OPNsense - Radius: Unterschied zwischen den Versionen
Toor (Diskussion | Beiträge) |
Wamu (Diskussion | Beiträge) Keine Bearbeitungszusammenfassung |
||
| (Eine dazwischenliegende Version von einem anderen Benutzer wird nicht angezeigt) | |||
| Zeile 1: | Zeile 1: | ||
=== | {{Steckbrief | ||
| gilt_fuer = OPNsense mit FreeRADIUS-Plugin | |||
| bereich = IT-Security | |||
| dauer = ca. 20 Minuten | |||
| rechte = Administrator (OPNsense-WebUI) | |||
| stand = September 2026 | |||
}} | |||
Ein lokaler RADIUS-Server lässt sich mit dem von m.a.x. it entwickelten '''FreeRADIUS-Plugin''' direkt auf der OPNsense betreiben – ganz ohne separates System. Das spart Kosten und doppelte Arbeit. Dieser Artikel zeigt die Einrichtung. | |||
== | == Ausgangslage == | ||
Bisher war für die Authentifizierung über RADIUS ein externes System nötig (z. B. Windows NPS oder eine kleine Linux-VM). Mit dem FreeRADIUS-Plugin wird dies auf der Appliance selbst zentralisiert. | |||
=== ''' | == Vorgehen == | ||
# '''Plugin installieren:''' Unter '''System → Firmware → Plugins''' das FreeRADIUS-Plugin installieren. Anschließend erscheint es unter '''Services → FreeRADIUS'''. | |||
# '''Dienst aktivieren:''' Unter „General" den Haken bei „Enable" setzen (bei Bedarf auch „Verteilung von VLAN-IDs" aktivieren) und mit „Save" bestätigen. | |||
# '''Client anlegen:''' Unter „Client" einen neuen Client erstellen. Sollen OPNsense-eigene Dienste gegen RADIUS authentifizieren, den Client „localhost" anlegen und ein Shared Secret vergeben. | |||
# '''Benutzer anlegen:''' Unter „Users" die einzelnen Nutzer und deren Attribute definieren. | |||
# '''RADIUS-Server registrieren:''' Unter '''System → Access → Servers''' den neuen RADIUS-Dienst hinzufügen. | |||
Die RADIUS-Instanz kann anschließend z. B. für OpenVPN-Einwahlen oder die WLAN-Authentifizierung (siehe [[OPNsense - WLAN-Authentifizierung mittels EAP-TLS]]) genutzt werden. | |||
== | == Unterstützung von m.a.x. it == | ||
Bei zentraler Authentifizierung, RADIUS und OPNsense unterstützt Sie m.a.x. it mit [https://www.max-it.de/it-services/opnsense/ OPNsense-Firewall-Services]. | |||
[[Kategorie: IT-Security]] | == Siehe auch == | ||
* [[OPNsense - WLAN-Authentifizierung mittels EAP-TLS]] | |||
* [[OPNsense - Plugin-Liste]] | |||
== Links und Quellen == | |||
* [https://opnsense.org/ OPNsense – offizielle Projektseite] | |||
* [https://www.max-it.de/it-services/opnsense/ m.a.x. it – OPNsense-Firewall-Services] | |||
{{Uebermax}} | |||
[[Kategorie:IT-Security]] | |||
Aktuelle Version vom 15. September 2026, 12:12 Uhr
Auf einen Blick
| Gilt für | OPNsense mit FreeRADIUS-Plugin |
|---|---|
| Bereich | IT-Security |
| Dauer | ca. 20 Minuten |
| Rechte | Administrator (OPNsense-WebUI) |
| Stand | September 2026 |
Ein lokaler RADIUS-Server lässt sich mit dem von m.a.x. it entwickelten FreeRADIUS-Plugin direkt auf der OPNsense betreiben – ganz ohne separates System. Das spart Kosten und doppelte Arbeit. Dieser Artikel zeigt die Einrichtung.
Ausgangslage
Bisher war für die Authentifizierung über RADIUS ein externes System nötig (z. B. Windows NPS oder eine kleine Linux-VM). Mit dem FreeRADIUS-Plugin wird dies auf der Appliance selbst zentralisiert.
Vorgehen
- Plugin installieren: Unter System → Firmware → Plugins das FreeRADIUS-Plugin installieren. Anschließend erscheint es unter Services → FreeRADIUS.
- Dienst aktivieren: Unter „General" den Haken bei „Enable" setzen (bei Bedarf auch „Verteilung von VLAN-IDs" aktivieren) und mit „Save" bestätigen.
- Client anlegen: Unter „Client" einen neuen Client erstellen. Sollen OPNsense-eigene Dienste gegen RADIUS authentifizieren, den Client „localhost" anlegen und ein Shared Secret vergeben.
- Benutzer anlegen: Unter „Users" die einzelnen Nutzer und deren Attribute definieren.
- RADIUS-Server registrieren: Unter System → Access → Servers den neuen RADIUS-Dienst hinzufügen.
Die RADIUS-Instanz kann anschließend z. B. für OpenVPN-Einwahlen oder die WLAN-Authentifizierung (siehe OPNsense - WLAN-Authentifizierung mittels EAP-TLS) genutzt werden.
Unterstützung von m.a.x. it
Bei zentraler Authentifizierung, RADIUS und OPNsense unterstützt Sie m.a.x. it mit OPNsense-Firewall-Services.
Siehe auch
Links und Quellen
Über m.a.x. it Die m.a.x. Informationstechnologie AG ist seit über 30 Jahren IT-Partner mittelständischer und großer Unternehmen in München und bietet maßgeschneiderte Lösungen und Services in den Bereichen Cloud, Cybersecurity, Netzwerk, Windows, Linux und Softwareentwicklung. Sie haben eine Frage zu diesem Artikel oder brauchen Unterstützung?
