RADIUS com um “ponto de acesso” local com fio

1

Eu tenho um requisito incomum para configuração do meu esquema de acesso à rede.

Eu tenho o Ubuntu 16.04.3 a bordo e eu instalei o pacote freeradius . Além disso, a configuração de segurança foi concluída de acordo com o artigo e tudo funciona também. Meu problema é limitado a indisponibilidade para ter um ponto de acesso tradicional como WiFi, mas eu tenho um adaptador Ethernet no meu PC. Meu strong desejo é configurar o adaptador como um "ponto de acesso" e se comunicar com o RADIUS como com o servidor local. Eu pesquisei e não encontrei nenhuma noção sobre isso.

Alguém tem uma ideia de como implementar este material ou mesmo uma referência (se eu perdi alguma coisa)?

    
por Alex Bidnichenko 03.01.2018 / 17:08

1 resposta

0

Cliente: No Linux, wpa_supplicant também funciona como um suplicante Ethernet 802.1X, desde que você selecione o driver apropriado. (Afinal, o 802.1X é um predecessor do WPA-Enterprise.)

Switch: Da mesma forma, o daemon AP hostapd pode atuar como um autenticador para Ethernet usando o driver "com fio" (para emular um switch compatível com 802.1X), embora não tenha na capacidade de realmente permitir / negar tráfego. Ele irá processar o handshake EAPOL muito bem embora.

Os switches gerenciados com capacidade 802.1X (aka dot1x) não são caros. Para configurar um laboratório doméstico, você pode encontrar vários modelos TP-Link na faixa de US $ 100.

    
por 03.01.2018 / 17:40