Настройте точку доступа Raspberry PI для использования аутентификации RADIUS Apache?

Я сделал Raspberry PI в точку беспроводного доступа с помощью isc-dhcp-server и hostapd, это здорово. Что я хотел бы сделать, это добавить форму аутентификации веб-страницы для сети, где я мог бы отображать такие вещи, как условия предоставления услуг и т. д.

в моем чтении я обнаружил, что способ сделать это с помощью сервера radius. Я установил freeradius, и он говорит, что все работает правильно, но я не совсем уверен, как я должен настроить свой DHCP-сервер, чтобы знать, что RADIUS должен обрабатывать проверку подлинности.

у меня такое чувство, что мне придется редактировать /etc/network/interfaces файл как-то сделать переключатель, но я только частично понял документацию я нашел в man interfaces.

как настроить модуль веб-аутентификации? Возможно, с базой данных, где я мог бы использовать интерфейс PHP для входа пользователей, но пока не нужно. Просто ищу информацию для начала. Любые полезные ресурсы, руководства, учебные пособия, сообщения в блогах и другая информация будет очень признателен. Спасибо!

ресурсы, которые я использовал

16
задан OneChillDude
29.03.2023 16:19 Количество просмотров материала 2929
Распечатать страницу

1 ответ

RADIUS обычно используется как способ для AP использовать аутентификацию WPA2-Enterprise (802.1 X), но передает фактическую аутентификацию на стороне AP на отдельный сервер (сервер RADIUS). Вы настраиваете его в hostapd's conf файл. Это никак не связано с DHCP или /etc/network/interfaces.

web-аутентификация (также называемая "Captive Portal")-это отдельная концепция, и она в значительной степени взаимоисключающая с WPA2-Enterprise. Для веб-проверки подлинности необходимо разрешить клиентам в основном без аутентификации, так что у них достаточно сетевого подключения, чтобы они могли перенаправляться на веб-сервер. Веб-аутентификация также не имеет ничего общего с DHCP, хотя вы, вероятно, хотите иметь DHCP-сервер в своей сети, чтобы беспроводные клиенты получали аренду IP-адреса через DHCP, чтобы у них было достаточно сетевого подключения, чтобы попытаться достичь веб-сервера.

, Если вы хотите сделать веб-аутентификацию, но использовать отдельный сервер проверки подлинности, необходимо настроить точку доступа для режима присоединенного портала, а затем настроить веб-сервер для предоставления пользовательского интерфейса проверки подлинности и ретранслировать эту попытку проверки подлинности на отдельный сервер проверки подлинности. Однако в мире веб-серверов гораздо чаще используется протокол LDAP, а не RADIUS, в качестве протокола удаленной аутентификации.

2
отвечен Spiff 2023-03-31 00:07

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх