UniFi
Se ha añadido RADIUS sobre TLS (RADSEC) a UniFi Network 8.4 y versiones más recientes. Asegúrese de que su controlador y sus dispositivos de red estén actualizados antes de seguir esta guía.
Los clientes han informado de retrasos entre la activación de la función RadSec en el Unify Dashboard y el momento en que comienza a funcionar.
Preparar certificados
Para establecer una conexión RadSec válida, sus puntos de acceso deben confiar en el certificado de servidor RADIUS y su servidor RADIUS debe confiar en su Certificado de cliente RadSec. Para lograr esto,
Descargue el certificado raíz de la CA que ha emitido su certificado de servidor RADIUS como se describe aquí. En este ejemplo, SCEPman se utiliza como CA raíz y ha emitido el certificado del servidor RADIUS. Por lo tanto, descargamos el certificado de la CA raíz desde el portal de SCEPman:
A continuación, convierta su certificado a Base-64. Esto se puede hacer fácilmente mediante el Asistente de exportación de certificados de Windows, OpenSSL u otras herramientas:

Cree un Certificado de cliente RadSec para sus puntos de acceso. Si está utilizando SCEPman Certificate Master, el proceso se describe aquí. En este ejemplo generamos un certificado en formato "PEM". Anote la contraseña, ya que la necesitaremos más adelante.

Separe el certificado generado en la clave privada (llamada "priv.key" en este ejemplo) y el certificado (llamado "clientcert.cer"). Esto se puede hacer fácilmente mediante un editor de texto:

Agregue el certificado raíz de la CA que ha emitido el Certificado de cliente RadSec a su instancia de RADIUS como se describe aquí y seleccione RadSec en Usar para. En caso de que el Certificado de cliente RadSec ha sido emitido por SCEPman (en este ejemplo) y ya confía en la CA raíz de SCEPman para la autenticación de clientes, simplemente edite el certificado de CA raíz de SCEPman de confianza y seleccione Ambos en Usar para:

Configuración de UniFi
Las siguientes configuraciones son las necesarias para establecer una conexión RadSec funcional con nuestro servicio. Configure cualquier otra configuración a su discreción.
Vaya a su controlador de red de Unifi y abra Configuración > Perfiles > RADIUS.
Cree un nuevo perfil o actualice uno existente:

Rellene la información requerida:
Compatibilidad con VLAN asignada por RADIUS: opcional / si es necesario
Configuración de RADIUS:
TLS: active la casilla de verificación.
Servidores de autenticación: - Dirección/es IP del servidor: proporcione la dirección IP de su punto de conexión del servicio RadSec. - Puerto: 2083. - Secreto compartido:
radsec.Certificado de cliente: cargue el Certificado de cliente RadSec (obtenido en el paso 3 aquí).
Clave privada: cargue la clave privada de su Certificado de cliente RadSec (obtenido en el paso 3 aquí).
Contraseña de la clave privada: como se indicó.
Certificado CA: cargue el certificado raíz de la CA que ha emitido su certificado de servidor RADIUS (obtenido en el paso 1 aquí).
Contabilidad: active la casilla de verificación.
Servidor de contabilidad RADIUS: - Dirección/es IP del servidor: proporcione la dirección IP de su punto de conexión del servicio RadSec. - Puerto: 2083 - Secreto compartido:
radsecIntervalo de actualización intermedia: opcional / si es necesario

Asigne este perfil al perfil de WiFi deseado:

Deje que sus puntos de acceso tengan algo de tiempo para aplicar la nueva configuración:

Referencia: Centro de ayuda de UniFi
Última actualización
¿Te fue útil?