WPA2-Enterprise #17

Closed
opened 2023-04-09 18:57:41 +03:00 by aastefanov · 2 comments
aastefanov commented 2023-04-09 18:57:41 +03:00 (Migrated from github.com)

Както говорихме на сбирката, добре е да проучим за минаването на Enterprise вместо PSK като криптиране.

Както говорихме на сбирката, добре е да проучим за минаването на Enterprise вместо PSK като криптиране.
aastefanov commented 2023-04-09 19:06:02 +03:00 (Migrated from github.com)

Откъм конфигурацията на FreeRADIUS - това трябва да е достатъчно за да допусне всички: https://serverfault.com/a/442470
Можем да помислим да имаме реални потребители, които да минават в конкретен VLAN - дали за прод, дали за наши тестове.

Доколкото за сертификатите, с Let's Encrypt ще минем и клиентите ще им се доверяват по дефолт, стига да си направим нормално крипто конфигурациите.

По-трудното от минали години е че това включва конфигурацията на AP-тата да има IP и ключ/secret към сървъра.

Откъм конфигурацията на FreeRADIUS - това трябва да е достатъчно за да допусне всички: [https://serverfault.com/a/442470](https://serverfault.com/a/442470) Можем да помислим да имаме реални потребители, които да минават в конкретен VLAN - дали за прод, дали за наши тестове. Доколкото за сертификатите, с Let's Encrypt ще минем и клиентите ще им се доверяват по дефолт, стига да си направим нормално крипто конфигурациите. По-трудното от минали години е че това включва конфигурацията на AP-тата да има IP и ключ/secret към сървъра.
vhristev commented 2023-10-14 12:23:18 +03:00 (Migrated from github.com)

Това отпада ,заради iSO у-вата.

Това отпада ,заради iSO у-вата.
Sign in to join this conversation.
No description provided.