Freeradius: nur EAP-TLS
-
Hallo,
habe freeradius über das Plugin eingerichtet, um ein WLAN zu sichern und VLANs an User zu vergeben.
Funktioniert einwandfrei.
Ich würde aber gern alle anderen Verfahren außer EAP-TLS abschalten. Leider scheint das über die GUI nicht zu gehen und ich möchte nicht händisch in den config-Dateien herumpfuschen.Was kann ich da tun?
-
@pfBeginner said in Freeradius: nur EAP-TLS:
Ich würde aber gern alle anderen Verfahren außer EAP-TLS abschalten.
Und warum? Wenn die alten unsicheren Verfahren abgeschaltet sind, gibts dafür eigentlich keinen Grund? Und je nachdem was man schlußendlich noch an Radius anbindet (VPN, 802.1x etc.) ist es sinnvoll oder notwendig die andere Varianten zu haben.
-
Ist nur für's heimische WLAN.
Jedes Client-Gerät bekam ein Zertifikat installiert, die anderen Verfahren sind also schlicht nicht nötig.
Daher würde ich den Support für sie gern abstellen.
Bisher könnte man sich z.B. noch mit Username+Passwort im WLAN anmelden. Das soll aber nie genutzt werden... -
Wäre mir nicht bekannt, wie man das bei Radius unterbinden soll wenngleich vielleicht möglich.
-
Wenn mans von Hand konfiguriert, sprich über config-Dateien, nimmt man einfach alles raus, was nicht EAP-TLS ist ;-)