Merhaba,

oncelikle kullandiginiz dagitim ve kullandiginiz switch modelini yazar
misiniz? Bunlari bilmeden size dogru birsey oneremem.

Ancak debian'da apt-get install freeradius komutu ile freeradius'u
kurarsiniz. Daha sonra /etc/freeradius dizini altindaki users ve
radiusd.conf dosyasini ayarlarsiniz.

* users dosyasinda switche ulasacak user ayarlarini yapin.
* radiusd.conf dosyasinda ise dogrulama yontemini belirtin (eap-tls)

Daha sonra basit anlamda Cisco switch'lerde aaa server konfigurasyonu
yapar ve baglanacak kullanicinin freeradius tarafindan dogrulanmasini
ayarlarsiniz.

aaa new-model
aaa authentication login default group radius local
aaa authentication enable default group radius
aaa authorization exec default group radius local
aaa authorization network default group radius local
aaa authorization console
aaa accounting delay-start
aaa accounting exec default start-stop group radius
aaa accounting network default start-stop group radius

radius-server host radius-kurulu-server-ip auth-port 1812 acct-port
1813 key clients-dosyasindaki key


Buradan da anlayacaginiz gibi /etc/freeradius dizinindeki clients
dosyasini inceleyin, arada bir key konusturmaniz gerekiyor ve bu hem
switch hem de radius tarafindan biliniyor olmasi gerekiyor.

Daha sonra switche baglanirken radius uzerindeki kullanici ile
dogrulama yapilacaktir.

Umarim yardimci olabilmisimdir.

selamlar

Ozgur

05 Aralık 2008 Cuma 17:17 tarihinde Ertan ERBEK <[EMAIL PROTECTED]> yazdı:
> Merhabalar, EAP-TSL üzerinden Sertifika bazlı OpenSSL ve Freeradius
> aracılığı ile 802.1x doğrulaması hakkında dökümana ihtiyacım var. Ama bu
> doğrulama bir WIFI yayın
_______________________________________________
Linux E-Posta Listesi
[email protected]

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
http://liste.linux.org.tr/mailman/listinfo/linux

Cevap