stellar-dspsk-omnivista-upam-proxy-external-radius
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
| stellar-dspsk-omnivista-upam-proxy-external-radius [2020/09/08 18:20] – angelegt benny | stellar-dspsk-omnivista-upam-proxy-external-radius [2024/06/09 10:29] (aktuell) – Externe Bearbeitung 127.0.0.1 | ||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| ====== Stellar Wireless DSPSK via OmniVista UPAM Radius Proxy zu externem Radius Server ====== | ====== Stellar Wireless DSPSK via OmniVista UPAM Radius Proxy zu externem Radius Server ====== | ||
| - | ===== Konfiguration des externen Radius | + | In diesem Artikel wird beschrieben wie Stellar Wireless gerätespezifische Pre-Shared-Keys (Stellar DSPSKs) von einem externen Radius |
| + | <WRAP center round tip 60%> | ||
| + | In OmniVista v4.5R2 kann die Funktion wie hier beschrieben nur dann verwendet werden, wenn **Authenticated Switch Access** in UPAM nicht verwendet wird. | ||
| + | </ | ||
| + | |||
| + | |||
| + | ===== Aufbau / Zeichnung ===== | ||
| + | {{ :: | ||
| + | |||
| + | ===== Konfiguration des externen Radius Servers (freeradius 3.0) ===== | ||
| + | Wir beginnen mit der Konfiguration des externen Radius Servers, in diesem Fall ein freeradius 3.0 auf Debian Buster 10.5. | ||
| ==== freeradius 3.0 - clients.conf ==== | ==== freeradius 3.0 - clients.conf ==== | ||
| Entsprechend die Freigabe für die Abfrage Stellar AP -> OmniVista UPAM Proxy -> Externer Radius Server einrichten. | Entsprechend die Freigabe für die Abfrage Stellar AP -> OmniVista UPAM Proxy -> Externer Radius Server einrichten. | ||
| Zeile 13: | Zeile 23: | ||
| secret | secret | ||
| } | } | ||
| + | </ | ||
| + | |||
| + | ==== freeradius 3.0 - dictionary.xylan ==== | ||
| + | Damit wir das " | ||
| + | Je nach Distribution kann der Pfad abweichen. | ||
| + | < | ||
| + | sudo vi / | ||
| + | |||
| + | # Eintrag nach Xylan-Acce-Priv-F-W2 einfuegen: | ||
| + | ATTRIBUTE | ||
| + | |||
| </ | </ | ||
| Zeile 24: | Zeile 45: | ||
| # festgelegt wurde. | # festgelegt wurde. | ||
| # Im externen Radius ist der PSK im Cleartext-Format hinterlegt. | # Im externen Radius ist der PSK im Cleartext-Format hinterlegt. | ||
| + | # Das PSK fuer das Endgeraet f0: | ||
| # Mit der Filter-Id koennte man das UNP der SSID uebersteuern um z.B. Mbps Limits festzulegen | # Mit der Filter-Id koennte man das UNP der SSID uebersteuern um z.B. Mbps Limits festzulegen | ||
| - | # Achtung: Diese Profile | + | # Achtung: Diese UNPs muessen natuerlich |
| # | # | ||
| # Typisch waeren standardmaeszig GROSSSCHREIBUNG und keine Trennzeichen | # Typisch waeren standardmaeszig GROSSSCHREIBUNG und keine Trennzeichen | ||
| Zeile 37: | Zeile 59: | ||
| </ | </ | ||
| - | ==== freeradius 3.0 Debug-Log-Ausgabe ==== | + | ==== freeradius 3.0 - Debug-Log-Ausgabe ==== |
| + | Passend dazu auch das Wireshark PCAPNG: {{ :: | ||
| + | Radius Shared Secret zwischen OmniVista UPAM und dem externen freeradius 3.0 ist **ext-radius-2020** | ||
| < | < | ||
| sudo freeradius -X | sudo freeradius -X | ||
| Zeile 408: | Zeile 431: | ||
| Ready to process requests | Ready to process requests | ||
| </ | </ | ||
| + | |||
| + | ===== Konfiguration für Stellar Wireless / OmniVista ===== | ||
| + | |||
| + | ==== Einrichtung der Stellar Wireless DSPSK SSID ==== | ||
| + | Wichtig ist in diesem Schritt den OmniVista UPAM Radius Eintrag auszuwählen, | ||
| + | {{ :: | ||
| + | === Optional: Granulare Konfiguration der " | ||
| + | Hier kann wahlweise das Format für die Anfrage am RADIUS festgelegt werden. OV 4.5R2 (>= Build 63) wird den Access-Request entsprechend durchleiten. | ||
| + | {{ :: | ||
| + | ==== Externen Radius-Server anlegen ==== | ||
| + | Dies ist der externe Radius-Server mit einem eigenen Radius Shared Secret (hier sollte man von meinem Beispiel " | ||
| + | {{ :: | ||
| + | ==== Bestehende " | ||
| + | Die bereits im Rahmen der SSID-Erzeugung angelegte **Authentication Strategy** ändert man nun von **Local Database** auf den soeben angelegten **External Radius**. | ||
| + | {{ :: | ||
| + | |||
| + | ===== Prüfen der Installation ===== | ||
| + | ==== OmniVista: Client List ==== | ||
| + | Hier wird der Client angezeigt, auch mit dem Hinweis auf DSPSK. | ||
| + | {{ :: | ||
| + | |||
| + | ==== Wireshark zur Analyse der RADIUS-Kommunikation ==== | ||
| + | Wireshark Capture meines Laboraufbaus: | ||
| + | Im folgenden Screenshot wird gezeigt über welches Menü man den Key in Wireshark hinterlegen kann. | ||
| + | {{ :: | ||
stellar-dspsk-omnivista-upam-proxy-external-radius.1599589252.txt.gz · Zuletzt geändert: (Externe Bearbeitung)
