Szczegóły
Serwer RADIUS (Remote Authentication Dial-In User Service) na urządzeniu QNAP NAS umożliwia scentralizowane uwierzytelnianie i autoryzację urządzeń łączących się z siecią. Zarządza on danymi uwierzytelniającymi użytkowników oraz politykami dostępu, zapewniając, że tylko zatwierdzeni użytkownicy mogą dołączyć do sieci. Urządzenie NAS obsługuje metody uwierzytelniania ograniczone do PAP, EAP-TLS/PAP i EAP-TTLS/PAP dla kont użytkowników systemowych. Aby korzystać z tej funkcji, router bezprzewodowy musi obsługiwać WPA-Enterprise lub WPA2-Enterprise wraz z uwierzytelnianiem 802.1X.
Architektura RADIUS w QNAP
- Użytkownik próbuje połączyć się z siecią bezprzewodową i wprowadza swoje dane logowania.
- Router bezprzewodowy odbiera żądanie i przekazuje dane uwierzytelniające do urządzenia QNAP NAS działającego jako serwer RADIUS.
- Urządzenie NAS weryfikuje dane uwierzytelniające w swojej bazie danych uwierzytelniania i określa, czy użytkownik jest autoryzowany.
- Urządzenie NAS odsyła wynik uwierzytelniania do routera bezprzewodowego.
- Router bezprzewodowy zezwala na połączenie użytkownika lub je odrzuca na podstawie odpowiedzi z urządzenia NAS.
Procedura
- Skonfiguruj ustawienia serwera RADIUS.
- Zaloguj się do urządzenia NAS jako administrator.
- Przejdź do Panel sterowania > Aplikacje > Serwer RADIUS > Ustawienia serwera.
- Zaznacz Włącz serwer RADIUS.
- Opcjonalnie: Włącz Przyznaj dostęp dial-in do kont użytkowników systemowych.
uwaga
Włączenie tej opcji umożliwia logowanie się do sieci na urządzeniu przy użyciu lokalnej nazwy użytkownika i hasła NAS za pośrednictwem serwera RADIUS.
- Kliknij Zastosuj.
- Skonfiguruj klienta RADIUS.
- Przejdź do Panel sterowania > Aplikacje > Serwer RADIUS > Klienci RADIUS.
- Kliknij Utwórz klienta.
Zostanie wyświetlone okno Utwórz klienta.
- Podaj następujące informacje:
- Nazwa używana do identyfikacji urządzenia klienckiego.
- Adres IP przypisany do urządzenia klienckiego.
- Długość prefiksu, która określa zakres alokacji i liczbę dostępnych adresów IP.
Długość prefiksu Adresy Maska podsieci /30 4 255.255.255.252 /29 8 255.255.255.248 /28 16 255.255.255.240 /27 32 255.255.255.224 /26 64 255.255.255.192 /25 128 255.255.255.128 /24 256 255.255.255.0
uwaga
- Większy prefiks CIDR oznacza mniej adresów hostów, ponieważ więcej bitów jest zarezerwowanych dla sieci.
- Każde zwiększenie prefiksu o jeden krok zmniejsza liczbę dostępnych adresów o połowę.
- Maska podsieci zwiększa się o stałe wartości wraz z usuwaniem bitów hosta.
- Blok /24 ma 256 adresów; /25 zmniejsza tę liczbę do 128, a /26 dalej do 64.
- Aby dowiedzieć się więcej o CIDR, zapoznaj się z dokumentem RFC 4632.
- Tajny klucz używany przez urządzenie NAS do uwierzytelniania żądań od urządzenia klienckiego.
- Kliknij Zastosuj.
- Utwórz użytkownika RADIUS.
- Przejdź do Panel sterowania > Aplikacje > Serwer RADIUS > Użytkownicy RADIUS.
- Kliknij Utwórz użytkownika.
Zostanie wyświetlone okno Utwórz użytkownika RADIUS.
- Podaj nazwę użytkownika.
- Podaj hasło użytkownika.
- Wprowadź ponownie hasło użytkownika.
- Kliknij Zastosuj.
Po skonfigurowaniu serwera RADIUS należy skonfigurować klienta RADIUS na routerze, aby router mógł komunikować się z serwerem i przekazywać żądania uwierzytelniania. Konfiguracja klienta określa, dokąd router wysyła dane uwierzytelniające użytkowników, w jaki sposób identyfikuje się względem serwera oraz który wspólny klucz jest używany do zabezpieczenia wymiany danych.
uwaga
Klienta RADIUS można skonfigurować przy użyciu zarządzanego routera. Poniższy przykład wykorzystuje router ASUS RT-AC66U, jednak dokładne kroki mogą się różnić w zależności od środowiska sieciowego. Zapoznaj się z dokumentacją routera, aby potwierdzić proces konfiguracji klienta RADIUS dla konkretnego modelu.
Klienta RADIUS można skonfigurować przy użyciu zarządzanego routera. Poniższy przykład wykorzystuje router ASUS RT-AC66U, jednak dokładne kroki mogą się różnić w zależności od środowiska sieciowego. Zapoznaj się z dokumentacją routera, aby potwierdzić proces konfiguracji klienta RADIUS dla konkretnego modelu.
- Wprowadź adres IP sieci LAN routera lub
http://www.asusrouter.com. - Wprowadź nazwę użytkownika i hasło.
- Przejdź do Zaawansowane > Sieć bezprzewodowa > Ogólne.
- Wybierz WPA2-Enterprise jako metodę uwierzytelniania.
- Kliknij Zastosuj.
- Przejdź do Zaawansowane > Sieć bezprzewodowa > Ustawienia RADIUS.
- Wprowadź adres IP urządzenia QNAP NAS jako adres IP serwera.
- Określ numer portu jako
1812. - Wprowadź ten sam wspólny klucz tajny na routerze, aby zabezpieczyć komunikację z serwerem RADIUS.
- Kliknij Zastosuj.
Po skonfigurowaniu klienta RADIUS na routerze i ustawieniu urządzenia NAS jako serwera RADIUS, urządzenie NAS będzie uwierzytelniać próby dostępu podczas łączenia się z siecią Wi-Fi.
Po ukończeniu konfiguracji serwera RADIUS i klienta można połączyć się z zabezpieczoną siecią Wi-Fi z dowolnego obsługiwanego urządzenia. Poniższe sekcje opisują, jak dołączyć do sieci przy użyciu metody uwierzytelniania wymuszonej przez urządzenie NAS.
uwaga
Kroki opisane w tej sekcji dotyczą konfigurowania połączenia RADIUS na urządzeniu z systemem Windows 10.
Kroki opisane w tej sekcji dotyczą konfigurowania połączenia RADIUS na urządzeniu z systemem Windows 10.
- Kliknij menu Start systemu Windows.
- Przejdź do Ustawień > Sieć i Internet.
- Wybierz Połączenia telefoniczne.
- Kliknij Skonfiguruj nowe połączenie
Pojawi się okno Konfigurowanie połączenia lub sieci. - Wybierz Ręczne łączenie z siecią bezprzewodową.
- Kliknij Dalej.
- Skonfiguruj następujące szczegóły:
Nazwa sieci: Wprowadź nazwę routera, na którym skonfigurowano klienta RADIUS (na przykład ASUS-AC66U-2.4G).
Typ zabezpieczeń: Wybierz WPA2-Enterprise.
- Kliknij Dalej.
- Kliknij Zmień ustawienia połączenia.
Pojawi się okno Właściwości sieci bezprzewodowej. - Kliknij Zabezpieczenia.
- Wybierz Microsoft: Protected EAP (PEAP) jako metodę uwierzytelniania.
- Kliknij Ustawienia.
Pojawi się okno Właściwości protokołu Protected EAP. - Wyłącz opcję Zweryfikuj tożsamość serwera, sprawdzając poprawność certyfikatu.
- Wybierz Hasło zabezpieczone (EAP-MSCHAP v2) jako metodę uwierzytelniania.
- Kliknij Konfiguruj.
Pojawi się okno Właściwości protokołu EAP MSCHAPv2. - Wyłącz opcję Automatycznie użyj nazwy logowania i hasła systemu Windows (i domeny, jeśli istnieje).
- Kliknij OK.
Okno Właściwości protokołu EAP MSCHAPv2 zostanie zamknięte. - Kliknij OK na stronie Właściwości protokołu Protected EAP.
- Kliknij OK na stronie Właściwości sieci bezprzewodowej.
- Przejdź do Ustawień > Ustawień > Sieć i Internet > Wi-Fi.
- Wybierz router, na którym skonfigurowano klienta RADIUS.
- Wprowadź skonfigurowaną nazwę użytkownika i hasło RADIUS.
Jeśli opcja Przyznaj dostęp telefoniczny do kont użytkowników systemu jest włączona, możesz również użyć poświadczeń lokalnego użytkownika NAS. - Urządzenie łączy się z siecią Wi-Fi przy użyciu uwierzytelniania RADIUS.
- Otwórz menu Wi-Fi na pasku menu.
- Kliknij Dołącz do innej sieci..., aby ręcznie dołączyć do sieci.
- Wprowadź dane sieci:
- Nazwa sieci: Wprowadź nazwę routera, na którym skonfigurowano klienta RADIUS (na przykład ASUS-AC66U-2.4G).
- Zabezpieczenia: Wybierz WPA2/WPA3 Enterprise lub WPA2 Enterprise, w zależności od wersji systemu macOS.
- Nazwa użytkownika: Wprowadź nazwę użytkownika RADIUS.
- Hasło: Wprowadź hasło użytkownika RADIUS.
Jeśli opcja Przyznaj dostęp telefoniczny do kont użytkowników systemu jest włączona, możesz również użyć poświadczeń lokalnego użytkownika NAS.
- Kliknij OK, aby dołączyć do sieci.
- Urządzenie łączy się z siecią Wi-Fi przy użyciu uwierzytelniania RADIUS.
- Otwórz Ustawienia.
- Stuknij Wi-Fi.
- Stuknij przełącznik Wi-Fi, jeśli jest wyłączony.
System iOS włącza Wi-Fi na urządzeniu. - Wybierz router, na którym skonfigurowano klienta RADIUS.
- Wprowadź nazwę użytkownika i hasło użytkownika RADIUS skonfigurowane w ustawieniach urządzenia QNAP NAS.
Jeśli opcja Przyznaj dostęp telefoniczny do kont użytkowników systemu jest włączona, możesz również zalogować się przy użyciu poświadczeń lokalnego użytkownika NAS. - Stuknij Dołącz.
Pojawi się strona certyfikatu. - Stuknij Zaufaj.
Po pomyślnym zalogowaniu możesz teraz połączyć się z siecią Wi-Fi.
- Włącz Wi-Fi na urządzeniu z systemem Android.
- Wybierz router, na którym skonfigurowano klienta RADIUS.
- Wprowadź nazwę użytkownika RADIUS.
- Wprowadź hasło użytkownika RADIUS.
Jeśli opcja Przyznaj dostęp telefoniczny do kont użytkowników systemu jest włączona, możesz również zalogować się przy użyciu poświadczeń lokalnego użytkownika NAS. - Stuknij Połącz.
Urządzenie łączy się z siecią Wi-Fi przy użyciu uwierzytelniania RADIUS.