WikiMiNET

La documentation technique et administrative

Outils pour utilisateurs

Outils du site


wiki:services:radius

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Prochaine révision
Révision précédente
Prochaine révision Les deux révisions suivantes
wiki:services:radius [2017/04/24 10:57]
thunder créée
wiki:services:radius [2017/05/07 00:56]
varens [Installation de FreeRadius avec Patch]
Ligne 20: Ligne 20:
 ==== Installation de FreeRadius avec Patch ==== ==== Installation de FreeRadius avec Patch ====
  
-Voici un description succincte des étapes que réalisées+Voici un description succincte des étapes que j'ai réalisées
  
   * Télécharger les sources de freeradius http://freeradius.org/download.html   * Télécharger les sources de freeradius http://freeradius.org/download.html
Ligne 30: Ligne 30:
 ==== Installation de FreeRadius avec rlm_python ==== ==== Installation de FreeRadius avec rlm_python ====
  
-TODO +Freeradius 3 est intégré dans Debian stretch. Il suffit de sourcer les dépots correspondants.
 ==== Fonctionnement interne de FreeRadius ==== ==== Fonctionnement interne de FreeRadius ====
  
Ligne 47: Ligne 46:
   * inner-tunnel a accès aux données du tunnel sécurisé PEAP. Il vérifie le login et mot de passe (avec MSCHAPv2) pour l'authentification, et utilise rlm_python pour l'autorisation.   * inner-tunnel a accès aux données du tunnel sécurisé PEAP. Il vérifie le login et mot de passe (avec MSCHAPv2) pour l'authentification, et utilise rlm_python pour l'autorisation.
  
-==== Projets futurs ====+==== Haute disponibilité ==== 
 + 
 +Les serveurs radius et radius2 sont en haute disponibilité. 
 + 
 +Sur les WLANC, il est possible de référencer plusieurs serveurs pour l'authentification. Les WLANC utilisent une politique de failover.
  
-Il faudra créer d'autres sites pour le remplacer radius10 et pour le Wifi FederezIl est également possible de créer un profil concernant une partie de NAS (pour faire une authentification Wifi spéciale pour le foyer)+Sur les switch, cette fonctionnalité est en train d'être testée au U2 et au U4Les switchs peuvent faire du load-balancing. 
 +http://www.cisco.com/c/en/us/products/collateral/ios-nx-os-software/identity-based-networking-services/whitepaper_C11-731907.html
wiki/services/radius.txt · Dernière modification: 2020/06/27 18:16 (modification externe)