Primeiro, deixe-me preparar o palco aqui. Eu estou em um apartamento de curto prazo em um prédio que oferece acesso wi-fi (através de um provedor) por US $ 30 / mês.
Este serviço funciona muito como um serviço de wifi do hotel. Eu me conecto à rede Wi-Fi e quando tento acessar uma página da Web, uma página de autenticação inicial aparece em 10.60.20.x. Por cerca de 6 meses, esse serviço funcionou bem, mas nos últimos três dias recebi uma mensagem de erro "O servidor RADIUS não está respondendo" quando tento autenticar na rede.
Meu entendimento do fluxo normal do processo é:
My computer connects to Router
My computer makes an HTTP request
Router detects non-authenticated MAC address and sends My Computer a response page (10.60.20.x/login) with a login form (username/password)
I submit the correct login details, and the request form is sent to a RADIUS authentication server
The RADIUS server authenticates me with these credentials and adds My Computer's MAC address to an "authenticated" list
I can now access the Router and browse the web
Na minha situação atual, o processo parece estar falhando na etapa 4, com o servidor de autenticação RADIUS sendo inacessível. O provedor de Wi-Fi não atendeu minhas chamadas telefônicas ou respondeu aos meus e-mails, por isso estou querendo saber como esse processo funciona, por que ele pode estar falhando e se houver uma solução alternativa.
Por que isso pode estar falhando
Quanto ao motivo pelo qual estou vendo a mensagem de erro descrita acima, um servidor não responsivo indica uma de três coisas para mim:
The server is shutdown
The RADIUS process is not running
There is a firewall rule blocking communication from the Router to the RADIUS server
Existe uma solução alternativa?
Me deparei com um guia em vídeo que demonstra o desvio de autenticação AAA. A idéia geral é que eu falsificaria o endereço MAC do Meu Computador para replicar o endereço MAC do servidor RADIUS e, em seguida, usaria Meu Computador para validar o acesso do Meu Computador à rede:
Como contornar o servidor AAA
No entanto, este guia parece omitir alguns detalhes:
How do I identify the IP address of the router?
How do I identify the IP address and MAC address of the RADIUS server?
Is this workaround possible if the RADIUS server is offline or inaccessible?
O que começou como frustração com a falta de resposta do meu provedor de internet se transformou em um exercício mental interessante, bem como no desejo de entender como todos esses componentes de rede funcionam juntos. Estou muito interessado em ver as respostas das pessoas sobre este assunto.