2016-07-19 23 views
2

Ich verwende derzeit Freeradius 3.0, um den Remote-Authentifizierungsserver für Wireless-Tests einzurichten. Bisher habe ich jede Konfiguration erhalten mit Ausnahme der folgenden Arbeiten:Wie konfiguriert man Freeradius, um PEAP als äußere Methode und EAP-TLS als innere Methode zu verwenden?

PEAP/EAP-TLS

ich einen Artikel gefunden, der etwa 4,5 Jahre alt ist hier: http://notes.asd.me.uk/2012/01/20/freeradius-with-peap-eap-tls-for-microsoft-soh/

jedoch nach dem oben genannten Artikel folgen und Ändern es mit dem Freeradius 3,0 zu arbeiten, indem die folgenden Dateien modifizieren:

  1. /raddb/mods-available/UAP
  2. /raddb/mods-available/inner UAP und die Schaffung eines sy mbolische Verbindung von dieser Datei zu/raddb/mods-enabled.
  3. /raddb/sites-available/Innenschicht- Tunnel

Nachdem die Änderungen vorgenommen hat, PEAP (keine innere Methode) scheint nicht mehr funktionieren. Das Entfernen von Verweisen auf inner-eap im Ordner "mods-available" scheint es aber wieder funktionieren zu lassen.

Gibt es Überlegungen, wie Sie die Konfigurationen für PEAP/EAP-TLS einrichten können?

Vielen Dank im Voraus!

EDIT: Lösung gefunden!

Problem ist RTFM. In der internen Tunnel-Konfigurationsdatei hatte ich sowohl eap als auch inner-eap als Auth-Typen aufgelistet. Ich habe die eap Abschnitte auskommentiert und alles funktioniert wunderbar!

Antwort

2

Nevermind, ich kann nicht gehirn, ich habe das dumme. Ich war ein Idiot und hatte sowohl eap als auch inner-eap als Auth-Typen in/raddb/mods-available/inner-tunnel definiert.

Die eap-Methodenreferenzen in den Autorisierungs- und Authentifizierungsabschnitten wurden einfach auskommentiert und alles funktioniert einwandfrei.