Důležité upozornění: |
Někdy chcete, aby se vaše zařízení čistě na základě své adresy MAC mohla ověřit. To může být případ, kdy vaši zaměstnanci používají k přihlašování stále stejná zařízení a vy se nechcete trápit se statickým přiřazováním DHCP apod. V takovém případě vás Nebula zajistí díky našemu ověřování na základě MAC adresy! Níže uvedený návod vám ukáže všechny potřebné konfigurační kroky k dosažení tohoto cíle.
Ověřování na základě MAC umožňuje chránit síť před neoprávněnými uživateli, aniž by koncová zařízení musela zadávat nebo používat jakákoli bezpečnostní nastavení.
Nastavení ověřování na základě MAC v SSID
1. Přejděte na
dyn_repppp_0a vyberte SSID.
2. V části Přístup k síti vyberte možnost
dyn_repppp_1nebo
dyn_repppp_2*Nemůžete použít "WPA2-Enterprise" společně s ověřováním na základě MAC.
3. Zapněte ověřování na základě MAC.
*Zvolte možnost"Můj server RADIUS", pokud je ve vaší síti k dispozici místní server RADIUS pro ověřování.
4. Uložte nastavení.
Připojení ověřování na základě MAC k ověřování Nebula Cloud Authentication
1. Přejděte na
dyn_repppp_32. Vyberte možnost[+ Přidat] a vytvořte adresu MAC důvěryhodného zařízení.
3. Uložte nastavení.
Připojení ověřování na základě MAC k vlastnímu serveru RADIUS
1. Klikněte na tlačítko[+ Přidat server] a nakonfigurujte svůj server RADIUS.
2. Přidejte klienta RADIUS do serveru RADIUS. Ujistěte se, že IP adresa klienta a tajné údaje jsou správné.
*Příkladje převzat z FreeRADIUS.
3. Přidejte adresu MAC do uživatelského účtu RADIUS. Postupujte podle Formátu účtu použitého v nastavení serveru RADIUS vašeho přístupového bodu Nebula.
Příklad: V případě, že se jedná o síťovou kartu, která se používá pro připojení k internetu, použijte následující příkaz: "Vložte do sítě RADIUS:
Příprava klienta
- Stiskněte klávesovou zkratku Windows + R a zadejte příkaz services.msc.
- Vyhledejte položku Wired AutoConfig a nastavte ji na Automatické spuštění
- Klikněte na tlačítko Start a počkejte, dokud se služba nespustí
.
- Ovládací panely Domů > Síť a internet > Centrum síťových připojení a sdílení > Změnit nastavení adaptéru
- Klikněte pravým tlačítkem myši na správné ethernetové připojení a zvolte "Vlastnosti"
.
- Přejděte na kartu "Síť"
- Zakázat ovladač I/O pro detekci topologie linkové vrstvy
- Zakázat odezvu pro detekci topologie linkové vrstvy
- Přejděte na kartu "Authentication" (Ověřování)
- Aktivujte "Enable IEEE 802.1X authentication" (Povolit ověřování IEEE 802.1X).
- Nastavte "Method for network authentication" (Metoda ověřování sítě) na "Microsoft: Protected EAP (PEAP)".
- V dialogu "Advanced Settings" aktivujte možnost Specify Authentication Mode (Určit režim ověřování) a vyberte možnost Computer Authentication (Ověřování počítače).
- Dialog Advanced Settings potvrďte tlačítkem OK
- Potvrďte dialog Vlastnosti bezdrátové sítě tlačítkem OK
.

Komentáře
0 komentářůProsím přihlaste se, abyste mohli napsat komentář.