For the complete documentation index, see llms.txt. This page is also available as Markdown.

Meraki

Para usar la función RadSec en sus puntos de acceso Meraki, la versión de firmware MR 30.X o posterior es necesaria.

Preparar certificados

Descargue el certificado raíz de la CA que ha emitido su Certificado del servidor RADIUS como se describe aquí. Deberá cargarlo más adelante en su consola Meraki.

Configuración de Meraki

Los ajustes siguientes son los necesarios para establecer una conexión RadSec funcional con nuestro servicio. Configure cualquier otro ajuste a su discreción.

1

Vaya a su Dashboard de Meraki

En su Dashboard, seleccione Inalámbrico > Control de acceso y asegúrese de haber cambiado a la nueva versión de la interfaz de la página de control de acceso:

2

Configure el servidor RADIUS en su SSID

Seleccione el SSID para el que desea configurar la autenticación RADIUS (o vaya a Inalámbrico > Configurar > SSID para crear primero un nuevo SSID).

En la Seguridad sección de su SSID, seleccione Enterprise con y en el desplegable mi servidor RADIUS:

En RADIUS, haga clic en Añadir servidor. Configure la IP de host o FQDN para que coincida con la dirección IP o el nombre DNS de su extremo de servicio RadSec, establezca el Puerto en 2083 y establezca el Secreto con el valor "radsec" y active la RadSec casilla de verificación.

3

Configurar tiempos de espera EAP

Configure parámetros y tiempos de espera EAP según esta guía de referencia yendo a Inalámbrico > RADIUS > Configuración avanzada de RADIUS. Una vez configurado, debería verse similar a la captura de pantalla siguiente. Haga clic en Guardar para aplicar los ajustes.

4

Añadir certificado del servidor RadSec

Para cargar y generar los certificados necesarios que hacen que la conexión RadSec funcione, vaya a Organización > Certificados > RADSEC.

En la tabla superior, haga clic en Cargar certificado y proporcione el certificado raíz de la CA que ha firmado su Certificado del servidor RADIUS, que ya debería haber descargado en este paso. Sus puntos de acceso Meraki ahora confían en su servidor RADIUS.

5

Crear CA de la organización

En Certificados RadSec de los AP, primero cree una CA de la organización haciendo clic en Generar CA. Esta CA es única para su organización Meraki. La plataforma Meraki generará ahora automáticamente certificados de cliente RadSec para todos sus AP firmados por esta CA. La vida útil del certificado es muy larga (> 50 años), es decir, no tiene que preocuparse por renovarlos.

Descargue el certificado raíz de CA de su CA de la organización de su sistema Meraki haciendo clic en Descargar CA.

6

Confiar en la CA de la organización en RADIUSaaS

Ahora, cargue el certificado de CA descargado en sus Certificados de confianza en su consola web de RADIUSaaS y seleccione RadSec en Usar para.

En caso de que su PKI tenga una jerarquía multinivel (CA raíz, CA intermedia, CA emisora), asegúrese de cargar todas en el almacén de Certificados de confianza de RADIUSaaS.

7

Desactivar la comprobación de revocación para los certificados RadSec

Por último, desactive la comprobación de revocación de los certificados de cliente RadSec en su instancia de RADIUSaaS (esto no afecta negativamente a la seguridad, ya que la CA de la organización Meraki no permite revocar certificados de cliente RadSec). Por lo tanto, vaya a su instancia de RADIUSaaS y luego Ajustes > Configuración del servidor y desactive la casilla de verificación Comprobación de verificación de los certificados RadSec.

8

Probar configuración

Para comprobar que la configuración funciona, puede añadir un usuario en su Portal y usar la función de prueba de Meraki.

Referencias

Enlace a la documentación de Meraki para la configuración de RadSec: https://documentation.meraki.com/MR/Encryption_and_Authentication/MR_RADSec

Última actualización

¿Te fue útil?