Jak skonfigurować bezpieczną sieć bezprzewodową w oparciu o serwer RADIUS i urządzenia ZyXEL wspierające standard 802.1x?



Podobne dokumenty
Uwierzytelnianie użytkowników sieci bezprzewodowej z wykorzystaniem serwera Radius (Windows 2008)

Dla przykładu, w instrukcji tej wykorzystano model TL-WA701ND.

1. W systemie Windows przejdź do Panel sterowania> Sieć i Internet> Centrum sieci i udostępniania.

Konfiguracja ustawień sieci w systemie Windows XP z użyciem oprogramowania Odyssey Client

Podłączenie urządzenia

Rozwiązywanie problemów z DNS i siecią bezprzewodową AR1004g v2

Wraz z wersją R2 dla systemu Windows 2008 Server nazewnictwo usług terminalowych uległa zmianie. Poniższa tabela przedstawia nową nomenklaturą:

Konfiguracja ROUTERA bezprzewodowego z modemem ADSL 2+, TP-Link TD-W8910G/TDW8920G

Konfiguracja własnego routera LAN/WLAN

L2TP over IPSec Application

Podręcznik konfiguracji wysyłania

Pracownia internetowa w każdej szkole (edycja Jesień 2007)

Instalacja. Podłączenie urządzenia. Wyłącz wszystkie urządzenia sieciowe (komputer, modem i router).

Zalecana instalacja i konfiguracja Microsoft SQL Server 2016 Express Edition dla oprogramowania Wonderware

USB 2.0 SERWER DRUKARKI ETHERNETU

Przygotowanie urządzenia:

Instrukcja konfiguracji urządzenia TL-WA830RE v.1

Następnie kliknąć prawym klawiszem myszy na Połączenie sieci bezprzewodowej i wybrać Wyłącz.

Telefon IP 620 szybki start.

Podłączanie się do bezprzewodowej sieci eduroam na platformie MS Windows XP w wersji Professional oraz HOME.

Windows Server Serwer RADIUS

INFORMATOR TECHNICZNY WONDERWARE

Laboratorium - Konfiguracja routera bezprzewodowego w Windows Vista

Pracownia internetowa w każdej szkole (edycja jesień 2005)

Ćwiczenie 1 Praca w grupie roboczej

USB 2.0 SERWER DRUKARKI ETHERNETU

Rozwiązanie Zadania egzaminacyjnego egzamin praktyczny z kwalifikacji e13 styczeń 2015

Z pojedynczym obiekcie zasady grupy znajdziemy dwa główne typy ustawień:

INSTRUKCJA ŁĄCZENIA Z SIECIĄ VPN WYDZIAŁU INŻYNIERII PROCESOWEJ I OCHRONY ŚRODOWISKA POLITECHNIKI ŁÓDZKIEJ

Podręcznik konfiguracji wysyłania

SERWER DRUKARKI USB 2.0

Wykład 3 Inżynieria oprogramowania. Przykład 1 Bezpieczeństwo(2) wg The Java EE 5 Tutorial Autor: Zofia Kruczkiewicz

Windows Server 2012 Active Directory

NWD-210N Bezprzewodowy adapter USB n

Telefon AT 530 szybki start.

Linksys/Cisco RT31P2, WRT54GP2. Instrukcja Konfiguracji

Konfiguracja bezpiecznego tunelu IPSec VPN w oparciu o bramę ZyWall35 i klienta ZyXEL RSC (Remote Security Client).

AM_Student. Instrukcja konfiguracji połączenia do studenckiej sieci bezprzewodowej Akademii Morskiej w Szczecinie

MikroTik Serwer OpenVPN

Konfiguracja połączenia VPN w systemie Windows 7 z serwerem rozgrywki wieloosobowej gry Medal Of Honor: Wojna na Pacyfiku: Pacyfik.

Intergraph Licensing. Konfiguracja Firewall na serwerze licencji

Punkt dostępowy z Routerem Wireless-G

AM_Student. Instrukcja konfiguracji połączenia do studenckiej sieci bezprzewodowej Akademii Morskiej w Szczecinie

Instrukcja konfiguracji urządzenia TL-WA701ND v.2

Laboratorium - Konfiguracja routera bezprzewodowego w Windows 7

INFORMATOR TECHNICZNY WONDERWARE

6. Cel: Sprawdzenie drogi protokołu TCP/IP

DWL-2100AP g/108Mbps Bezprzewodowy punkt dostępowy D-Link AirPlus XtremeG

Projektowanie bezpiecze stwa sieci

Dodawanie nowego abonenta VOIP na serwerze Platan Libra

INSTRUKCJA OBSŁUGI DLA SIECI

DWUPASMOWY, BEZPRZEWODOWY PUNKT DOSTĘPU / ROUTER 450 MBIT

Konfiguracja aplikacji ZyXEL Remote Security Client:

Bramka IP 2R+L szybki start.

Wzmacniacz sygnału, repeater Wi-Fi Conrad N300, do gniazdka, 1xRJ45

Instalacja Moodle na serwerze SBS2000/2003. Opiekun pracowni internetowej SBS

Krótka instrukcja instalacji

Zestawienie tunelu VPN po protokole IPSec pomiędzy klientem VPN - Draytek Smart VPN Client za NAT-em, a routerem Draytek

TP-LINK 8960 Quick Install

Instalacja. W trakcie konfiguracji routera należy korzystać wyłącznie z przewodowego połączenia sieciowego.

Przewodnik szybkiej instalacji

PODSTAWOWA KONFIGURACJA LINKSYS WRT300N

INFORMATOR TECHNICZNY WONDERWARE

Konfiguracja IPSec Brama IPSec w Windows 2003 Server

Instrukcja konfigurowania sieci WiFi w Akademii Leona Koźmińskiego dla systemu Windows XP

NWD310N. Bezprzewodowa karta sieciowa PCI N. Skrócona instrukcja obsługi. Wersja 1.00 Październik 2007 Wydanie 1

Instrukcja szybkiej instalacji. Przed przystąpieniem do instalacji należy zgromadzić w zasięgu ręki wszystkie potrzebne informacje i urządzenia.

Laboratorium Ericsson HIS NAE SR-16

Problemy techniczne SQL Server

Dokładniejsze informacje można znaleźć w Podręczniku użytkownika.

Przewodnik szybkiej instalacji TL-WPS510U Kieszonkowy, bezprzewodowy serwer wydruku

Pracownia internetowa w szkole ZASTOSOWANIA

Instrukcja konfiguracji systemów operacyjnych do korzystania z sieci AM_Pracownik

INSTALACJA modemu Trimble TDL3G

Procedury techniczne modułu Forte Kontroling. Ustawienia IIS

Instalacja Moodle na serwerze SBS2000/2003. Opiekun pracowni internetowej SBS

Copyright 2012 COIG SA Wszelkie prawa zastrzeżone. Nieautoryzowane rozpowszechnianie całości lub fragmentu niniejszej publikacji w jakiejkolwiek

Jarosław Kuchta Administrowanie Systemami Komputerowymi. Dostęp zdalny

Krok 2 Podłącz zasilanie do routera bezprzewodowego. Uruchom komputer i zaloguj się jako administrator.

INFORMATOR TECHNICZNY WONDERWARE

Laboratorium - Poznawanie FTP

Instrukcja podłączania do sieci bezprzewodowej w budynkach Akademii Sztuk Pięknych im. J. Matejki w Krakowie:

Instrukcja konfiguracji funkcji skanowania

DLA DREAMBOX & FLASHWIZARD

INFORMATOR TECHNICZNY WONDERWARE

Instrukcja do konfiguracji sieci WiFi w Akademii Leona Koźmińskiego dla systemu Windows XP

Przewodnik konfiguracji sieci bezprzewodowej NPD PL

Laboratorium - Konfiguracja zabezpieczeń sieci bezprzewodowej

Instalacja i konfiguracja serwera IIS z FTP

Zadanie 3. Tworzenie i odnajdowanie obiektów w Active Directory

Materiały dla studentów Sieci Komputerowe. Aby zainstalować usługę Active Directory dla nowej domeny, należy wykonać następujące kroki:

Instalacja Webroot SecureAnywhere przy użyciu GPO w Active Directory

GPON Huawei HG8245/HG8245T/HG8245H/HG8546M/ HG8245Q/HS8546V/HS8145V

Procedury techniczne modułu Forte Kontroling. Raportowanie danych w MS Excel - Konfiguracja IIS na Windows oraz wykonanie importu

Linksys/Cisco SPA2102, SPA3102 Instrukcja Konfiguracji

4. Podstawowa konfiguracja

oprogramowania F-Secure

DI-614+ Przed rozpoczęciem. Zawartość opakowania. Bezprzewodowy ruter 2,4 GHz. Ruter bezprzewodowy 2,4 GHz DI-614+

INSTRUKCJA KONFIGURACJI KLIENTA POCZTOWEGO

GPON Huawei HG8245/HG8245T/HG8245H

Transkrypt:

Jak skonfigurować bezpieczną sieć bezprzewodową w oparciu o serwer RADIUS i urządzenia ZyXEL wspierające standard 802.1x? Przykład autoryzacji 802.1x dokonano w oparciu serwer Microsoft Windows 2003 i urządzenie Prestige G-570S. W celu skonfigurowania uwierzytelniania w oparciu o serwer Radius potrzebujemy następujących komponentów: 1. AS (Serwer uwierzytelniający): Windows 2003 Server 2. AP (Urządzenie graniczne): np. ZyAir G-570S. 3. Klient (klient 802.1x, WPA): Windows XP Pro Do stworzonej infrastruktury istnieje możliwość dodania większej ilości punktów dostępowych. Wymagane zmiany w ustawieniach serwera opisano w części 4 punkty od 1 do 5. Informacja dodania nowego użytkownika zamieszczona jest w cześci 4 niniejszej instrukcji. Klient, komputer próbujący uzyskać dostęp do sieci przyłączonej do urządzenia granicznego może korzystać z innego oprogramowania jak wbudowany klient Radius systemu Windows XP Pro. Zaprezentowana konfiguracja obejmuję informację dotyczące podstawowej konfiguracji bezpiecznego dostępu do sieci w oparciu o serwer RADIUS. Nie uwzględniono tutaj dodatkowych urządzeń zwiększających bezpieczeństwa sieci. Część 1: Konfiguracja punktu dostępowego G-570S Punkt dostępowy został wstępnie skonfigurowany oraz pracuje poprawnie w sieci bezprzewodowej. Poniższe kroki prezentują konfigurację bezpiecznego dostępu do sieci z wykorzystaniem protokołu WPA/WPA2 i serwera RADIUS. 1. Zaloguj się na stronę konfiguracyjną punktu dostępowego. Jeżeli nie zmieniałeś ustawień fabrycznych w polu adres wpisz http:// 192.168.1.1. 2. Przejdź do zakładki Wireless Security.

3. W rozwijanym polu Encryption Method wybierz WPA&WPA2. 4. Pojawi się sekcja Authentication Server. Wpisz adres IP serwera RADIUS. W polu Port Number pozostaw wartość domyślną. W polu Shared Secred wpisz hasło jakim będzie się autoryzował klient (będzie ono wykorzystane podczas konfiguracji klienta Windows XP). 5. Sekcja Rekey Option odpowiada za wymianę kluczy WPA,WPA2. Ustawiamy pół godziny, czyli 1800 sekund. 6. Potwierdź zmiany przyciskiem Apply. Część 3: Konfiguracja WPA klienta Windows X 1. Przejdź do Start Control Panel. Kliknij dwukrotnie na ikonie Network Connections.

2. Kliknij dwukrotnie na ikonie Wireless Network Connection. 3. Wybierz sieć ZyAIR. (zabezpieczona siecią WiFi). Wybierz Change advanced settings. Uwaga 1: Wyświetlana nazwa może się różnić. Uwaga 2: Jeżeli nie widzisz sieci, odśwież widok przyciskiem Refresh network list.

4. Wybierz zakładkę Wireless Network.. 5. Wybierz sieć ZyAir (Automatic). Kliknij przycisk Properties.

6. Wybierz zakładkę Authentication. 7. W polu EAP type zaznacz Protected EAP (PEAP). Kliknij przycisk Properties.

8. Kliknij i odznacz pozycję Validate server certificate. Kliknij i zaznacz Enable Fast Reconnect. Kliknij przycisk Configure. 9. Odznacz opcję Automatically use. Potwierdź zmiany przyciskiem OK. Zamknij pozostałe okna przyciskiem OK. 10. Po dokonaniu zmian system wygeneruje poniższe okno informacyjne. Kliknij na wyświetlonej informacji. 11. Wprowadź nazwę użytkownika i hasło. Naciśnij przycisk OK. Uwaga: Nazwę domeny pozostaw pustą.

Jeżeli system nie wygeneruje okna z błędem logowania, jesteś poprawnie uwierzytelniony przez serwer RADIUS i możesz korzystać z zasobów sieci bezprzewodowej. Część 4: Konfiguracja serwera RADIUS 1. Wybierz Start Administrative Tools Internet Authentication Services. 2. W panelu po lewej stronie wybierz pozycję RADIUS clients. Uwaga: Punkt dostępowy jest również klientem serwera RADIUS.

3. Kliknij prawym klawiszem myszy na tło prawego panelu. Z menu wybierz pozycję New RADIUS client. 4. Wpisz nazwę zarezerwowaną dla punktu dostępowego w polu Friendly name: oraz nazwę IP bądź DNS w polu Client address (IP or DNS):.

5. Wpisz hasło w polu Shared secret, potwierdź hasło w polu Confirm shared secret. Kliknij i zaznacz Request must contain the Message Authenticator attribute. Kliknij przycisk Finish. 6. W lewym panelu kliknij, Remote Access Logging. W prawym panelu zaznacz plik w którym zapisywane będą logi serwera kliknij dwukrotnie Local File. 7. Zaznacz wszystkie opcje. Potwierdź zmiany przyciskiem Apply, następnie OK.

8. W lewym panelu wybierz Remote Access Policies. 9. Kliknij prawym klawiszem myszy na tło prawego panelu, z menu podręcznego wybierz New Remote Access Policy.

10. Kliknij przycisk Next. 11. Wybierz Use the wizard to set up. Wprowadź nazwę nowej polisy. Kliknij przycisk Next>.

12. Wybierz Wireless. Kliknij przycisk Next>.

13. Wybierz User. Kliknij przycisk Next>.. 14. Wybierz Protected EAP (PEAP). Kliknij przycisk Configure. 15. Kliknij i zaznacz Enable Fast Reconnection. Wybierz typ EAP: Secured Password (EAP-MS CHAPv2). Kliknij przycisk Edit.

16. Wprowadź maksymalną liczbę prób logowania. Naciśnij przycisk OK w celu zamknięcia okna EAP- MS CHAPv2. Zamknij okno Protected EAP Properties, przyciskiem OK. Kliknij przycisk Next>. Kliknij przycisk Finish. Część 4: Dodanie nowego użytkownika 1. Wybierz Start All Programs Administrative Tools. Uruchom aplikację Active Directory Users and Computers.

2. Kliknij dwukrotnie security.sec (nazwa może się różnić). W lewym panelu kliknij prawym klawiszem myszy Users, z menu podręcznego wybierz New->User. 3. Wpisz dane użytkownika. Kliknij przycisk Next>. Uwaga: Do autoryzacji użytkownika wystarczy tylko nazwa logowania User logon name.

4. Wpisz i potwierdź hasło użytkownika. Zaznacz wymagane przez Ciebie opcje. Kliknij przycisk Next>. Uwaga: w zależności od polityki bezpieczeństwa w Twojej sieci system Windows 2003 może wymagać hasła zawierającego określoną liczbę i typ znaków. 5. Kliknij przycisk Finish. Nowy użytkownik powinien być widoczny w prawym panelu.

6. Kliknij prawym klawiszem myszy na utworzone konto użytkownika (w naszym przykładzie test), z menu podręcznego wybierz Prosperties. 7. Wybierz zakładkę Dial-in.

8. Zaznacz opcję Allow access. Kliknij zakładkę Account.

9. Kliknij i zaznacz Store password using reversible encryption. Potwierdź zmiany przyciskiem Apply, zamknij okno przyciskiem OK. Konfiguracja zakończona.