For the complete documentation index, see llms.txt. This page is also available as Markdown.

FortiNet

Um die RadSec-Funktion auf Ihrem FortiGate für WiFi (mit FortiAPs) zu verwenden, ist auf dem FortiGate die Firmware FortiOS 7.6.0 oder neuer erforderlich.

Zertifikate vorbereiten

Um eine gültige RadSec-Verbindung herzustellen, müssen Ihre Access Points dem RADIUS Server Certificate vertrauen, und Ihr RADIUS-Server muss Ihrem RadSec-Clientzertifikatvertrauen. Um dies zu erreichen,

  1. Laden Sie das Stammzertifikat der CA herunter, die Ihr aktives RADIUS Server Certificate ausgestellt hat, wie beschrieben hier.

  2. Erstellen Sie ein RadSec-Clientzertifikat für Ihre WAPs (zentral verwaltet über FortiGate). Wenn Sie SCEPman Certificate Masterverwenden, ist der Prozess beschrieben hier. FortiGate akzeptiert das PKCS#12 Format für RadSec-Client-Zertifikate.

  1. Fügen Sie das Root-Zertifikat der CA hinzu, die das RadSec-Clientzertifikat für Ihre RADIUS-Instanz ausgestellt hat, wie beschrieben hier und wählen Sie RadSec unter Verwenden für. Falls die RadSec-Clientzertifikat von SCEPman ausgestellt wurde und Sie dem SCEPman Root CA bereits für die Client-Authentifizierung vertrauen, bearbeiten Sie einfach das vertrauenswürdige SCEPman Root CA-Zertifikat und wählen Sie Beides unter Verwenden für.

FortiGate-Konfiguration

Die folgenden Einstellungen sind erforderlich, um eine funktionale RadSec-Verbindung mit unserem Dienst herzustellen. Konfigurieren Sie alle anderen Einstellungen nach Belieben.

Über die Benutzeroberfläche

Um RadSec auf Ihrer FortiGate-Benutzeroberfläche zu konfigurieren, befolgen Sie bitte die folgenden Schritte:

  • Erstellen Sie einen neuen RADIUS-Server und fügen Sie Ihre RadSec-Server-IP-Adresse unter IP/Nameaus. Für den Geheimnishinzu, verwenden Sie "radsec".

  • Importieren Sie das Root-CA Ihres RADIUS-Server-Zertifikats zur FortiGate Zertifikate unter System > Certificates > Import > CA Certificate. Die importierte Root-CA wird unter Remote CA Certificate.

  • Importieren Sie das RadSec-Clientzertifikat zu Ihrer FortiGate unter System > Certificates > Import > Certificate.

  • Ändern Sie die RADIUS-Serverkonfiguration auf Ihrer FortiGate so, dass sie als RadSec-Client-Zertifikat verwendet wird.

  • Falls aktiviert, deaktivieren Sie bitte die server-identity-check in Ihrer FortiGate-RADIUS-Serverkonfiguration.

Über die Befehlszeile

Um RadSec auf Ihrer FortiGate über die Befehlszeile zu konfigurieren, verwenden Sie bitte die folgenden Anweisungen:

RADIUS-Serverkonfiguration

WiFi-SSID-Konfiguration

Referenzen

Link zur FortiGate-Dokumentation für die RadSec-Konfiguration: https://docs.fortinet.com/document/fortigate/7.6.0/administration-guide/729374/configuring-a-radsec-client

Zuletzt aktualisiert

War das hilfreich?