RADIUS com um “ponto de acesso” com fio local

RADIUS com um “ponto de acesso” com fio local

Tenho um requisito incomum para configuração do meu esquema de acesso à rede.

Eu tenho o Ubuntu 16.04.3 integrado e instalei o pacoteraio livre. Além disso, a configuração de segurança foi concluída de acordo como artigoe tudo funciona bem. Meu problema está relacionado à indisponibilidade de um ponto de acesso tradicional como WiFi, mas tenho um adaptador Ethernet no meu PC. Meu forte desejo é configurar o adaptador como um "ponto de acesso" e comunicar-se com o RADIUS como se fosse um servidor local. Pesquisei no Google e não encontrei nenhuma noção sobre isso.

Alguém tem uma idéia de como implementar essas coisas ou até mesmo uma referência (se eu perdi alguma coisa)?

Responder1

Cliente:No Linux, wpa_supplicanttambém funciona como suplicante Ethernet 802.1X, desde que você selecione o driver apropriado. (Afinal, 802.1X é um antecessor do WPA-Enterprise.)

Trocar:Da mesma forma, o daemon AP hostapdpode atuar como um autenticador para Ethernet usando o driver "com fio" (para emular um switch compatível com 802.1X), embora não tenha capacidade integrada para realmente permitir/negar tráfego. Ele processará o handshake EAPOL perfeitamente.

Switches gerenciados com capacidade 802.1X (também conhecido como dot1x) não são caros. Para montar um laboratório doméstico, você pode encontrar vários modelos TP-Link na faixa de US$ 100.

informação relacionada