Upute za davatelje usluga
Povezivanje u eduroam.hr
Ukoliko želite postati davatelj usluge javite se elektroničkom poštom na adresu admin@eduroam.hr.
Osnovne postavke za podešavanje Access Point-ova (AP)
| SSID |
eduroam |
| Broadcast SSID |
da |
| Cipher |
WPA2/AES (WPA/TKIP) |
| EAP (802.1x) |
EAP uz RADIUS autentikaciju (potpuni) |
| Accounting |
Ako AP podržava RADIUS autentikaciju uključiti |
U pripremi je eduroam-in-a-box.hr programska podrška koja će olakšati posao uspostave pristupne točke.
Minimalni skup dozvoljenih portova
- Standard IPSec VPN: IP protocols 50 (ESP) and 51 (AH) both egress and ingress; UDP/500 (IKE) egress only
- OpenVPN 2.0: UDP/1194
- IPv6 Tunnel Broker service: IP protocol 41 ingress and egress
- IPsec NAT-Traversal UDP/4500
- Cisco IPSec VPN over UDP/TCP: UDP/TCP 10000
- PPTP VPN: IP protocol 47 (GRE) ingress and egress; TCP/1723 egress only
- SSH: TCP/22 egress only
- HTTP: TCP/80 egress only
- HTTPS: TCP/443 egress only
- IMAP2+4: TCP/143 egress only
- IMAP3: TCP/220 egress only
- IMAPS: TCP/993 egress only
- POP: TCP/110 egress only
- POP3S: TCP/995 egress only
- Passive (S)FTP: TCP/21 egress only
- SMTPS: TCP/465 egress only
- SMTP submit with STARTTLS: TCP/587 egress only
- RDP: TCP/3389 egress only
Konfiguracijski parametri
RADIUS server kojeg koristi davatelj usluga potrebno je na odgovarajući način podesiti kako bi mogao obavljati svoju funkciju. To je najlakše napraviti korištenjem gotovih paketa za Debian Linux distribuciju. Odgovarajući FreeRADIUS programski paket možete naći ovdje.
Za one davatelje usluge koji ne žele ili ne mogu rabiti gotove Debian Linux pakete dajemo odgovarajuće konfiguracijske datoteke za FreeRADIUS programsku podršku (download).
Dodatne preporuke i informacije
|