naslovnica
aktualno
 
www.aaiedu.hr
schema.aaiedu.hr
pks.aaiedu.hr
developer.aaiedu.hr
 
 
 
 
 

 

Podešavanje parametar za pristup 802.1x enable mrežama na LINUX

1. Potrebni uvijeti

2. Konfiguriranje 802.1x autentkiacije na mrežnom sučelju

3. Konfiguriranje eduroam-a na bežičnom mrežnom sučelju (WPA-TKIP, 802.1x, EAP-TTLS, PAP)

 

1. Potrebni uvijeti

Uspostava pristupa mreži putem 802.1x enable pristupa moguća je s LINUX računala uz uporabu supplicant pomočne programske podrške.

Najpoznatiji supplicant programi na LINUX platformi su wpasupplicant i xsupplicant.

Sama instalacija programske podrške jako ovisi o distribuciji LINUX-a koja se koristi, te ju je nemoguće opisati na univerzalan način.

Također za pristup mreži putem mrežnog sučelja očekuje se da je LINUX kernel prepoznao barem jedno mrežno sučelje (eth), odnosno za bežični pristup mreži barem jedno bežično mrežno sučelje, te da ista rade ispravno.

U primjerima se koristi wpasupplicant pomoćni program , kao jedan od raširenijih u uporabi.

2. Konfiguriranje 802.1x autentikacije na mrežnom sučelju

Datoteka /etc/wpa_supplicant.conf sadrži podatke potrebne za ispravan rad wpa supplicanta te se u njoj treba nalaziti slijedeća konfiguracija :


ctrl_interface=/var/run/wpa_supplicant
ctrl_interface_group=0
eapol_version=1
ap_scan=0
network={
    key_mgmt=IEEE8021X
    eap=TTLS
    anonymous_identity="uid@realm.hr"
    phase2="auth=PAP"
    identity="uid@realm.hr"
    password="<lozinka>"
}

 

3. Konfiguriranje eduroam-a na bežičnom mrežnom sučelju (WPA-TKIP, 802.1x, EAP-TTLS, PAP)

Datoteka /etc/wpa_supplicant.conf sadrži podatke potrebne za ispravan rad wpa supplicanta te se u njoj treba nalaziti slijedeća konfiguracija :


ctrl_interface=/var/run/wpa_supplicant
ctrl_interface_group=0
eapol_version=1
ap_scan=1
network={
    ssid="eduroam"
    proto=WPA WPA2
    key_mgmt=WPA-EAP
    group=CCMP TKIP
    eap=TTLS
    anonymous_identity="uid@realm.hr"
    phase2="auth=PAP"
    identity="uid@realm.hr"
    password="<lozinka>"
}

Što je eduroam?

Stanje sustava

Za krajnje korisnike

Za davatelje pristupa

Za matične ustanove

Programska podrška

Reference