Aviso importante: |
A veces, usted quiere que sus dispositivos puramente sobre la base de su dirección MAC ser capaz de autenticar. Este puede ser el caso si sus empleados están utilizando siempre los mismos dispositivos para iniciar sesión, y usted no quiere molestar con las asignaciones estáticas de DHCP, etc. En este caso, ¡Nebula te cubre con nuestra autenticación basada en MAC! El siguiente tutorial le mostrará todos los pasos de configuración necesarios para lograrlo.
La aut enticación basada en MAC te permite proteger tu red de usuarios no autorizados sin requerir que tus dispositivos finales introduzcan o apliquen ninguna configuración de seguridad.
-
Conectar la autenticación basada en MAC a Nebula Cloud Authentication
-
Conectando la autenticación basada en MAC a su propio Servidor RADIUS
Configuración de la autenticación basada en MAC en el SSID
1. Ir a
Site-wide > Configure > Access point > SSID advanced settings
y seleccione el SSID.
2. En la sección Acceso a la red, seleccione
dyn_repppp_1o
dyn_repppp_2*No puede utilizar "WPA2-Enterprise" junto con la autenticación basada en MAC.
3. Desactive la autenticación basada en MAC.
*Seleccione"Mi servidor RADIUS" si su red dispone de un servidor RADIUS local para la autenticación.
4. 4. Guarde la configuración.
Conectar la autenticación basada en MAC a la autenticación de Nebula Cloud.
1. Ir a
SITE-WIDE > Configure > Cloud Authentication > MAC
2. Seleccione[+ Añadir] y cree la dirección MAC de su dispositivo de confianza.
3. 3. Guarde la configuración.
Conexión de la autenticación basada en MAC a su propio servidor RADIUS
1. Haga clic en[+ Añadir un servidor] y configure su servidor RADIUS.
2. 2. Añada el cliente RADIUS a su servidor RADIUS. Asegúrese de que la IP del cliente y el secreto son correctos.
*El ejemploestá tomado de FreeRADIUS.
3. Añada la dirección MAC en la cuenta de usuario RADIUS. Siga el formato de cuenta utilizado en la configuración del servidor RADIUS de su AP Nebula.
Ejemplo:
Preparación del Cliente
- Pulse Windows + R y escriba services.msc
- Busque Wired AutoConfig y póngalo en Inicio automático
- Haga clic en Inicio y espere hasta que el Servicio se haya iniciado
- Panel de control Inicio > Redes e Internet > Centro de redes y recursos compartidos > Cambiar configuración del adaptador
- Haga clic con el botón derecho en la conexión Ethernet correcta y seleccione "Propiedades"
- Vaya a la pestaña "Red".
- Desactive el controlador de E/S para la detección de topología de capa de enlace.
- Desactive la respuesta para la detección de topología de capa de enlace
- Vaya a la pestaña "Autenticación".
- Active "Activar autenticación IEEE 802.1X".
- Ponga "Método para la autenticación de red" en "Microsoft: EAP protegido (PEAP)"
- En el cuadro de diálogo Configuración avanzada, active Especificar modo de autenticación y seleccione Autenticación de equipo
- Confirme el cuadro de diálogo Configuración avanzada con OK
- Confirme el cuadro de diálogo Propiedades de red inalámbrica con OK

Comentarios
0 comentariosInicie sesión para dejar un comentario.