For the complete documentation index, see llms.txt. This page is also available as Markdown.

UniFi

O RADIUS sobre TLS (RADSEC) foi adicionado ao UniFi Network 8.4 e versões mais recentes. Certifique-se de que o seu controller e os dispositivos de rede atualizados antes de seguir este guia.

Preparar certificados

Para estabelecer uma conexão RadSec válida, os seus Access Points devem confiar no Certificado do servidor RADIUS e o seu servidor RADIUS deve confiar no seu Certificado de Cliente RadSec. Para conseguir isso,

  1. Descarregue o certificado raiz da CA que emitiu o seu Certificado do servidor RADIUS conforme descrito aqui. Neste exemplo, o SCEPman é usado como CA raiz e emitiu o certificado do servidor RADIUS. Por isso, descarregamos o certificado da CA raiz do portal SCEPman: Em seguida, converta o seu certificado para Base-64. Isto pode ser facilmente feito através do Assistente de Exportação de Certificados do Windows, OpenSSL ou outras ferramentas:

  2. Crie um Certificado de Cliente RadSec para os seus pontos de acesso. Se estiver a usar SCEPman Certificate Master, o processo é descrito aqui. Neste exemplo, geramos um certificado no formato "PEM". Tome nota da palavra-passe, pois vamos precisar dela mais tarde.

  3. Divida o certificado gerado na chave privada (chamada "priv.key" neste exemplo) e no certificado (chamado "clientcert.cer"). Isto pode ser feito facilmente através de um editor de texto:

  4. Adicione o certificado raiz da CA que emitiu o Certificado de Cliente RadSec à sua instância RADIUS conforme descrito aqui e selecione RadSec em Usar para. Caso o Certificado de Cliente RadSec foi emitido pelo SCEPman (este exemplo) e já confia na CA raiz SCEPman para autenticação de clientes, basta editar o certificado da CA raiz SCEPman de confiança e selecionar Ambos em Usar para:

configuração do UniFi

As definições abaixo são as definições necessárias para estabelecer uma ligação RadSec funcional com o nosso serviço. Configure quaisquer outras definições à sua discrição.

  1. Navegue até ao seu controller UniFi Network e abra Definições > Perfis > RADIUS.

  2. Crie um novo perfil ou atualize um existente:

  3. Preencha as informações necessárias:

    1. Suporte de VLAN atribuída por RADIUS: opcional / se necessário

    2. Definições RADIUS:

      1. TLS: Ative a caixa de seleção.

      2. Servidores de autenticação: - Endereço(es) IP do servidor: Forneça o endereço IP do seu ponto final do serviço RadSec. - Porta: 2083. - Segredo partilhado: radsec.

      3. Certificado de Cliente: Carregue o Certificado de Cliente RadSec (obtido na etapa 3 aqui).

      4. Chave privada: Carregue a chave privada do seu Certificado de Cliente RadSec (obtido na etapa 3 aqui).

      5. Palavra-passe da chave privada: conforme anotado.

      6. Certificado da CA: Carregue o certificado raiz da CA que emitiu o seu Certificado do servidor RADIUS (obtido no passo 1 aqui).

      7. Contabilização: Ative a caixa de seleção.

      8. Servidor de contabilização RADIUS: - Endereço(es) IP do servidor: Forneça o endereço IP do seu ponto final do serviço RadSec. - Porta: 2083 - Segredo partilhado: radsec

      9. Intervalo de atualização intermédia: opcional / se necessário

  4. Atribua este perfil ao perfil WiFi pretendido:

  5. Dê algum tempo aos seus pontos de acesso para aplicarem a nova configuração:

Referência: Centro de Ajuda UniFi

Última atualização

Isto foi útil?