For the complete documentation index, see llms.txt. This page is also available as Markdown.

Meraki

Para usar o recurso RadSec nos seus APs Meraki, a versão do firmware MR 30.X ou posterior é necessária.

Preparar certificados

Baixe o certificado raiz da CA que emitiu o seu atual Certificado do servidor RADIUS conforme descrito aqui. Você precisará enviá-lo para o console Meraki mais tarde.

Configuração Meraki

As configurações abaixo são necessárias para estabelecer uma conexão RadSec funcional com o nosso serviço. Configure quaisquer outras configurações a seu critério.

1

No seu Dashboard, selecione Wireless > Controle de acesso e certifique-se de que você tenha mudado para a nova versão da interface de utilizador da página de Controle de acesso:

2

Configure o servidor RADIUS no seu SSID

Selecione o SSID que você deseja configurar para autenticação RADIUS (ou navegue até Wireless > Configurar > SSIDs para criar primeiro um novo SSID).

Na segurança seção do seu SSID, selecione Enterprise com e, no menu suspenso meu servidor RADIUS:

Em RADIUS, clique em Adicionar servidor. Configure o IP do host ou FQDN para corresponder ao endereço IP ou ao nome DNS do seu endpoint de serviço RadSec, defina a Porta como 2083 e defina o Segredo como "radsec" e ative a caixa de seleção RadSec .

3

Configurar tempos limite EAP

Configure parâmetros e tempos limite EAP de acordo com este guia de referência acessando Wireless > Radius > Configurações avançadas de RADIUS. Depois de configurado, deverá ficar semelhante à captura de tela abaixo. Clique em Salvar para aplicar as configurações.

4

Adicionar certificado do servidor RadSec

Para carregar e gerar os certificados necessários que tornam a conexão RadSec funcional, navegue até Organização > Certificados > RADSEC.

Na tabela superior, clique em Carregar certificado e forneça o certificado raiz da CA que assinou o seu Certificado do servidor RADIUS, que você já deve ter baixado neste passo. Seus APs Meraki agora confiam no seu servidor RADIUS.

5

Criar CA da organização

Em Certificados de AP RadSec, primeiro crie uma CA da organização clicando em Gerar CA. Esta CA é exclusiva da sua Organização Meraki. A plataforma Meraki agora gerará automaticamente certificados de cliente RadSec para todos os seus APs assinados por esta CA. A vida útil do certificado é muito longa (> 50 anos), ou seja, você não precisa se preocupar em renová-los.

Baixe o certificado da CA raiz do seu CA da organização do seu sistema Meraki clicando em Baixar CA.

6

Confiar na CA da organização no RADIUSaaS

Agora, carregue o certificado CA baixado para os seus Certificados confiáveis na sua console web do RADIUSaaS e selecione RadSec em Usar para.

Caso sua PKI tenha uma hierarquia de vários níveis (CA raiz, CA intermediária, CA emissora), certifique-se de carregar todas elas no repositório de Certificados confiáveis do RADIUSaaS.

7

Desativar a verificação de revogação para certificados RadSec

Por fim, desative a verificação de revogação dos certificados de cliente RadSec na sua instância RADIUSaaS (isso não afeta negativamente a segurança, pois a CA da organização Meraki não permite revogar certificados de cliente RadSec). Portanto, navegue até a sua instância RADIUSaaS e então Configurações > Configurações do servidor e desative a caixa de seleção Verificação de validação para certificados RadSec.

8

Testar configuração

Para testar se a configuração funciona, você pode adicionar um usuário no seu Portal e usar a função de teste da Meraki.

Referências

Link para a documentação da Meraki sobre a configuração do RadSec: https://documentation.meraki.com/MR/Encryption_and_Authentication/MR_RADSec

Última atualização

Isto foi útil?