Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Atenção: Para que os usuários do serviço tenham melhor usabilidade e transparência na autenticação ao visitar outros pontos de acesso do serviço, o SSID deve seguir o padrão de escrita com letras minúsculas (eduroam).
Acesse a Wiki disponibilizada pela Geant: https://wiki.geant.org/pages/viewpage.action?pageId=121346259#Howtodeployeduroamonsiteoroncampus(ADVANCED)-ObligationsofeduroamSPs
As orientações abaixo informam como criar um SSID do eduroam em uma antena Aruba.
Atenção: Para que os usuários do serviço tenham melhor usabilidade e transparência na autenticação ao visitar outros pontos de acesso do serviço, o SSID deve seguir o padrão de escrita com letras minúsculas (eduroam).
Devido a grande quantidade de fornecedores de equipamentos de rede, a RNP não fornece suporte nesse item, o procedimento abaixo serve apenas como motivador, devendo ser seguido o manual específico do fabricante.
1.Ligue a fonte de alimentação na antena
2. Conecte o cabo de rede na porta Ethernet
Não será preciso atribuir endereço IP na interface Ethernet, porém só haverá broadcast do SSID "instant" se a porta Ethernet estiver com link.
3. Conecte no SSID "instant"
4. Abra o Prompt de comando (CMD) e digite o comando:
5. Localize o Gateway Padrão, por exemplo:
6. Acesse a interface web com o endereço IP no navagedor;
7. Selecione o Country Code e clique em "Ok":
8. Atribua um nome para a antena e endereço IP. Clique no Acess point em seguida em "edit". Lembrando que a configurão de endereço IP varia de acordo com o padrão de cada PoP.
9. Clique em "System", informe o endereço do servidor NTP:
10. Para criar o SSID, clique em "New", em "Name (SSID):, preenche com o nome "eduroam", em seguida "Next" ;
11. As configurações serão mantidas, clique em "Next";
12. Modifique o Secure Mode para "Enterprise", Key Management "WPA-2 Enterprise", em seguida em Authentication server1, clique em "New";
13. Insira as informações, clique em "OK":
14. Após preencher os campos para o Servidor Radius, clique em "Next";
15. Mantenha as configurações, clique em "Next";
Configuração concluída.
Para configurar o servidor do eduroam na instituição para responder com um certificado válido é simples e não requer muitos passos de configuração.
É necessário ter um certificado válido Gerado pelo serviço ICPEdu ou caso a instituição tenha convênio com outra certificadora.
Siga o manual do certificado corporativo clicando aqui.
Crie a pasta onde os arquivos da ICPEdu GlobalSign ficarão armazenados
Entre na pasta
Salvar todos os arquivos gerados (e.g. *.crt, *.pem, *.key etc) na pasta padrão de certificados do Freeradius: /etc/freeradius/certs/icpedu
Configurando arquivos necessários no Freeradius
O único arquivo que deve ser alterado para conter o caminho do certificado válido é o eap
Localização do arquivo
Editando o arquivo
Alterando conteúdo para indicar o novo certificado (válido)
Altere os campos indicados abaixo para suportar a validação do certificado
Os parâmetros acima normalmente não existem no arquivo final do EAP, porém, caso existam, favor comentar conforme a imagem.
Reinicie o serviço
Esqueça a rede Eduroam nos dispositivos dos clientes e teste a autenticação nos dispositivos.
Este procedimento tem por objetivo criar instrução de como configurar o FreeRadius para aceitar requisições de autenticação dos Access Points (AP). Não será abordado a configuração do AP em si, uma vez que existe uma gama muito grande de produtos com diversas formas de configuração.
O arquivo de configuração que contém as definições de clientes do FreeRadius é o "/etc/freeradius/clients.conf".
Cada cliente possui uma entrada neste arquivo com informações estruturadas em um bloco de configuração básica como este abaixo:
Exemplo:
Também é possível adicionar uma rede neste arquivo, conforme exemplo abaixo:
Acessar o servidor via ssh com credenciais que tenham permissão de root.
Editar o arquivo /etc/freeradius/clients.conf com seu editor de preferência e adicionar os clientes conforme exemplo dado no tópico de introdução.
Reiniciar o serviço do FreeRadius.
Atenção: Para que os usuários do serviço tenham melhor usabilidade e transparência na autenticação ao visitar outros pontos de acesso do serviço, o SSID deve seguir o padrão de escrita com letras minúsculas (eduroam).
Devido a grande quantidade de fornecedores de equipamentos de rede, a RNP não fornece suporte nesse item, o procedimento abaixo serve apenas como motivador, devendo ser seguido o manual específico do fabricante.
Atenção: Para que os usuários do serviço tenham melhor usabilidade e transparência na autenticação ao visitar outros pontos de acesso do serviço, o SSID deve seguir o padrão de escrita com letras minúsculas (eduroam).
Introdução
Este procedimento tem por objetivo exemplificar como realizar configuração nas controladoras Zone Director da Ruckus.
Pré-requisitos
Acesso administrativo a console web da controladora Zone Director;
Acesso as chaves configuradas no servidor Radius habilitando acesso a controladora. Cada controladora possui sua própria chave de acesso.
Procedimento
1. Acessar a interface administrativa da controladora ruckus;
2. Acesse o menu Configure e selecione a aba "AAA Servers";
3. Adicione um novo servidor RADIUS com um clique no botão "Create New";
4. Preencha os campos conforme figura abaixo. É necessário ter em mãos a chave de acesso do cliente que está sendo configurado;
5. Dê um clique com o botão "OK" para salvar as configurações.
8. Expanda a opção "Advanced Options";
9. Em "Accounting Server" selecione "eduroam-accounting";
10. Deixe a opção "Send Interim-Update every" com o padrão de 10 minutos;
11. Confirme a alteração com um clique no botão "OK";
6. Acesse a aba "WLANs" no menu esquerdo;
7. Edite a WLAN "eduroam" com um clique no link "Edit";