Size: a a a

2020 October 11

GB

Grzegorz Brzęczyszcz... in EvilWirelessChat
Boris Lytochkin
А теперь настала пора полноценного анонса ближайшего telecom выпуска. И будет он посвящён не опять, а снова теме Wi-Fi.
В этот раз мы будем говорить о том как делать не надо. Само-собой не про домашний роутер, а про большие сети, где точки доступа идут десятками, а контроллер может стоит в половину всего бюджета.
Кто: Виктор Платов — технический архитектор Cisco, эксперт по беспроводным сетям
Луконин Кирилл. Злой Беспроводник. @EvilWirelessMan
Когда: 15.10, 13:30 МСК
О чём: Wi-Fi роуминг и безопасность.

https://linkmeup.ru/blog/590.html  

Заранее задать свой вопрос можно здесь.
Кирилл, скромняга, не запостил сам)))
источник

VG

Vladislav Grishenko in EvilWirelessChat
Boris Lytochkin
А теперь настала пора полноценного анонса ближайшего telecom выпуска. И будет он посвящён не опять, а снова теме Wi-Fi.
В этот раз мы будем говорить о том как делать не надо. Само-собой не про домашний роутер, а про большие сети, где точки доступа идут десятками, а контроллер может стоит в половину всего бюджета.
Кто: Виктор Платов — технический архитектор Cisco, эксперт по беспроводным сетям
Луконин Кирилл. Злой Беспроводник. @EvilWirelessMan
Когда: 15.10, 13:30 МСК
О чём: Wi-Fi роуминг и безопасность.

https://linkmeup.ru/blog/590.html  

Заранее задать свой вопрос можно здесь.
@boolochka а ты не хочешь как-нибудь поучаствовать?
источник

ФЙ

Фокс Йовович... in EvilWirelessChat
Vladislav Grishenko
@boolochka а ты не хочешь как-нибудь поучаствовать?
Зачем, там серьёзные пацаны и так
источник

V

Vd in EvilWirelessChat
Boris Lytochkin
в CN обычно указывается полное имя
в домене CA сертификата не понял, что писать. в поле "Пользователь" клиентского сертификата пишу CN = identity = client_certs@tmp.org. не взлетает
источник

BL

Boris Lytochkin in EvilWirelessChat
источник

BL

Boris Lytochkin in EvilWirelessChat
строка "identity" нигде явно в сертификате не используется
источник

V

Vd in EvilWirelessChat
Boris Lytochkin
строка "identity" нигде явно в сертификате не используется
а clientusername это что? @tmp.org тут просто часть CN
источник

BL

Boris Lytochkin in EvilWirelessChat
это логин пользователя, например
источник

V

Vd in EvilWirelessChat
понять бы что за логин )
источник

BL

Boris Lytochkin in EvilWirelessChat
vasya.pupkin
источник

BL

Boris Lytochkin in EvilWirelessChat
какой логин вводит пользователь, когда логинится в систему?
источник

V

Vd in EvilWirelessChat
логин своей учетной записи в системе
источник

AV

Anton V in EvilWirelessChat
Эээ в eap-tls нет логина, есть клиентский сертификат.
Он целиком передается в сторону вашего радиус-сервера в момент аутентификации. При этом беспроводному оборудованию до него нет дела-просто прокидывает eap туда-сюда.
Как парсятся поля этого сертификата, юзернейм там, cn, subject name или чтото еще используется-целиком дело настроек вашего радиуса. Если он достаточно гибкий, например ISE, там можно навернуть любую проверку и политику.
источник

V

Vd in EvilWirelessChat
Anton V
Эээ в eap-tls нет логина, есть клиентский сертификат.
Он целиком передается в сторону вашего радиус-сервера в момент аутентификации. При этом беспроводному оборудованию до него нет дела-просто прокидывает eap туда-сюда.
Как парсятся поля этого сертификата, юзернейм там, cn, subject name или чтото еще используется-целиком дело настроек вашего радиуса. Если он достаточно гибкий, например ISE, там можно навернуть любую проверку и политику.
в общем понятно. надо изучать мануалы freeradius'а, что бы понять, как парсит сертификаты
источник

V

Vd in EvilWirelessChat
спс за ответ
источник

BL

Boris Lytochkin in EvilWirelessChat
основные параметры вытаскиваются в виде аттрибутов
источник

BL

Boris Lytochkin in EvilWirelessChat
Типа cn, issuer и иже с ними
источник

КЛ

Кирилл Луконин... in EvilWirelessChat
Boris Lytochkin
основные параметры вытаскиваются в виде аттрибутов
Common Name, думаю, нормальный атрибут
источник

BL

Boris Lytochkin in EvilWirelessChat
вроде ненормальных атрибутов там нет
источник

BL

Boris Lytochkin in EvilWirelessChat
Ну кроме тех, что я в 3.0.21 добавил ;)
источник