Dôležité upozornenie: |
Niekedy chcete, aby sa vaše zariadenia čisto na základe svojej adresy MAC mohli overovať. Môže to byť v prípade, ak vaši zamestnanci používajú na prihlasovanie stále tie isté zariadenia a nechcete sa trápiť so statickým prideľovaním DHCP atď. V tomto prípade vás Nebula pokryje pomocou nášho overovania na základe MAC! Nižšie uvedený návod vám ukáže všetky potrebné kroky konfigurácie na dosiahnutie tohto cieľa.
Overovanie na základe MAC umožňuje chrániť vašu sieť pred neoprávnenými používateľmi bez toho, aby ste museli do koncových zariadení zadávať alebo aplikovať akékoľvek bezpečnostné nastavenia.
-
Pripojenie overovania na základe MAC k službe Nebula Cloud Authentication
-
Pripojenie overovania na základe MAC k vlastnému serveru RADIUS
Nastavenie overovania na základe MAC v SSID
1. Prejdite na
dyn_repppp_0a vyberte identifikátor SSID.
2. V časti Prístup k sieti vyberte položku
"Open"
alebo
dyn_repppp_2*Nemôžete použiť "WPA2-Enterprise" spolu s overovaním na základe MAC.
3. Zapnite overovanie na základe MAC.
*Vyberte možnosť"Môj server RADIUS", ak má vaša sieť miestny server RADIUS na overovanie.
4. Uložte svoje nastavenia.
Pripojenie overovania na základe MAC k overovaniu Nebula Cloud
1. Prejdite na
dyn_repppp_32. Vyberte položku[+ Pridať] a vytvorte adresu MAC dôveryhodného zariadenia.
3. Uložte svoje nastavenia.
Pripojenie overovania na základe MAC k vlastnému serveru RADIUS
1. Kliknite na tlačidlo[+ Pridať server] a nakonfigurujte svoj server RADIUS.
2. Pridajte klienta RADIUS do svojho servera RADIUS. Uistite sa, že IP adresa klienta a tajomstvo sú správne.
*Príkladje prevzatý z FreeRADIUS.
3. Pridajte adresu MAC do používateľského konta RADIUS. Postupujte podľa Formátu účtu používaného v nastaveniach servera RADIUS vášho prístupového bodu Nebula.
Príklad: V prípade, že je v sieti RADIUS k dispozícii iba jedno číslo, je možné ho použiť v prípade, že je v sieti RADIUS:
Príprava klienta
- Stlačte klávesovú skratku Windows + R a zadajte súbor services.msc
- Vyhľadajte položku Wired AutoConfig a nastavte ju na Automatické spustenie
- Kliknite na Spustiť a počkajte, kým sa služba spustí
- Ovládací panel Domov > Sieť a internet > Centrum sietí a zdieľania > Zmeniť nastavenia adaptéra
- Kliknite pravým tlačidlom myši na správne ethernetové pripojenie a vyberte položku "Vlastnosti"
- Prejdite na kartu "Sieť"
- Zakážte ovládač I/O pre detekciu topológie linkovej vrstvy
- Zakázať odozvu pre detekciu topológie linkovej vrstvy
- Prejdite na kartu "Authentication" (Overovanie)
- Aktivujte položku "Enable IEEE 802.1X authentication" (Povoliť overovanie IEEE 802.1X)
- Nastavte položku "Metóda sieťového overovania" na "Microsoft: Protected EAP (PEAP)".
- V dialógu Rozšírené nastavenia aktivujte možnosť Určiť režim overovania a vyberte možnosť Overenie počítača
- Potvrďte dialóg Rozšírené nastavenia tlačidlom OK
- Potvrďte dialóg Vlastnosti bezdrôtovej siete tlačidlom OK

Príspevky
0 komentárovAk chcete napísať komentár, prihlásiť sa.