stellar-dspsk-omnivista-upam-proxy-external-radius
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
stellar-dspsk-omnivista-upam-proxy-external-radius [2020/09/08 18:40] – benny | stellar-dspsk-omnivista-upam-proxy-external-radius [2024/06/09 10:29] (aktuell) – Externe Bearbeitung 127.0.0.1 | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
====== Stellar Wireless DSPSK via OmniVista UPAM Radius Proxy zu externem Radius Server ====== | ====== Stellar Wireless DSPSK via OmniVista UPAM Radius Proxy zu externem Radius Server ====== | ||
- | ===== Konfiguration des externen Radius | + | In diesem Artikel wird beschrieben wie Stellar Wireless gerätespezifische Pre-Shared-Keys (Stellar DSPSKs) von einem externen Radius |
+ | <WRAP center round tip 60%> | ||
+ | In OmniVista v4.5R2 kann die Funktion wie hier beschrieben nur dann verwendet werden, wenn **Authenticated Switch Access** in UPAM nicht verwendet wird. | ||
+ | </ | ||
+ | |||
+ | |||
+ | ===== Aufbau / Zeichnung ===== | ||
+ | {{ :: | ||
+ | |||
+ | ===== Konfiguration des externen Radius Servers (freeradius 3.0) ===== | ||
+ | Wir beginnen mit der Konfiguration des externen Radius Servers, in diesem Fall ein freeradius 3.0 auf Debian Buster 10.5. | ||
==== freeradius 3.0 - clients.conf ==== | ==== freeradius 3.0 - clients.conf ==== | ||
Entsprechend die Freigabe für die Abfrage Stellar AP -> OmniVista UPAM Proxy -> Externer Radius Server einrichten. | Entsprechend die Freigabe für die Abfrage Stellar AP -> OmniVista UPAM Proxy -> Externer Radius Server einrichten. | ||
Zeile 421: | Zeile 431: | ||
Ready to process requests | Ready to process requests | ||
</ | </ | ||
+ | |||
+ | ===== Konfiguration für Stellar Wireless / OmniVista ===== | ||
+ | |||
+ | ==== Einrichtung der Stellar Wireless DSPSK SSID ==== | ||
+ | Wichtig ist in diesem Schritt den OmniVista UPAM Radius Eintrag auszuwählen, | ||
+ | {{ :: | ||
+ | === Optional: Granulare Konfiguration der " | ||
+ | Hier kann wahlweise das Format für die Anfrage am RADIUS festgelegt werden. OV 4.5R2 (>= Build 63) wird den Access-Request entsprechend durchleiten. | ||
+ | {{ :: | ||
+ | ==== Externen Radius-Server anlegen ==== | ||
+ | Dies ist der externe Radius-Server mit einem eigenen Radius Shared Secret (hier sollte man von meinem Beispiel " | ||
+ | {{ :: | ||
+ | ==== Bestehende " | ||
+ | Die bereits im Rahmen der SSID-Erzeugung angelegte **Authentication Strategy** ändert man nun von **Local Database** auf den soeben angelegten **External Radius**. | ||
+ | {{ :: | ||
+ | |||
+ | ===== Prüfen der Installation ===== | ||
+ | ==== OmniVista: Client List ==== | ||
+ | Hier wird der Client angezeigt, auch mit dem Hinweis auf DSPSK. | ||
+ | {{ :: | ||
+ | |||
+ | ==== Wireshark zur Analyse der RADIUS-Kommunikation ==== | ||
+ | Wireshark Capture meines Laboraufbaus: | ||
+ | Im folgenden Screenshot wird gezeigt über welches Menü man den Key in Wireshark hinterlegen kann. | ||
+ | {{ :: |
stellar-dspsk-omnivista-upam-proxy-external-radius.1599590445.txt.gz · Zuletzt geändert: 2024/06/09 10:29 (Externe Bearbeitung)