Avis important : |
Il arrive que vous souhaitiez que vos appareils puissent s'authentifier uniquement sur la base de leur adresse MAC. Cela peut être le cas si vos employés utilisent toujours les mêmes appareils pour se connecter, et que vous ne voulez pas vous embêter avec des assignations DHCP statiques, etc. Dans ce cas, Nebula vous couvre avec notre authentification basée sur le MAC ! Le tutoriel ci-dessous vous montrera toutes les étapes de configuration nécessaires pour y parvenir.
L'authentification basée sur le MAC vous permet de protéger votre réseau contre les utilisateurs non autorisés sans que vos appareils finaux n'aient à entrer ou à appliquer des paramètres de sécurité.
-
Configuration de l'authentification basée sur le MAC dans le SSID
-
Connecter l'authentification basée sur MAC à Nebula Cloud Authentication
-
Connecter l'authentification basée sur le MAC à votre propre serveur RADIUS
Configurer l'authentification basée sur le MAC dans le SSID
1. Allez à
dyn_repppp_0et sélectionnez le SSID.
2. Dans la section Accès au réseau, sélectionnez
dyn_repppp_1ou
dyn_repppp_2*Vousne pouvez pas utiliser "WPA2-Enterprise" avec l'authentification basée sur le MAC.
3. Désactivez l'authentification basée sur le MAC.
*Sélectionnez"Mon serveur RADIUS" si votre réseau dispose d'un serveur RADIUS local pour l'authentification.
4. Enregistrez vos paramètres.
Connecter l'authentification basée sur le MAC à Nebula Cloud Authentication
1. Aller sur
SITE-WIDE > Configure > Cloud Authentication > MAC
2. Sélectionnez[+ Ajouter] et créez l'adresse MAC de votre appareil de confiance.
3. Enregistrez vos paramètres.
Connexion de l'authentification basée sur le MAC à votre propre serveur RADIUS
1. Cliquez sur[+ Ajouter un serveur] et configurez votre serveur RADIUS.
2. Ajoutez un client RADIUS dans votre serveur RADIUS. Assurez-vous que l'IP du client et le secret sont corrects.
*L'exempleest tiré de FreeRADIUS.
3. Ajoutez l'adresse MAC dans le compte utilisateur RADIUS. Suivez le format de compte utilisé dans les paramètres du serveur RADIUS de votre Nebula AP.
Exemple :
Préparation du client
- Appuyez sur Windows + R et tapez services.msc
- Recherchez Wired AutoConfig et réglez-le sur Démarrage automatique.
- Cliquez sur Start et attendez que le service ait démarré
- Panneau de configuration Accueil > Réseau et Internet > Centre de réseau et de partage > Modifier les paramètres de l'adaptateur
- Cliquez avec le bouton droit de la souris sur la bonne connexion Ethernet et choisissez "Propriétés"
- Allez dans l'onglet "Réseau".
- Désactiver le pilote d'E/S pour la détection de la topologie de la couche de liaison
- Désactiver la réponse pour la détection de la topologie de la couche de liaison
- Allez dans l'onglet "Authentification"
- Activer "Enable IEEE 802.1X authentication" (Activer l'authentification IEEE 802.1X)
- Mettez "Method for network authentication" sur "Microsoft : Protected EAP (PEAP)"
- Dans la boîte de dialogue "Advanced Settings", activez "Specify Authentication Mode" et sélectionnez "Computer Authentication".
- Confirmez la boîte de dialogue Paramètres avancés en cliquant sur OK
- Confirmez la boîte de dialogue Propriétés du réseau sans fil en cliquant sur OK

Commentaires
0 commentaireVous devez vous connecter pour laisser un commentaire.