Ruckus

circle-info

La siguiente guía fue creada usando Ruckus Virtual SmartZone Essentials versión 6.1.2.0.441.

Preparar certificados

Para establecer una conexión RadSec válida, sus Puntos de Acceso deben confiar en el Certificado de servidor RADIUS y su servidor RADIUS debe confiar en su Certificado de Cliente RadSec. Para lograr esto,

  1. Descargue el certificado raíz de la CA que ha emitido su Certificado de servidor RADIUS como se describe aquí.

  2. Cree un Certificado de Cliente RadSec para su Ruckus SmartZone. Si está usando SCEPman Certificate Master, el proceso se describe aquíarrow-up-right.

  3. Divida el certificado generado en la clave privada (llamada "priv.key" en este ejemplo) y el certificado (llamado "clientcert.cer"). En caso de que el Certificado de Cliente RadSec fuera descargado en el formato PKCS#12/.pfx esto se puede hacer fácilmente, por ejemplo usando OpenSSL: Clave privada: openssl pkcs12 -in <su-certificado-cliente-radsec>.pfx -nocerts -nodes -out priv.key Certificado sin clave privada: openssl pkcs12 -in <su-certificado-cliente-radsec>.pfx -clcerts -nokeys -out clientcert.cer

circle-exclamation
  1. Agregue el certificado raíz de la CA que emitió el Certificado de Cliente RadSec a su instancia RADIUS como se describe aquí y seleccione RadSec bajo Usar para. En caso de que el Certificado de Cliente RadSec haya sido emitido por SCEPman y usted ya confíe en la CA raíz de SCEPman para la autenticación de clientes, simplemente edite el certificado de la CA raíz de SCEPman confiable y seleccione Ambos bajo Usar para.

Configuración de Ruckus SmartZone (SZ)

circle-info

A continuación, Ruckus SZ se configura como un proxy de autenticación, es decir, las solicitudes de autenticación RADIUS se enrutan desde los WAPs al Ruckus SZ y se reenvían de forma centralizada a RADIUSaaS.

Para información general sobre cómo importar certificados al Ruckus SmartZone, por favor consulte su documentación:

  1. Importe el certificado raíz de la CA que emitió su Certificado de servidor RADIUS (descargado durante el paso 1 aquí) navegando a Administración > Sistema > Certificados > Certificados/Chain de CA confiables de SZ (externo).

  2. Haga clic en Importar, proporcione un Nombre y un opcional Descripción para su certificado de CA RADIUS y cargue el archivo de certificado haciendo clic Buscar junto a Certificado de CA raíz. En caso de que esté aportando su propio Certificado de servidor RADIUS y en caso de que haya sido emitido por una CA intermedia, por favor también cargue todos los certificados intermedios en Certificados de CA intermedias.

  3. A continuación, haga clic en Validar y Aceptar.

  4. Importe su Certificado de Cliente RadSec (obtenido del paso 3 aquí) navegando a Administración > Sistema > Certificados > SZ como certificado de cliente.

  5. Haga clic en Importar y proporcione un Nombre y un opcional Descripción para su Certificado de Cliente RadSec. Luego cargue la porción pública de su Certificado de Cliente RadSec haciendo clic Buscar junto a Certificado de Cliente. Finalmente, cargue la clave privada haciendo clic Buscar junto a Clave privada.

  6. Para la configuración del servidor RADIUS, navegue a Seguridad > Autenticación > Proxy (Autenticador SZ).

  7. Haga clic en Crear y proporcione un Nombre, opcional Nombre para mostrar y Descripción para el perfil RADIUS.

  8. Seleccione RADIUS como Protocolo de servicio.

  9. Bajo Opciones de servicio RADIUS, configure los siguientes ajustes:

Cifrado

Habilitar

Identidad CN/SAN

Proporcione el atributo CN/SAN de su Certificado de servidor RADIUS.

Showing SAN to be used as Certificate server name

Validación OCSP

Predeterminado: Deshabilitado En caso de que aporte su propio Certificado de servidor RADIUS y la CA que lo emitió permita su revocación, proporcione aquí la URL del Respondedor OCSP de su CA.

Certificado de Cliente

Seleccione el Certificado de Cliente RadSec cargado previamente en Ruckus SZ.

Certificado del servidor

Deshabilitar

Entrega de ubicación fuera de banda RFC5580

Deshabilitar

  1. A continuación, en Servidor primario, para el Dirección IP/FQDN elija ya sea la dirección IP o el nombre DNS de su punto de servicio RadSec. Para el Puerto seleccione 2083.

  2. Haga clic en Aceptar.

Última actualización

¿Te fue útil?