Я уже писал, что наши Заказчики, порой подкидывают действительно интересные вопросы. Например — почему ваш RADIUS работает с нашей CISCO, но не работает с нашим JUNIPER-ом? При столь незатейливой постановке, подобный вопрос, как правило, выливается в рабочий день очень суматошного (продакт не ждет) выяснения обстоятельств.
Читать полностью »
Метка «radius»
Windows, Juniper и суета вокруг RADIUS-а
2013-11-05 в 12:34, admin, рубрики: juniper, radius, Телекомы, метки: juniper, radiusКак себя чувствует RADIUS?
2013-08-28 в 10:45, admin, рубрики: perl, radius, tcpdump, системное администрирование, Телекомы, метки: perl, radius, tcpdump Сегодняшний день начался с неожиданного. Один из наших Заказчиков сообщил, что он считает, что RADIUS сервер не справляется с работой, поскольку NAS отсылает большое количество запросов повторно. Так как это достаточно серьезное обвинение, его следовало немедленно проверить. Описанию того как это сделать, посвящена эта статья (материал ориентирован на начинающих разработчиков и системных администраторов).
Читать полностью »
Реализация VoIP карточной платформы на FreeSWITCH с использованием RADIUS
2013-08-06 в 14:54, admin, рубрики: freeswitch, ip-телефония, radius, метки: freeswitch, radiusВстала задача избавиться от старого хлама в стойке и реализовать программную версию, слегка забытой, но до сих пор существующей технологии для оказания, как правило, междугородней/международной связи для абонентов других операторов посредством звонка на специальный номер доступа и вводом ПИН кода. Авторизация абонентов проходит через биллинг посредством RADIUS, записи о звонках складываются туда же.
Сама по себе платформа мало кому интересна, но когда я писал конфиги, мне очень не хватало примеров использования, надеюсь, этот пример кому-нибудь пригодится.
Читать полностью »
Wi-Fi с логином и паролем для каждого пользователя или делаем WPA2-EAP/TLS подручными средствами
2013-07-11 в 11:40, admin, рубрики: EAP, linux, radius, wi-fi, информационная безопасность, ит-инфраструктура, Сетевые технологии, метки: EAP, linux, radius, wi-fiС практической точки зрения было бы удобно управлять Wi-Fi сетями, выдавая пароль каждому пользователю. Это облегчает задачу с доступом к вашей беспроводной сети. Используя так называемую WPA2 PSK авторизацию, чтобы предотвратить доступ случайному пользователю, нужно менять ключ, а также заново проходить процесс авторизации на каждом отдельном Wi-Fi устройстве. Кроме того, если вы имеете несколько точек доступа, ключ нужно менять на всех из них. А если Вам надо скрыть пароль от кого-нибудь, придется раздать всем сотрудникам новый.
Представим ситуацию — к вам в офис зашел кто-то посторонний (клиент, контрагент?), и нужно дать ему доступ в интернет. Вместо того, чтобы давать ему WPA2 — ключ, можно сделать для него отдельный аккаунт, который потом, после его ухода, можно удалить заблокировать. Это даст вам гибкость в управлении учетками, а пользователи будут очень довольны.
Мы сделаем удобную схему, применяемую в корпоративных сетях, но полностью из подручных средств с минимальными финансовыми и аппаратными вложениями. Ее одобрит служба безопасности и руководство.
Читать полностью »
Подкаст для связистов ЛинкМиАп. Выпуск 3
2013-05-25 в 8:22, admin, рубрики: DIAMETER, linkmeup, LTE, radius, подкаст, Сетевые технологии, системное администрирование, метки: DIAMETER, linkmeup, LTE, radius, подкастВ сегодняшнем выпуске мы решили немного изменить ход беседы:
1) Новости телекома
- Развитие сетей LTE
- Передача данных на скорости 400 Гб/c на расстояние 12000 км
- Технология бесшовного роутминга между сетями 3g/4g и wifi/
- Противостояние Америки и китайских производителей сетевого оборудования
2) Общие размышления на тему удалённой работы для инженеров
3) Протоколы RADIUS и DIAMETER.
Скачать файл.
Samba4, Radius и PTTP с использованием MS-CHAP v2
2012-11-01 в 11:47, admin, рубрики: linux, radius, samba, ubuntu 12.04, Убунтариум, метки: radius, samba, ubuntu 12.04…У-ф-ф, свершилось. Всё оказалось довольно просто, хотя времени потратить пришлось изрядно, в основном на поиск информации, коей на просторах Интернета (полезной, конечно) – кот наплакал… А уж как она (эта информация) разрознена! Поэтому, решил написать это руководство, основанное на собственном опыте внедрения. Главное, что всё будет собрано в одном месте (кроме, возможно, настроек bind9, но об этом чуть позже).
Итак, задача. Есть сервер с Ubuntu 12.04. Он должен стать:
- PDC Windows-домена c Active-Directory.
- Сервером VPN (пусть, например, это будет PPTP, но с обязательной поддержкой MS-CHAP v2 и MPPE-128) с авторизацией на Radius –сервере (для определённости – freeradius).
- Соответственно – Freeradius-сервером.
- Терминальным сервером, на котором прозрачно авторизуются пользователи AD.
Приступаем.
Читать полностью »
WPA2-Enterprise, или правильный подход к безопасности Wi-Fi сети
2012-08-28 в 6:08, admin, рубрики: 802.1x, EAP, radius, wi-fi, безопасность в сети, Беспроводные технологии, информационная безопасность, Сетевые технологии, метки: 802.1x, EAP, radius, wi-fi, безопасность в сетиВ последнее время появилось много «разоблачающих» публикаций о взломе какого-либо очередного протокола или технологии, компрометирующего безопасность беспроводных сетей. Так ли это на самом деле, чего стоит бояться, и как сделать, чтобы доступ в вашу сеть был максимально защищен? Слова WEP, WPA, 802.1x, EAP, PKI для вас мало что значат? Этот небольшой обзор поможет свести воедино все применяющиеся технологии шифрования и авторизации радио-доступа. Я попробую показать, что правильно настроенная беспроводная сеть представляет собой непреодолимый барьер для злоумышленника (до известного предела, конечно).
Аутентификация беспроводных клиентов по учетным записям Active Directory
2012-04-13 в 21:32, admin, рубрики: 802.1x, aaa, nps, radius, Беспроводные технологии, информационная безопасность, системное администрирование, метки: 802.1x, aaa, nps, radius, беспроводные технологии, системное администрированиеБеспроводные точки доступа часто являются головной болью администраторов корпоративных сетей. В основном речь идет о безопасности и удобстве; пользователям придётся запоминать пароли от точек (и кто им запретит сообщить пароль знакомому?). И чем больше точек, тем больше проблем. Но и заставлять пользователей сидеть с воткнутой в ноутбук витой парой — тоже неправильно. Поскольку в сети используется Active Directory и у каждого пользователя есть учетная запись, уместно будет для аутентификации эти учетные записи и использовать.
Сегодня я хочу рассказать об использовании стандарта 802.1x и RADIUS сервера для настройки аутентификации клиентов по доменным учетным записям.
Читать полностью »