Indice del forum www.zeroshell.net
Distribuzione Linux ZeroShell
 
 FAQFAQ   CercaCerca  GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo  Log inLog in   Messaggi privatiMessaggi privati 

scusate domanda da vero principiante.

 
Nuovo argomento   Rispondi    Indice del forum -> ZeroShell
Precedente :: Successivo  
Autore Messaggio
ilarioq



Registrato: 11/04/17 17:21
Messaggi: 19

MessaggioInviato: Gio Mag 18, 2017 3:48 pm    Oggetto: scusate domanda da vero principiante. Rispondi citando

Ciao a tutti, se per gestire gli accessi utilizzo il CP l'attivazione del Radius è inutile corretto? Grazie
Top
Profilo Invia messaggio privato
tiger



Registrato: 02/02/16 10:34
Messaggi: 348

MessaggioInviato: Gio Mag 18, 2017 4:24 pm    Oggetto: Rispondi citando

Il radius serve per permettere all'utenza
di collegarsi alla wifi NON con una password di default (WEp-WPA/WPA2)

bensì invece con il nome utente e password che tu hai creato
per ogni account nella sezione user,

per far cio,
un access point deve supportar autenticazione WPA-enterprise

che comunichi con database zs degli utenti.

in modo tale che si ha una doppia autenticazione.

la prima per collegarsi alla wifi,
la seconda per navigare con la pagina di accesso al captive portal

see you
Top
Profilo Invia messaggio privato
ilarioq



Registrato: 11/04/17 17:21
Messaggi: 19

MessaggioInviato: Gio Mag 18, 2017 4:31 pm    Oggetto: Rispondi citando

Grazie Tiger
Non sono sicuro di aver capito tutto, se non abilito Radius posso collegarmi solo tramite ethernet sempre passando tramite CP?
Grazie
Top
Profilo Invia messaggio privato
tiger



Registrato: 02/02/16 10:34
Messaggi: 348

MessaggioInviato: Gio Mag 18, 2017 4:38 pm    Oggetto: Rispondi citando

esatto,

mettiamo tu crei un utente chiamato = pippo
password=prova

supponiamo che questo utente pippo per collegarsi alla wifi di un ap
invece di mettere la classica password,
tu lo voglia far autenticare
cosi come si autentica per la pagina del CP

immettendo cioe nome utente e password

ti serve il radius con ap

radius zs e ap comunicano con la wpa enterprise

che è una password univoca che i due si scambiano

per utente questo non non cambia nulla,

solo che lui invece di mettere una password unica si autentifica con le sue credenziali

see you
Top
Profilo Invia messaggio privato
ilarioq



Registrato: 11/04/17 17:21
Messaggi: 19

MessaggioInviato: Gio Mag 18, 2017 4:40 pm    Oggetto: Rispondi citando

Grazie mille.
Top
Profilo Invia messaggio privato
ilarioq



Registrato: 11/04/17 17:21
Messaggi: 19

MessaggioInviato: Dom Set 03, 2017 2:46 pm    Oggetto: Rispondi citando

Per cortesia Tiger ho bisogno ancora di un aiuto.
Con alcuni device riscontro problemi nel raggiungere la pagina di accesso del CP, quindi devo disattivarlo.
Ho impostato una password wpa sul AP e disattivato il CP. La procedura è corretta? vengono comunque registrati i logs di navigazione?
Grazie mille
Top
Profilo Invia messaggio privato
tiger



Registrato: 02/02/16 10:34
Messaggi: 348

MessaggioInviato: Lun Set 04, 2017 6:40 am    Oggetto: Rispondi citando

Devi usare la wpa enterprise come metodo di protezione così avrai i log di collegamento nella sezione Radius. Cosa diversa per i log dei siti visitati andrebbe impostato porta a parte per quello ma per access o tramite utenti creati e loro collegamento basta wpa enterprise

Porta 1812 per autorizzazione

Se poi tuo router o Ap supporta pure la gestione tempo e calcolo mb può passare tale informazioni a zeroshell sulla Porta 1813 in asscolto Accounting port.

See You
Top
Profilo Invia messaggio privato
ilarioq



Registrato: 11/04/17 17:21
Messaggi: 19

MessaggioInviato: Lun Set 04, 2017 1:55 pm    Oggetto: Rispondi citando

Grazie Tiger,
l'AP è un tp link eap 110 ho impostato la password wpa/wpa2 psk quindi se non ho capito male questa non registra i log di collegamento.
Impostando la wpa enterprise nella schermata di configurazione lato client mi chiede su smartphone android:

Metodo epa
autenticazione fase 2
certificato CA
identità
identità anonima
password

da pc:

nome utente
password

quando invece con la sola wpa/ wpa2 psk mi chiede solo la password.
Dove sbaglio?

grazie
Top
Profilo Invia messaggio privato
tiger



Registrato: 02/02/16 10:34
Messaggi: 348

MessaggioInviato: Lun Set 04, 2017 2:00 pm    Oggetto: Rispondi citando

Ti ho mandato un mp
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> ZeroShell Tutti i fusi orari sono GMT + 1 ora
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi


Powered by phpBB © 2001, 2005 phpBB Group
phpbb.it