Обновить

Один сервер, вся сеть: руководство по RADIUS для новичков

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели17K
Всего голосов 44: ↑40 и ↓4+52
Комментарии10

Комментарии 10

Что это было?))
Честно говоря ожидал "рецептов" приготовления tls, самоподписанных сертификатов, работа с AD,настройки этого хозяйства с точками доступа и вот это всё.

Продолжение следует?

Это была продажа услуг Selectel 😁

Спасибо за статью. Вообще было бы интересно почитать как связать Radius и SQL-сервер, чтобы хранить данные пользователей в БД, а также как сделать радиус-сервер для авторизации абонентов через BRAS (хотя бы на уровне тестового сервера для GNS3/EVE NG).

Миллион вариантов, хоть мод_пайтон хоть встроенное

Мы от Radius'a убежали в сторону ADFS, сейчас смотрим на Oauth2. Всё сильно гибче и интереснее, чем в Radius.

А что насчет OTP? В статье есть упоминание, но никакой конкретики или примеров.

Один аккаунт - удобно, но хотелось бы, например, разграничить подключение к WiFi и вход в корп. почту. К примеру, в некоторых телефонах пароль от Wifi копируется в один клик. Плюс, варианты атак на WPA-Enterprise.

Хочется статью про каптив портал с RADIUS. В свете отключения мобильного интернета это сверхактуально

Оооо! FreeRadius! THE posh garbage! Блеск нищеты!

(Серьёзно, мало что из софта вызывает у меня столь полярные эмоции разом)

А чем плох LDAP?

Всем хорош как бекенд радиуса

Или один из. Просто протокол сложен, поддержки со стороны железок нет.

А статья - мусор

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Информация

Сайт
slc.tl
Дата регистрации
Дата основания
Численность
1 001–5 000 человек
Местоположение
Россия
Представитель
Влад Ефименко