Postado por Silvanei Angelo em 11 de Abril de 2010 às 3:21pm
Pedro sei que vou ser repititivo mas estamos presisanado de WPA individual urgente e a solução que pensei aqui seria a implantação da wpa individual por ssh , colocaria um IP em cada rb com asim tambem uma porta de ssh para cada rb asim que fose incluido o um cliente colocado a senha em baixo e tambem um gerador de senha wpa ajudaria , o sistema enviase para a rb selecionada a senha por ssh e setaria a interface que o cliente pode conectar .
sei que existe por radius mas acho q por ssh seria mais facil pra integrar
Para adicionar comentários, você deve ser membro de MK-AUTH.
não presisa o sistema registrar as interface , seria uma opção colocar exatamente o nomes das interface no mk auth e depois o sistema enviar por ssh o nome da interface e a senha pq e interesante trvar o cliente na interface para que ele não se conecte na outras . no cadastro do cliente aparecer a rede que ele pode conectar apos dar o comando o mk auth enviar esse comando pra rb e setar a interface
Pedro Filho disse:
gostei da ideia por ssh acho que ficaria mais facil, mais o lance da inteface não sei se será possivel pq o sistema não cadastra as intefaces ...
adicionado na 4.75 WPA e WEP, para usar use o tutorial abaixo:
Nas configurações da sua placa sem fio, desative o Default Authenticate e selecione o Security Profile que vc configurou com oradius como na imagem abaixo:
No Security Profile usado pelo seu sistema altere na guia RADIUS como na imagem abaixo para que funcioneautenticação do MAC com servidor radius:
Caso deseje usar criptografia WEP por a mesma exigir menos processamento em seu provedor coloque a guia general do Security Profile como na imagem abaixo:
Caso deseje usar criptografia WPA que é mais forte mais exige mais processamento em seu provedor coloque a guia general do Security Profile como na imagem abaixo:
Atenção no cadastro do cliente é preciso que o MAC seja cadastrado para liberar a conexão e caso use uma das duas formas de criptografia é preciso definir qual delas irar usar e colocar a chave.
Obs: chaves wep tem que ter 5 ou 13 caracteres na chave e wpa é preciso que no minimo seja 8 caracteres.
Respostas
Pedro Filho disse:
Nas configurações da sua placa sem fio, desative o Default Authenticate e selecione o Security Profile que vc configurou com oradius como na imagem abaixo:
No Security Profile usado pelo seu sistema altere na guia RADIUS como na imagem abaixo para que funcioneautenticação do MAC com servidor radius:
Caso deseje usar criptografia WEP por a mesma exigir menos processamento em seu provedor coloque a guia general do Security Profile como na imagem abaixo:
Caso deseje usar criptografia WPA que é mais forte mais exige mais processamento em seu provedor coloque a guia general do Security Profile como na imagem abaixo:
Atenção no cadastro do cliente é preciso que o MAC seja cadastrado para liberar a conexão e caso use uma das duas formas de criptografia é preciso definir qual delas irar usar e colocar a chave.
Obs: chaves wep tem que ter 5 ou 13 caracteres na chave e wpa é preciso que no minimo seja 8 caracteres.