Security
7.4 Benutzerauthentifizierung
7.4.3.2
Einen RADIUS-Server konfigurieren
Bevor eine Kommunikation mit Ihrem (Ihren) RADIUS-Server(n) möglich ist, müssen Sie
zunächst Folgendes serverseitig definieren:
• Welches IP-Subnetz abgehört wird
• Welche Zertifikate und Schlüssel für die Authentifizierung verwendet werden sollen
• Welche Benutzer und/oder MAC-Adressen authentifiziert werden sollen
Während die meisten RADIUS-Server auf die gleiche Weise konfiguriert sind, wird im
Folgenden beschrieben, wie Sie einen Server mit FreeRADIUS konfigurieren. Spezifische
Anweisungen finden Sie in der Benutzerdokumentation der Hersteller.
Um FreeRADIUS zu installieren und zu konfigurieren, gehen Sie wie folgt vor:
Schritt 1: FreeRADIUS herunterladen und installieren
Laden Sie FreeRADIUS auf Ihren PC herunter und installieren Sie es dort. Beachten Sie dabei
die Anleitung des Herstellers.
Hinweis
Die Anleitung kann je nach Produktversion unterschiedlich sein.
Für weitere Informationen siehe freeradius.org (https://freeradius.org).
Schritt 2: Die SINEC OS-Dictionary-Datei hinzufügen
Speichern Sie die Dictionary-Datei "dictionary.sinecos" unter /etc/freeradius.
Die Datei enthält Informationen über die SINEC-OS-Berechtigungsstufen, die FreeRADIUS
benötigt, um Authentifizierunganfragen ordnungsgemäß zu interpretieren.
Schritt 3: Die Datei "clients.conf" bearbeiten
In der Datei "clients.conf" sind die IP-Subnetze definiert, die zur Kommunikation zwischen
dem Authenticator (SINEC OS) und dem RADIUS-Server verwendet werden sollen.
Ein Client muss für jedes zu verwendende IP-Subnetz definiert werden, darunter auch für den
gemeinsamen geheimen Schlüssel.
Um die Datei clients.conf zu bearbeiten, gehen Sie wie folgt vor:
1. Bearbeiten Sie die Datei clients.conf.
# sudo nano /etc/freeradius/client.conf
2. Fügen Sie jedes Gerät hinzu, das mit dem RADIUS-Server kommunizieren wird, darunter auch
den gemeinsamen geheimen Schlüssel.
client { network } {
}
3. Speichern und beenden Sie die Datei.
210
ipaddr
=
{ IP address }
secret
=
{ secret }
Web User Interface (Web UI) SINEC OS v3.0
Projektierungshandbuch, 04/2024, C79000-G8900-C680-03