UniFi
RADIUS sobre TLS (RADSEC) foi adicionado ao UniFi Network 8.4 e versões mais recentes. Por favor, atualize seu controlador e dispositivos de rede atualizados antes de seguir este guia.
Clientes relataram atrasos entre ativar o recurso RadSec no Unify Dashboard e tornar-se funcional.
Preparar certificados
Para estabelecer uma conexão RadSec válida, seus Access Points devem confiar no Certificado de Servidor RADIUS e seu servidor RADIUS deve confiar no seu Certificado de Cliente RadSec. Para conseguir isso,
Faça o download do certificado raiz da AC que emitiu seu ativo Certificado de Servidor RADIUS conforme descrito aqui. Neste exemplo, o SCEPman é usado como CA Raiz e emitiu o certificado do servidor RADIUS. Então, fazemos o download do certificado da CA raiz no portal do SCEPman:
Posteriormente, por favor converta seu certificado para Base-64. Isso pode ser facilmente feito via o Assistente de Exportação de Certificados do Windows, OpenSSL ou outras ferramentas:

Crie um Certificado de Cliente RadSec para seus pontos de acesso. Se você estiver usando SCEPman Certificate Master, o processo está descrito aqui. Neste exemplo geramos um certificado no formato "PEM". Anote a senha, pois precisaremos dela mais tarde.

Separe o certificado gerado na chave privada (nomeada "priv.key" neste exemplo) e no certificado (nomeado "clientcert.cer"). Isso pode ser facilmente feito via um editor de texto:

Adicione o certificado raiz da CA que emitiu o Certificado de Cliente RadSec à sua instância RADIUS conforme descrito aqui e selecione RadSec em Usar para. Caso o Certificado de Cliente RadSec tenha sido emitido pelo SCEPman (este exemplo) e você já confie na CA Raiz do SCEPman para autenticação de cliente, simplesmente edite o certificado da CA Raiz confiável do SCEPman e selecione Ambos em Usar para:

Configuração do UniFi
As configurações abaixo são as necessárias para estabelecer uma conexão RadSec funcional com nosso serviço. Configure quaisquer outras opções a seu critério.
Navegue até seu controlador Unifi Network e abra Configurações > Perfis > RADIUS.
Crie um novo perfil ou atualize um existente:

Preencha as informações obrigatórias:
Suporte a VLAN Atribuída por RADIUS: opcional / se necessário
Configurações RADIUS:
TLS: Marque a caixa de seleção.
Servidores de Autenticação: - Endereço(s) IP do Servidor: Forneça o endereço IP do seu ponto final de serviço RadSec. - Porta: 2083. - Segredo Compartilhado:
radsec.menu de Certificado de Cliente: Faça o upload do Certificado de Cliente RadSec (obtido do passo 3 aqui).
Chave Privada: Faça o upload da chave privada do seu Certificado de Cliente RadSec (obtido do passo 3 aqui).
Senha da Chave Privada: conforme anotado.
Certificado da CA: Faça o upload do certificado raiz da CA que emitiu seu Certificado de Servidor RADIUS (obtido a partir do passo 1 aqui).
Contabilidade: Marque a caixa de seleção.
Servidor de Contabilidade RADIUS: - Endereço(s) IP do Servidor: Forneça o endereço IP do seu ponto final de serviço RadSec. - Porta: 2083 - Segredo Compartilhado:
radsecIntervalo de Atualização Intermediária: opcional / se necessário

Atribua este perfil ao perfil WiFi desejado:

Dê aos seus Access Points algum tempo para aplicar a nova configuração:

Referência: Centro de Ajuda UniFi
Last updated
Was this helpful?