FortiNet
Pour utiliser la fonctionnalité RadSec sur votre FortiGate pour le Wi‑Fi (avec les FortiAPs), le firmware FortiOS 7.6.0 ou version ultérieure est requis sur le FortiGate.
Préparer les certificats
Pour établir une connexion RadSec valide, vos points d’accès doivent faire confiance au certificat de serveur RADIUS et votre serveur RADIUS doit faire confiance à votre certificat client RadSec. Pour y parvenir,
Téléchargez le certificat racine de l’AC qui a émis votre certificat de serveur RADIUS comme décrit ici.
Créez un certificat client RadSec pour vos WAPs (gérés de manière centralisée via FortiGate). Si vous utilisez SCEPman Certificate Master, le processus est décrit ici. FortiGate accepte le PKCS#12 format pour les certificats client RadSec.
Veillez à surveiller l’expiration de votre certificat client RadSec et à le renouveler à temps afin d’éviter toute interruption de service.
Ajoutez le certificat racine de l’AC qui a émis le certificat client RadSec à votre instance RADIUS comme décrit ici et sélectionnez RadSec sous Utiliser pour. Dans le cas où la certificat client RadSec a été émis par SCEPman et que vous faites déjà confiance à l’AC racine SCEPman pour l’authentification des clients, modifiez simplement le certificat AC racine SCEPman approuvé et sélectionnez Les deux sous Utiliser pour.
Configuration du FortiGate
Les paramètres ci-dessous sont les paramètres nécessaires pour établir une connexion RadSec fonctionnelle avec notre service. Configurez tout autre paramètre à votre discrétion.
Via l’interface utilisateur
Pour configurer RadSec sur l’interface utilisateur de votre FortiGate, veuillez suivre les étapes suivantes :
Créez un nouveau serveur RADIUS et ajoutez l’adresse IP de votre serveur RadSec sous IP/Name. Pour le Secret, utilisez « radsec ».

Importez le la CA racine du certificat de votre serveur RADIUS sur le FortiGate Certificats sous Système > Certificats > Importer > Certificat CA. La CA racine importée sera répertoriée sous Certificat CA distant.

Importez le certificat client RadSec sur votre FortiGate sous Système > Certificats > Importer > Certificat.


Modifiez la configuration du serveur RADIUS dans votre FortiGate pour l’utiliser comme certificat client RadSec.
Si activé, veuillez désactiver server-identity-check dans la configuration du serveur RADIUS de votre FortiGate.
Via la ligne de commande
Pour configurer RadSec sur votre FortiGate à l’aide de la ligne de commande, veuillez utiliser les instructions ci-dessous :
Configuration du serveur RADIUS
Configuration du SSID Wi‑Fi
Références
Lien vers la documentation de FortiGate pour la configuration RadSec : https://docs.fortinet.com/document/fortigate/7.6.0/administration-guide/729374/configuring-a-radsec-client
Mis à jour
Ce contenu vous a-t-il été utile ?