FortiNet
Para usar la función RadSec en su FortiGate para WiFi (con FortiAPs), se requiere el firmware FortiOS 7.6.0 o posterior en el FortiGate.
Preparar certificados
Para establecer una conexión RadSec válida, sus puntos de acceso deben confiar en el certificado de servidor RADIUS y su servidor RADIUS debe confiar en su Certificado de cliente RadSec. Para lograr esto,
Descargue el certificado raíz de la CA que ha emitido su certificado de servidor RADIUS como se describe aquí.
Cree un Certificado de cliente RadSec para sus WAPs (gestionados centralmente a través de FortiGate). Si está usando SCEPman Certificate Master, el proceso se describe aquí. FortiGate acepta el PKCS#12 formato para certificados de cliente RadSec.
Asegúrese de vigilar la expiración de su Certificado de cliente RadSec y renovarlo a tiempo para evitar interrupciones del servicio.
Agregue el certificado raíz de la CA que ha emitido el Certificado de cliente RadSec a su instancia de RADIUS como se describe aquí y seleccione RadSec en Usar para. En caso de que el Certificado de cliente RadSec haya sido emitido por SCEPman y ya confíe en la CA raíz de SCEPman para la autenticación de clientes, simplemente edite el certificado de CA raíz de SCEPman de confianza y seleccione Ambos en Usar para.
Configuración de FortiGate
Las siguientes configuraciones son necesarias para establecer una conexión RadSec funcional con nuestro servicio. Configure cualquier otra configuración a su discreción.
A través de la interfaz de usuario
Para configurar RadSec en la interfaz de usuario de su FortiGate, siga estos pasos:
Cree un nuevo Servidor RADIUS y añada su dirección IP del servidor RadSec en IP/Nombre. Para el Secreto, use "radsec".

Importe el CA raíz de su certificado de servidor RADIUS en el FortiGate Certificados en System > Certificates > Import > CA Certificate. La CA raíz importada aparecerá en Remote CA Certificate.

Importe el Certificado de cliente RadSec en su FortiGate en System > Certificates > Import > Certificate.


Modifique la configuración del servidor RADIUS en su FortiGate para usarlo como certificado de cliente RadSec.
Si está habilitado, desactive por favor el server-identity-check en la configuración del servidor RADIUS de su FortiGate.
A través de la línea de comandos
Para configurar RadSec en su FortiGate usando la línea de comandos, utilice los siguientes conjuntos de instrucciones:
Configuración del servidor RADIUS
Configuración del SSID de WiFi
Referencias
Enlace a la documentación de FortiGate para la configuración de RadSec: https://docs.fortinet.com/document/fortigate/7.6.0/administration-guide/729374/configuring-a-radsec-client
Última actualización
¿Te fue útil?