For the complete documentation index, see llms.txt. This page is also available as Markdown.

Meraki

Um die RadSec-Funktion auf Ihren Meraki-APs zu verwenden, wird die Firmwareversion MR 30.X oder höher benötigt.

Zertifikate vorbereiten

Laden Sie das Stammzertifikat der CA herunter, die Ihr aktives RADIUS-Serverzertifikat ausgestellt hat, wie hierbeschrieben. Sie müssen es später in Ihre Meraki-Konsole hochladen.

Meraki-Konfiguration

Die folgenden Einstellungen sind erforderlich, um eine funktionsfähige RadSec-Verbindung mit unserem Dienst herzustellen. Konfigurieren Sie alle anderen Einstellungen nach Belieben.

1

Wählen Sie in Ihrem Dashboard Wireless > Zugriffskontrolle und stellen Sie sicher, dass Sie zur neuen UI-Version der Seite zur Zugriffskontrolle gewechselt haben:

2

Konfigurieren Sie den RADIUS-Server in Ihrer SSID

Wählen Sie das SSID aus, für das Sie die RADIUS-Authentifizierung konfigurieren möchten (oder navigieren Sie zunächst zu Wireless > Konfigurieren > SSIDs um zuerst eine neue SSID zu erstellen).

Im Sicherheit Abschnitt Ihrer SSID, wählen Sie Enterprise mit und wählen Sie im Dropdown-Menü meinen RADIUS-Server:

Unter RADIUS, klicken Sie auf Server hinzufügen. Konfigurieren Sie die Host-IP oder FQDN so, dass sie mit der IP-Adresse oder dem DNS-Namen Ihres RadSec-Dienstendpunktsübereinstimmt, setzen Sie den Port auf 2083 und setzen Sie den Secret Wert auf „radsec“ und aktivieren Sie das RadSec -Kontrollkästchen.

3

EAP-Zeitüberschreitungen konfigurieren

Konfigurieren Sie EAP-Parameter und Zeitüberschreitungen gemäß dieser Referenzanleitung, indem Sie zu Wireless > RADIUS > Erweiterte RADIUS-Einstellungen. Sobald es konfiguriert ist, sollte es ähnlich wie im folgenden Screenshot aussehen. Klicken Sie auf Speichern um die Einstellungen zu übernehmen.

4

RadSec-Serverzertifikat hinzufügen

Um die erforderlichen Zertifikate hochzuladen und zu erzeugen, die die RadSec-Verbindung funktionsfähig machen, navigieren Sie zu Organisation > Zertifikate > RADSEC.

Klicken Sie in der oberen Tabelle auf Zertifikat hochladen und geben Sie das Stammzertifikat der CA an, die Ihr RADIUS-Serverzertifikat, die Sie in diesem Schrittbereits heruntergeladen haben sollten. Ihre Meraki-APs vertrauen nun Ihrem RADIUS-Server.

5

Organisation-CA erstellen

Unter RadSec-AP-Zertifikate, erstellen Sie zunächst eine Organisation-CA indem Sie auf CA generieren. Diese CA ist einzigartig für Ihre Meraki-Organisation. Die Meraki-Plattform generiert nun automatisch RadSec-Clientzertifikate für alle Ihre APs, die von dieser CA signiert wurden. Die Lebensdauer des Zertifikats ist sehr lang (> 50 Jahre), d. h. Sie müssen sich keine Sorgen um deren Erneuerung machen.

Laden Sie das Root-CA-Zertifikat Ihrer Organisation-CA Ihres Meraki-Systems herunter, indem Sie auf CA herunterladen.

6

Organisation-CA in RADIUSaaS vertrauen

Laden Sie nun das heruntergeladene CA-Zertifikat in Ihre Vertrauenswürdige Zertifikate in Ihrer RADIUSaaS-Webkonsole hoch und wählen Sie RadSec unter Verwenden für.

Falls Ihre PKI eine mehrstufige Hierarchie hat (Root-CA, Zwischen-CA, ausstellende CA), stellen Sie sicher, dass Sie alle davon in den Speicher für vertrauenswürdige Zertifikate von RADIUSaaS hochladen.

7

Sperrüberprüfung für RadSec-Zertifikate deaktivieren

Deaktivieren Sie schließlich die Sperrüberprüfung für die RadSec-Clientzertifikate auf Ihrer RADIUSaaS-Instanz (dies wirkt sich nicht nachteilig auf die Sicherheit aus, da die Meraki-Organisation-CA das Widerrufen von RadSec-Clientzertifikaten nicht zulässt). Navigieren Sie daher zu Ihrer RADIUSaaS-Instanz und dann zu Einstellungen > Servereinstellungen und deaktivieren Sie das Kontrollkästchen Verifizierungsprüfung für RadSec-Zertifikate.

8

Konfiguration testen

Um zu testen, ob die Konfiguration funktioniert, können Sie einen Benutzer in Ihrem Portal hinzufügen und die Meraki-Testfunktion verwenden.

Referenzen

Link zur Meraki-Dokumentation für die RadSec-Konfiguration: https://documentation.meraki.com/MR/Encryption_and_Authentication/MR_RADSec

Zuletzt aktualisiert

War das hilfreich?