseren Sitzungsschlüssel ab und man kann nicht passiv mitsniffen.

Auf der CLI ist das auch sichtbar:

% nmcli d wifi list

… WPA2 802.1X
Logged

  • Print
Pages: [1] 2
« previous next »
  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • Radius Server
 

OPNsense is an OSS project © Deciso B.V. 2015 - 2024 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2