ローカル有線「アクセスポイント」を使用したRADIUS

ローカル有線「アクセスポイント」を使用したRADIUS

ネットワーク アクセス スキーマの構成に関して、通常とは異なる要件があります。

Ubuntu 16.04.3を搭載しており、パッケージをインストールしましたフリー半径また、セキュリティ設定は記事すべて正常に動作します。私の問題は、WiFi のような従来のアクセス ポイントが利用できないことに起因していますが、PC にはイーサネット アダプターがあります。アダプターを「アクセス ポイント」として構成し、RADIUS とローカル サーバーと同様に通信することを強く希望しています。Google で検索しましたが、それについてのアイデアは見つかりませんでした。

これを実装する方法や参考資料(私が何かを見逃した場合)を知っている人はいますか?

答え1

クライアント:Linux では、wpa_supplicant適切なドライバーを選択すれば、イーサネット 802.1X サプリカントとしても動作します。(結局のところ、802.1X は WPA-Enterprise の前身です。)

スイッチ:同様に、AP デーモンは、hostapd「有線」ドライバ (802.1X 対応スイッチをエミュレートするため) を使用して Ethernet の認証子として動作できますが、トラフィックを実際に許可/拒否する機能は組み込まれていません。ただし、EAPOL ハンドシェイクは問題なく処理されます。

802.1X (別名 dot1x) 機能を備えたマネージド スイッチは高価ではありません。ホーム ラボをセットアップする場合、100 ドル程度でさまざまな TP-Link モデルを見つけることができます。

関連情報