Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - nra

#1
Hallo,
genau da scheitert es an meinem Verständnis.

Ich muss in der OPNsense für jeden Client/User ein Client-Zertifikat erzeugen, das ich dann auf dem Client einbinde?
Falls ja, beim Erstellen des Client-Zertifikats finde ich nicht die Option EAP-TLS.
#2
German - Deutsch / WPA3 Enterprise mit Zertifikaten
June 04, 2024, 02:06:49 PM
Hallo,
ich bin gerade OPNsense 24.1.8 mit WPA3 Enterprise zu testen.
Freeradius ist installiert, Wifi per Username und Kennwort funktioniert schon.
Jetzt würde ich gerne noch Client-Zertifikate einsetzen, um die Sicherheit zu erhöhen.
Finde aber nirgends eine brauchbare Anleitung. Kann mir jemand einen Tipp geben?

Als Accesspoints kommen Ubiquiti U6 Pro zum Einsatz.

Viele Grüße
Nico
#3
Hi,
danke für den Tipp. Habe es jetzt so umgesetzt und es funktioniert.

Ich hatte immer in den Einstellungen des Squid-Proxy gesucht.

Viele Grüße
Nico
#4
Hallo zusammen,
ich habe in der opnsense den Squid Web Proxy als transparenten Proxy aktiviert (HTTP und HTTPS).
Funktioniert auch soweit. Wenn ich aber eine interne Webseite aufrufe, die nur per IPerreichbar ist, kommt folgende Fehlermeldung: 
The following error was encountered while trying to retrieve the URL: https://192.168.100.104/*

    Failed to establish a secure connection to [unknown]


Kann man interne Adressen/Netzwerke vom Proxy ausschliessen?

Vielen Dank