ubnt解决方案
查看: 609|回复: 10

Synology群晖NAS实现WPA2 RADIUS无线认证

[复制链接]

8658

帖子

4万

积分

9619 小时

在线时间

管理员

无线论坛管理员

Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9

注册时间
2004-10-2
金币
31481 个
威望
344 个
荣誉
114 个

签到天数: 6 天

连续签到: 1 天

[LV.2]偶尔看看I

发表于 2021-3-22 11:07 |显示全部楼层
Anywlan微信公众号
回复可下载本教程电子版


游客,如果您要查看本帖隐藏内容请回复


一、什么是Radius?

这是维基百科给出的释义:远程用户拨入验证服务(RADIUS, Remote Authentication Dial In User Service)是一个AAA协议,意思就是同时兼顾验证(authentication)、授权(authorization)及计帐(accounting)三种服务的一种网络传输协议(protocol),通常用于网络访问、或流动IP服务,适用于局域网及漫游服务。
Radius也叫AAA认证,是一种C/S(服务器-客户端)认证方式。客户端进行数据端操作,服务器上则集中存放用户信息。这种结构具有良好的可扩展性,又便于用户信息的集中管理。最常见的PPPoE就是AAA认证,具有非常高的安全性,可以认为在外部是没有办法攻破的。
Radius认证流程.JPG

Radius的认证流程图


终端连上SSID后,网关或AC控制器将认证导向到AAA服务器,自动弹出认证窗口,如我们最常用的是WPA-Enterprise则会要求输入用户名和密码,并与AAA服务器上的数据比对。如果要破解,得同时知道用户名和密码才可以,除了木马或告诉别人,在用户端被破解几乎是不可能的。
顺便说一句,手机短信认证也是RADIUS认证的一种方式。
Radius认证是一种通用方式,基本上所有品牌的无线控制器(或AP)均支持。

二、Synology的Radius安装
Synolog群晖直接提供了RADIUS Server套件,可直接安装使用。而RAIDUS的用户名和密码则使用NAS本身所设置的用户名,对人数不多的小微企业或家庭使用异常方便。
1. 安装RADIUS Server
打开套件中心,搜索RADIUS,然后安装:
Radius认证_1.png
2. RADIUS Server设置
安装后打开RADIUS Server,默认端口为1812,可以自定义一个端口。
Radius认证_2.png

3. 认证客户端设置
此客户端为AP连接的信息。
名称:任意
共享密码:设备端连接RADIUS所使用的密码
来源IP:选择“子网”,IP地址和子网掩码录入路由器的IP段。
Radius认证_3.png
由于无线多数为移动终端使用,指定单一主机IP不现实,IP地址固定非常不方便,所以直接设定为一段IP,如上图只要是192.168.2.X的IP均可以认证通过。
Radius认证_4.png
注意:返回客户端界面后,务必应用一次,不然验证会不生效。

8658

帖子

4万

积分

9619 小时

在线时间

管理员

无线论坛管理员

Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9

注册时间
2004-10-2
金币
31481 个
威望
344 个
荣誉
114 个

签到天数: 6 天

连续签到: 1 天

[LV.2]偶尔看看I

发表于 2021-3-22 11:11 |显示全部楼层
三、UniFi控制器的设置
1.建立Radius连接
打开控制器,在“设置 -> 配置管理”新建一个“RADIUS服务器配置
Radius认证_5.png
IP地址:RADIUS认证服务器的IP,NAS的IP地址
端口:RADIUS Server所设的服务器端口
密码共享密钥:RADIUS Server所设的客户端共享密钥
Radius认证_6.png
2. SSID绑定Radius
打开“设置 -> 无线网络”,新建或编辑SSID:
Radius认证_7.png
加密方式:选择WPA企业级
RADIUS配置:在下拉框中选择刚才设置的RADIUS连接
Radius认证_8.png

四、Ruckus控制器的设置
Ruckus支持Radius的动态VLAN认证,即支持三层漫游,相关教程请查看本站。
Ruckus无线认证配置指导手册》讲述了IAS/AD认证及三层漫游,有兴趣的朋友可下载阅读。
1.新建一个AAA服务器
登录控制器,找到“配置 -> AAA服务器”,点击新建
Radius认证_13.png

名称:本控制器中的标识名称
类型:选择RADIUS
认证方法:选择PAP
IP Address:RADIUS认证服务器的IP,本教程为NAS的IP地址
端口:ADIUS Server所设的服务器端口
共享密钥:RADIUS Server所设的客户端共享密钥
Radius认证_14.png

2.ZD控制器WLAN设置
Radius认证_15.png

认证方法选择802.1x EAP,加密方法选择WPA2-AES:
Radius认证_16.png

3.终端认证成功后,信息如下:
Radius认证_17.png


回复

使用道具 举报

8658

帖子

4万

积分

9619 小时

在线时间

管理员

无线论坛管理员

Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9

注册时间
2004-10-2
金币
31481 个
威望
344 个
荣誉
114 个

签到天数: 6 天

连续签到: 1 天

[LV.2]偶尔看看I

发表于 2021-3-22 11:12 |显示全部楼层
五、RAIDUS认证的用户名和密钥
RADIUS认证的用户名和密码就是Synology中登录NAS的用户名和密码,打开“控制面板 -> 用户账号”,这里所有的用户信息均作为无线信号的连接密钥使用,如下图:
Radius认证_9.png

六 、Wi-Fi信号的连接过程
搜索刚才设置的Anywlan-test信号,并连接它,提示输入用户名和密钥,我们输入第五章所说的其中一个用户:
Radius认证_10.png
显示证书信息,点右上角的“信任”:
Radius认证_11.png
连接成功,可以看到分配到了RADIUS SERVER所设置的同段IP:
Radius认证_12.png


回复

使用道具 举报

452

帖子

3371

积分

988 小时

在线时间

少校

Rank: 5

注册时间
2015-1-23
金币
2815 个
威望
1 个
荣誉
0 个

签到天数: 254 天

连续签到: 1 天

[LV.8]以坛为家I

已绑定手机
发表于 2021-3-22 20:50 |显示全部楼层
下载看看
回复

使用道具 举报

122

帖子

1万

积分

490 小时

在线时间

上校

Rank: 7Rank: 7Rank: 7

注册时间
2013-11-24
金币
13049 个
威望
1 个
荣誉
0 个

签到天数: 1220 天

连续签到: 5 天

[LV.10]以坛为家III

发表于 2021-3-23 08:38 |显示全部楼层
感谢分享,学下了!
回复

使用道具 举报

22

帖子

462

积分

337 小时

在线时间

少尉

Rank: 2Rank: 2

注册时间
2014-10-1
金币
406 个
威望
0 个
荣誉
0 个

签到天数: 6 天

连续签到: 0 天

[LV.2]偶尔看看I

发表于 2021-3-23 11:24 |显示全部楼层
谢谢lz分享
回复

使用道具 举报

204

帖子

3669

积分

120 小时

在线时间

少校

Rank: 5

注册时间
2019-2-11
金币
3453 个
威望
0 个
荣誉
0 个

签到天数: 281 天

连续签到: 15 天

[LV.8]以坛为家I

已绑定手机
发表于 2021-3-24 20:33 来自手机 |显示全部楼层
多谢分享
回复

使用道具 举报

280

帖子

988

积分

40 小时

在线时间

中尉

Rank: 3Rank: 3Rank: 3

注册时间
2021-1-15
金币
699 个
威望
1 个
荣誉
0 个

签到天数: 75 天

连续签到: 1 天

[LV.6]常住居民II

发表于 2021-3-25 16:25 |显示全部楼层
谢谢lz分享!
回复

使用道具 举报

2

帖子

11

积分

0 小时

在线时间

新兵上阵

Rank: 1

注册时间
2021-4-4
金币
9 个
威望
0 个
荣誉
0 个

签到天数: 1 天

连续签到: 1 天

[LV.1]初来乍到

发表于 2021-4-4 17:01 |显示全部楼层
谢谢分享
回复

使用道具 举报

1

帖子

467

积分

11 小时

在线时间

少尉

Rank: 2Rank: 2

注册时间
2021-9-7
金币
465 个
威望
0 个
荣誉
0 个

签到天数: 41 天

连续签到: 2 天

[LV.5]常住居民I

已绑定手机
发表于 2021-9-7 02:39 |显示全部楼层
谢谢分享
回复

使用道具 举报

6

帖子

75

积分

0 小时

在线时间

上等兵

Rank: 1

注册时间
2021-9-14
金币
69 个
威望
0 个
荣誉
0 个

签到天数: 1 天

连续签到: 1 天

[LV.1]初来乍到

已绑定手机
发表于 2021-9-14 12:20 |显示全部楼层
学习学习,谢谢分享。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ | Archiver | 手机版 | 无线论坛 ( 粤ICP备11076993|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2021-10-24 19:51

返回顶部 返回列表