Hướng dẫn sử dụng FreeRADIUS để thẩm định
Wi-Fi
Trong phần hai này, chúng tôi s giới thiệu cho các bạn cách m tường lửa
CentOS cấu hình các điểm truy cập (AP). Sau đó sẽ là phân phối file CA đến
tất cả các máy tính và cấu hình chúng với các thiết lập thm định và mã hóa. Cuối
cùng thiết lập SQL để bạn thể lưu trcác thông tin AP thông tin người
dùng trong một cơ sở dữ liệu thay vì các file văn bản.
Mở tường lửa
CentOS tường lửa đính kèm được kích hoạt một cách mặc định. Để lưu lượng
RADIUS đến được FreeRADIUS, bạn phải mở các cổng mà s dụng.
Kích System > Administration > Security Level and Firewall. Sau đó kích mũi
tên để mở rộng phần Other Ports. Thêm c cổng UDP 1812 1813 sau đó
kích Apply.
Khởi động lại máy chủ để load các thiết lập mới
Nếu bạn thực hiện những thay đổi về cấu hình trong khi FreeRADIUS đang hoạt
động, khi đó bạn phải khởi động lại máy chủ để những thay đổi của bạn hiệu
lực. Để stop máy chủ, hãy vào cửa sổ terminal và nhấn Ctrl + C. Sau đó đánh
'/usr/sbin/radiusd -X' lần nữa (hoặc nhấn phím mũi tên hướng lên) để bắt đầu q
trình khởi động lại. Nếu bạn đang mở một cửa sổ terminal mới, bạn phải
đánh 'su' trước để chạy ở chế độ root.
Lúc y máy chsẽ chạy và chuẩn bị chấp nhận các yêu cầu thẩm định từ phía
người dùng Wi-Fi.
Khi mạng mã hóa của bạn hoạt động, bạn thể bỏ qua '–X' để bắt đầu
FreeRADIUS mà không cần việc g rối. Máy chủ sẽ làm việc trong chế độ
background bạn thể tham chiếu đến các file bản ghi và việc giải thích d
liệu.
Cấu hình các AP
Đây cũng là lúc bn thể cấu hình các AP. Sau khi thiết lập chúng để sử dụng
hóa WPA (TKIP) hay WPA2 (AES) Enterprise, bạn phải nhập vào các thiết
lập RADIUS. Những thiết lập này bao gồm địa chỉ IP của máy FreeRADIUS,
cổng (1812), và những mật mà bạn đã định nghĩa cho AP nào đó. Hầu hết các
AP đều hỗ trợ việc giải thích để lưu các thông tin session. Nếu bạn cần giải thích,
bạn phải nhập vào các thông tin chi tiết tương tự của máy chủ với cổng 1813.
Cài đặt file CA trên tất cả các máy tính
Mặc dù giao thức thẩm định PEAP không yêu cầu các chứng chỉ máy khách, tuy
nhiên bạn vẫn phải cài đặt một chứng chỉ cho Certificate Authority (CA) trên mỗi
một máy tính. Điều này chúng ta ssử dụng chứng chỉ tự cho máy chủ
thay cho việc mua một chứng chỉ đã tmột CA mà Windows thnhận diện,
chẳng hạn như VeriSign hoặc GoDaddy.
Bạn cần copy file etc/raddb/certs/ca.dervào tt cả các máy tính. Bạn thể copy
nó vào ổ USB và thực hiện paste vào mỗi một máy tính. Để copy, bạn hãy mmột
terminal mới đánh "su" để vào chế độ root, hoặc sử dụng một chế độ đang tồn
tại nào đó, chạy một lệnh copy, chẳng hạn như "cp /etc/raddb/certs/ca.der
/newlocation/certs".
Mẹo: Để tìm ra đường dẫn đến thiết bị, chẳng hạn như USB,
kích Places > Computer, mthiết bị và kích chuột phi vào bất cứ file nào trên
thiết bị đó, sau đó chọn Properties và copy lấy gtrị Location.
Lúc này, trên mỗi máy tính Windows, kích chuột phải vào file chứng chỉ và
chọn Install Certificate. Sau đó đặt vào kho lưu trữ Trusted Root
Certification Authorities. Trên hộp thoại xác nhận, chọn Yes để cài đặt