NAS en RADIUS (WPA(2) Enterprise) 1 sleutel ?

Pagina: 1
Acties:

  • Donster
  • Registratie: Augustus 2006
  • Nu online
Mijn (Synology) NAS kan sinds kort gebruikt worden als RADIUS server , dit werkt prima maar ik heb toch enkele vragen m.b.t radius zelf.

Mijn router (sitecom) beschikt alleen over wpa-radius (Is hetzelfde als wpa (1)-enterprise neem ik aan)


Mijn vraag:

Ik kan binnen mij NAS meerdere gebruikers aanmaken met elk een unieke sleutel , in mijn router kan ik echter onder radius maar 1 sleutel opgeven (dus moet ik nu elke radius gebruiker diezelfde sleutel geven)

De authenticatie zelf maakt uiteraard gebruik van naam/wachtwoord ,
maar is het niet de bedoeling dat (naast het niet lokaal opslaan van een sleutel) die sleutel JUIST voor elke gebruiker anders is en steeds veranderd op de achtergrond?

> Is dit misschien een verschil tussen wpa-enterprise en wpa2-enterprise ?

  • ShadowAS1
  • Registratie: September 2010
  • Laatst online: 27-11 12:16

ShadowAS1

IT Security Nerd

Ik weet er niet superveel vanaf, maar wat ik hieruit begrijp is dat het bij de 2 protocollen hetzelfde werkt.
Het moet met verschillende sleutels mogelijk zijn, maar dat is wss router afhankelijk. (Sitecom routers zijn nou ook niet echt de beste)

Wikipedia: Wi-Fi Protected Access

PA-ACE / RHCE / SCE // Any post or advice is provided as is, and comes with no warranty at all.


  • ieperlingetje
  • Registratie: September 2007
  • Niet online
Die sleutel is je shared secret, en is niet hetzelfde als een netwerksleutel.

Tijdmachine | Nieuws trends


  • Donster
  • Registratie: Augustus 2006
  • Nu online
@ieperlingetje
Je hebt gelijk dat is inderdaad een "shared secret" in plaats van netwerk sleutel :-)

Edit:
Ik begrijp het al waarom ik bij elke gebruiker een aparte sleutel moet opgeven .. ze hebben het over "gebruiker" maar bedoelen daarmee "clients" (In beta staat het niet overal goed) dus de clients zijn gewoon apparaten in plaats van gebruikers (zoals meerdere routers e.d.) .. haha ik vond het al zo raar ;)

Naam = niet Henkie .. maar Router 1 / 2 /3 , de gebruikers verificatie loopt gewoon via standaard geconfigureerde gebruikers :+

[ Voor 86% gewijzigd door Donster op 31-01-2013 15:09 ]