INU-Benutzerhandbuch Linux
6.7
Wie konfiguriere ich die Authentifizierung in Netzwerken (IEEE
802.1X)?
Authentifizierung ist der Nachweis und die Prüfung einer Identität. Mit ihr wird ein Netzwerk vor Missbrauch ge-
schützt, weil nur genehmigte Geräte Zugang zum Netzwerk erhalten.
Der INU-Server unterstützt das Authentifizierungsverfahren nach dem Standard IEEE 802.1X, dessen Kern das EAP
(Extensible Authentication Protocol) ist.
Wenn Sie in Ihrem Netzwerk eine Authentifizierungsmethode nach IEEE 802.1X nutzen, kann der INU-Server dar-
an teilnehmen:
• EAP-MD5 konfigurieren 77
• EAP-TLS konfigurieren 77
• 78
• PEAP konfigurieren 78
• EAP-FAST konfigurieren 79
EAP-MD5 konfigurieren
EAP-MD5 (Message Digest #5) ist eine benutzerbasierte Authentifizierung über einen RADIUS-Server. Zuerst müs-
sen Sie auf dem RADIUS-Server einen Benutzer (Benutzernamen und Passwort) für den INU-Server anlegen. Da-
nach konfigurieren Sie EAP-MD5 auf dem INU-Server.
Auf dem RADIUS-Server ist ein Benutzer für den INU-Server angelegt.
1. Starten Sie das INU Control Center.
2. Wählen Sie den Menüpunkt SICHERHEIT – Authentifizierung an.
3. Wählen Sie aus der Liste Authentifizierungsmethode den Eintrag MD5.
4. Geben Sie Benutzername und Passwort ein, mit denen der INU-Server auf dem RADIUS-Server eingerichtet ist.
5. Bestätigen Sie mit Speichern & Neustart.
Die Einstellungen werden gespeichert.
EAP-TLS konfigurieren
EAP-TLS (Transport Layer Security) ist eine gegenseitige zertifikatbasierte Authentifizierung über einen RADIUS-
Server. Hierzu werden zwischen dem INU-Server und dem RADIUS-Server Zertifikate über eine verschlüsselte TLS-
Verbindung ausgetauscht.
Sowohl RADIUS-Server als auch INU-Server benötigen ein gültiges digitales Zertifikat, das von einer CA unter-
schrieben ist. Dafür muss eine PKI (Public Key Infrastructure) vorhanden sein.
WARNUNG
Führen Sie die unten aufgeführten Punkte in der angegebenen Reihenfolge aus.
Ansonsten kann der INU-Server im Netzwerk möglicherweise nicht angesprochen
werden.
Setzen Sie in diesem Fall die INU-Server-Parameter zurück 92.
1. Erstellen Sie auf dem INU-Server eine Zertifikatsanforderung 72.
2. Erstellen Sie mit der Zertifikatsanforderung und mithilfe Ihres Authentifizierungsservers ein Zertifikat.
3. Installieren Sie das angeforderte Zertifikat auf dem INU-Server 72.
4. Installieren Sie auf dem INU-Server das Wurzel-CA-Zertifikat der Zertifizierungsstelle, die das Zertifikat für den
77
Sicherheit