[Ninux-Calabria] 802.1X

Vincenzo Pirrone linuspax a gmail.com
Dom 21 Dic 2014 15:40:27 UTC


Il 21/12/2014 16:08, Giuseppe De Marco ha scritto:
> Cari ninuxari,
> 
> Sto testando con risultati ottimali 802.1X e WPAD (non mini, quello
> full) in openWRT, buona trasparenza sui logs e modularità
> soddisfacente.
> 
> freeRadius può stare su openWRT o su un server in ninux.org, faccio un
> esempio pratico:
> 
> Nel condominio rimuoverò la WPA2 in favore dell' 802.1X,  il
> freeRadius potrebbe essere installato su un server raggiungibile da
> remoto sulla WAN Ninux.org, ad esempio su zizio di verde (10.87.8.8).
> Ovviamente freeRadius starebbe nel router a patto che la sua flash sia
> di 8MB.
> 
> Se avessi problemi con una client-station 2.4ghz piuttosto che
> cambiare la chiave WPA e dover aggiornare/comunicare la nuova chiave
> alle utenze dovrei giusto rimuovere l'account di riferimento.
> 
> 802.1X è alla base di quasi tutti i captive portal e io ho deciso di
> percorrere la strada lunga per un personale desiderio di trasparenza (
> si vedano gli infiniti post del sottoscritto sui captive ).


Molto interessante

Secondo me è un discorso slegato dai captive. I captive sono utili per
gli hotspot, per una rete privata è molto più pratico utilizzare
wpa_supplicant e autenticazione EAP (tipo 802.1X)

Si protrebbe valutare anche il mantenimento di un unico server radius
comunitario

[OT] sto ancora aspettando una mail sui tuoi script QoS



-- 
Vincenzo Pirrone
Twitter: @spax_arm
PGP Key ID: 5CF5047D

-------------- parte successiva --------------
A non-text attachment was scrubbed...
Name: signature.asc
Type: application/pgp-signature
Size: 819 bytes
Desc: OpenPGP digital signature
URL: <http://ml.ninux.org/pipermail/calabria/attachments/20141221/d871b25d/attachment.pgp>


Maggiori informazioni sulla lista Calabria