UniFi
O RADIUS sobre TLS (RADSEC) foi adicionado ao UniFi Network 8.4 e versões mais recentes. Certifique-se de que o seu controller e os dispositivos de rede atualizados antes de seguir este guia.
Os clientes relataram atrasos entre a ativação da funcionalidade RadSec no Unify Dashboard e a sua operacionalidade.
Preparar certificados
Para estabelecer uma conexão RadSec válida, os seus Access Points devem confiar no Certificado do servidor RADIUS e o seu servidor RADIUS deve confiar no seu Certificado de Cliente RadSec. Para conseguir isso,
Descarregue o certificado raiz da CA que emitiu o seu Certificado do servidor RADIUS conforme descrito aqui. Neste exemplo, o SCEPman é usado como CA raiz e emitiu o certificado do servidor RADIUS. Por isso, descarregamos o certificado da CA raiz do portal SCEPman:
Em seguida, converta o seu certificado para Base-64. Isto pode ser facilmente feito através do Assistente de Exportação de Certificados do Windows, OpenSSL ou outras ferramentas:

Crie um Certificado de Cliente RadSec para os seus pontos de acesso. Se estiver a usar SCEPman Certificate Master, o processo é descrito aqui. Neste exemplo, geramos um certificado no formato "PEM". Tome nota da palavra-passe, pois vamos precisar dela mais tarde.

Divida o certificado gerado na chave privada (chamada "priv.key" neste exemplo) e no certificado (chamado "clientcert.cer"). Isto pode ser feito facilmente através de um editor de texto:

Adicione o certificado raiz da CA que emitiu o Certificado de Cliente RadSec à sua instância RADIUS conforme descrito aqui e selecione RadSec em Usar para. Caso o Certificado de Cliente RadSec foi emitido pelo SCEPman (este exemplo) e já confia na CA raiz SCEPman para autenticação de clientes, basta editar o certificado da CA raiz SCEPman de confiança e selecionar Ambos em Usar para:

configuração do UniFi
As definições abaixo são as definições necessárias para estabelecer uma ligação RadSec funcional com o nosso serviço. Configure quaisquer outras definições à sua discrição.
Navegue até ao seu controller UniFi Network e abra Definições > Perfis > RADIUS.
Crie um novo perfil ou atualize um existente:

Preencha as informações necessárias:
Suporte de VLAN atribuída por RADIUS: opcional / se necessário
Definições RADIUS:
TLS: Ative a caixa de seleção.
Servidores de autenticação: - Endereço(es) IP do servidor: Forneça o endereço IP do seu ponto final do serviço RadSec. - Porta: 2083. - Segredo partilhado:
radsec.Certificado de Cliente: Carregue o Certificado de Cliente RadSec (obtido na etapa 3 aqui).
Chave privada: Carregue a chave privada do seu Certificado de Cliente RadSec (obtido na etapa 3 aqui).
Palavra-passe da chave privada: conforme anotado.
Certificado da CA: Carregue o certificado raiz da CA que emitiu o seu Certificado do servidor RADIUS (obtido no passo 1 aqui).
Contabilização: Ative a caixa de seleção.
Servidor de contabilização RADIUS: - Endereço(es) IP do servidor: Forneça o endereço IP do seu ponto final do serviço RadSec. - Porta: 2083 - Segredo partilhado:
radsecIntervalo de atualização intermédia: opcional / se necessário

Atribua este perfil ao perfil WiFi pretendido:

Dê algum tempo aos seus pontos de acesso para aplicarem a nova configuração:

Referência: Centro de Ajuda UniFi
Última atualização
Isto foi útil?