FortiNet
Um die RadSec-Funktion auf Ihrem FortiGate für WiFi (mit FortiAPs) zu verwenden, ist auf dem FortiGate die Firmware FortiOS 7.6.0 oder neuer erforderlich.
Zertifikate vorbereiten
Um eine gültige RadSec-Verbindung herzustellen, müssen Ihre Access Points dem RADIUS Server Certificate vertrauen, und Ihr RADIUS-Server muss Ihrem RadSec-Clientzertifikatvertrauen. Um dies zu erreichen,
Laden Sie das Stammzertifikat der CA herunter, die Ihr aktives RADIUS Server Certificate ausgestellt hat, wie beschrieben hier.
Erstellen Sie ein RadSec-Clientzertifikat für Ihre WAPs (zentral verwaltet über FortiGate). Wenn Sie SCEPman Certificate Masterverwenden, ist der Prozess beschrieben hier. FortiGate akzeptiert das PKCS#12 Format für RadSec-Client-Zertifikate.
Stellen Sie sicher, dass Sie den Ablauf Ihres RadSec-Clientzertifikat überwachen und es rechtzeitig erneuern, um Dienstunterbrechungen zu vermeiden.
Fügen Sie das Root-Zertifikat der CA hinzu, die das RadSec-Clientzertifikat für Ihre RADIUS-Instanz ausgestellt hat, wie beschrieben hier und wählen Sie RadSec unter Verwenden für. Falls die RadSec-Clientzertifikat von SCEPman ausgestellt wurde und Sie dem SCEPman Root CA bereits für die Client-Authentifizierung vertrauen, bearbeiten Sie einfach das vertrauenswürdige SCEPman Root CA-Zertifikat und wählen Sie Beides unter Verwenden für.
FortiGate-Konfiguration
Die folgenden Einstellungen sind erforderlich, um eine funktionale RadSec-Verbindung mit unserem Dienst herzustellen. Konfigurieren Sie alle anderen Einstellungen nach Belieben.
Über die Benutzeroberfläche
Um RadSec auf Ihrer FortiGate-Benutzeroberfläche zu konfigurieren, befolgen Sie bitte die folgenden Schritte:
Erstellen Sie einen neuen RADIUS-Server und fügen Sie Ihre RadSec-Server-IP-Adresse unter IP/Nameaus. Für den Geheimnishinzu, verwenden Sie "radsec".

Importieren Sie das Root-CA Ihres RADIUS-Server-Zertifikats zur FortiGate Zertifikate unter System > Certificates > Import > CA Certificate. Die importierte Root-CA wird unter Remote CA Certificate.

Importieren Sie das RadSec-Clientzertifikat zu Ihrer FortiGate unter System > Certificates > Import > Certificate.


Ändern Sie die RADIUS-Serverkonfiguration auf Ihrer FortiGate so, dass sie als RadSec-Client-Zertifikat verwendet wird.
Falls aktiviert, deaktivieren Sie bitte die server-identity-check in Ihrer FortiGate-RADIUS-Serverkonfiguration.
Über die Befehlszeile
Um RadSec auf Ihrer FortiGate über die Befehlszeile zu konfigurieren, verwenden Sie bitte die folgenden Anweisungen:
RADIUS-Serverkonfiguration
WiFi-SSID-Konfiguration
Referenzen
Link zur FortiGate-Dokumentation für die RadSec-Konfiguration: https://docs.fortinet.com/document/fortigate/7.6.0/administration-guide/729374/configuring-a-radsec-client
Zuletzt aktualisiert
War das hilfreich?