For the complete documentation index, see llms.txt. This page is also available as Markdown.

FortiNet

Para usar la función RadSec en su FortiGate para WiFi (con FortiAPs), se requiere el firmware FortiOS 7.6.0 o posterior en el FortiGate.

Preparar certificados

Para establecer una conexión RadSec válida, sus puntos de acceso deben confiar en el certificado de servidor RADIUS y su servidor RADIUS debe confiar en su Certificado de cliente RadSec. Para lograr esto,

  1. Descargue el certificado raíz de la CA que ha emitido su certificado de servidor RADIUS como se describe aquí.

  2. Cree un Certificado de cliente RadSec para sus WAPs (gestionados centralmente a través de FortiGate). Si está usando SCEPman Certificate Master, el proceso se describe aquí. FortiGate acepta el PKCS#12 formato para certificados de cliente RadSec.

  1. Agregue el certificado raíz de la CA que ha emitido el Certificado de cliente RadSec a su instancia de RADIUS como se describe aquí y seleccione RadSec en Usar para. En caso de que el Certificado de cliente RadSec haya sido emitido por SCEPman y ya confíe en la CA raíz de SCEPman para la autenticación de clientes, simplemente edite el certificado de CA raíz de SCEPman de confianza y seleccione Ambos en Usar para.

Configuración de FortiGate

Las siguientes configuraciones son necesarias para establecer una conexión RadSec funcional con nuestro servicio. Configure cualquier otra configuración a su discreción.

A través de la interfaz de usuario

Para configurar RadSec en la interfaz de usuario de su FortiGate, siga estos pasos:

  • Importe el Certificado de cliente RadSec en su FortiGate en System > Certificates > Import > Certificate.

  • Modifique la configuración del servidor RADIUS en su FortiGate para usarlo como certificado de cliente RadSec.

  • Si está habilitado, desactive por favor el server-identity-check en la configuración del servidor RADIUS de su FortiGate.

A través de la línea de comandos

Para configurar RadSec en su FortiGate usando la línea de comandos, utilice los siguientes conjuntos de instrucciones:

Configuración del servidor RADIUS

Configuración del SSID de WiFi

Referencias

Enlace a la documentación de FortiGate para la configuración de RadSec: https://docs.fortinet.com/document/fortigate/7.6.0/administration-guide/729374/configuring-a-radsec-client

Última actualización

¿Te fue útil?