FortiNet

Pour utiliser la fonctionnalité RadSec sur votre FortiGate pour le Wi‑Fi (avec les FortiAPs), le firmware FortiOS 7.6.0 ou version ultérieure est requis sur le FortiGate.

Préparer les certificats

Pour établir une connexion RadSec valide, vos points d’accès doivent faire confiance au certificat de serveur RADIUS et votre serveur RADIUS doit faire confiance à votre certificat client RadSec. Pour y parvenir,

  1. Téléchargez le certificat racine de l’AC qui a émis votre certificat de serveur RADIUS comme décrit ici.

  2. Créez un certificat client RadSec pour vos WAPs (gérés de manière centralisée via FortiGate). Si vous utilisez SCEPman Certificate Master, le processus est décrit ici. FortiGate accepte le PKCS#12 format pour les certificats client RadSec.

  1. Ajoutez le certificat racine de l’AC qui a émis le certificat client RadSec à votre instance RADIUS comme décrit ici et sélectionnez RadSec sous Utiliser pour. Dans le cas où la certificat client RadSec a été émis par SCEPman et que vous faites déjà confiance à l’AC racine SCEPman pour l’authentification des clients, modifiez simplement le certificat AC racine SCEPman approuvé et sélectionnez Les deux sous Utiliser pour.

Configuration du FortiGate

Les paramètres ci-dessous sont les paramètres nécessaires pour établir une connexion RadSec fonctionnelle avec notre service. Configurez tout autre paramètre à votre discrétion.

Via l’interface utilisateur

Pour configurer RadSec sur l’interface utilisateur de votre FortiGate, veuillez suivre les étapes suivantes :

  • Créez un nouveau serveur RADIUS et ajoutez l’adresse IP de votre serveur RadSec sous IP/Name. Pour le Secret, utilisez « radsec ».

  • Importez le certificat client RadSec sur votre FortiGate sous Système > Certificats > Importer > Certificat.

  • Modifiez la configuration du serveur RADIUS dans votre FortiGate pour l’utiliser comme certificat client RadSec.

  • Si activé, veuillez désactiver server-identity-check dans la configuration du serveur RADIUS de votre FortiGate.

Via la ligne de commande

Pour configurer RadSec sur votre FortiGate à l’aide de la ligne de commande, veuillez utiliser les instructions ci-dessous :

Configuration du serveur RADIUS

Configuration du SSID Wi‑Fi

Références

Lien vers la documentation de FortiGate pour la configuration RadSec : https://docs.fortinet.com/document/fortigate/7.6.0/administration-guide/729374/configuring-a-radsec-client

Mis à jour

Ce contenu vous a-t-il été utile ?