Avviso importante: |
A volte è necessario che i dispositivi siano in grado di autenticarsi solo in base al loro indirizzo MAC. Questo può accadere se i dipendenti utilizzano sempre gli stessi dispositivi per accedere e non si vuole avere a che fare con assegnazioni DHCP statiche, ecc. In questo caso, Nebula vi copre con la nostra autenticazione basata sul MAC! Il tutorial che segue vi mostrerà tutti i passaggi di configurazione necessari per ottenere questo risultato.
L'autenticazione basata sul MAC consente di proteggere la rete da utenti non autorizzati senza richiedere ai dispositivi finali di inserire o applicare alcuna impostazione di sicurezza.
-
Collegamento dell'autenticazione basata su MAC a Nebula Cloud Authentication
-
Collegamento dell'autenticazione basata su MAC al proprio server RADIUS
Impostazione dell'autenticazione basata su MAC nell'SSID
1. Andare su
Site-wide > Configure > Access point > SSID advanced settings
e selezionare l'SSID.
2. Nella sezione Accesso alla rete, selezionare
"Open"
o
dyn_repppp_2*Non è possibile utilizzare "WPA2-Enterprise" insieme all'Autenticazione basata su MAC.
3. Attivare l'autenticazione basata su MAC.
*Selezionare"Il mio server RADIUS" se la rete dispone di un server RADIUS locale per l'autenticazione.
4. Salvare le impostazioni.
Collegamento dell'autenticazione basata su MAC all'autenticazione Nebula Cloud
1. Andare a
SITE-WIDE > Configure > Cloud Authentication > MAC
2. Selezionare[+ Aggiungi] e creare l'indirizzo MAC del dispositivo attendibile.
3. Salvare le impostazioni.
Collegamento dell'autenticazione basata sul MAC al proprio server RADIUS
1. Fare clic su[+ Aggiungi un server] e configurare il server RADIUS.
2. Aggiungere il client RADIUS al server RADIUS. Assicurarsi che l'IP del client e il segreto siano corretti.
*L'esempioè tratto da FreeRADIUS.
3. Aggiungere l'indirizzo MAC nell'account utente RADIUS. Seguire il formato dell'account utilizzato nelle impostazioni del server RADIUS dell'AP Nebula.
Esempio:
Preparazione del client
- Premere Windows + R e digitare services.msc
- Cercare Wired AutoConfig e impostarlo su Avvio automatico.
- Fate clic su Avvia e attendete che il servizio si avvii
- Pannello di controllo Home > Rete e Internet > Centro connessioni di rete e condivisione > Modifica impostazioni adattatore
- Fare clic con il tasto destro del mouse sulla connessione Ethernet corretta e scegliere "Proprietà"
- Andare alla scheda "Rete".
- Disattivare il driver I/O per il rilevamento della topologia del livello di collegamento.
- Disattivare la risposta per il rilevamento della topologia del livello di collegamento
- Andare alla scheda "Autenticazione".
- Attivare "Abilita autenticazione IEEE 802.1X".
- Mettere "Metodo per l'autenticazione di rete" su "Microsoft: EAP protetto (PEAP)".
- Nella finestra di dialogo Impostazioni avanzate, attivare Specifica modalità di autenticazione e selezionare Autenticazione computer.
- Confermare la finestra di dialogo Impostazioni avanzate con OK
- Confermare la finestra di dialogo Proprietà rete wireless con OK

Commenti
0 commentiAccedi per aggiungere un commento.