Zugang / Server / Radius
Radius auf dem Schulrouter Plus unterstützt die Authentifizierungsprotokolle EAP, PEAP, EAP-TLS, EAP-OTP, EAP-TTLS, EAP-FAST, EAP-TEAP und MSCHAPv2. Device Fingerprinting wird über die MAC-Adresse des Gerätes unterstützt.
Die Konfiguration eines Radius-Servers für die Benutzerauthentifizierung in Diensten wie vpn oder captive portal ist einfach: Gehen Sie auf System ‣ Zugang ‣ Server und klicken Sie oben rechts auf Server hinzufügen.
Füllen Sie das Formular aus:
Beschreibender Name | radius_test | Eingabe eines beschreibenden Namens |
Typ | Radius | Radius wählen |
Hostname oder IP-Adresse | 10.10.10.1 | Geben Sie die IP Ihres Radius-Servers ein. |
Geheimnis teilen | Geheimnis | Gemeinsames Geheimnis für Ihren Radius-Server |
Dienstleistungsangebot | Authentifizierung | Authentifizierung auswählen, für Captive Portal + Accounting |
Wert des Authentifizierungsports | 1812 | Portnummer, 1812 ist Standard; für die Buchhaltung ist es 1813. |
Authentifizierungszeitüberschreitung | 5 | Timeout für die Antwort von Radius auf Anfragen |
Verwenden Sie den Tester unter System ‣ Zugang ‣ Prüfer, um den Radius-Server zu testen.
Wenn Sie das FreeRADIUS-Plugin verwenden möchten, richten Sie den Server als 127.0.0.1 ein und vergessen Sie nicht, in der FreeRADIUS-Konfiguration einen Client hinzuzufügen.