OPNsense - Radius: Unterschied zwischen den Versionen

Aus maxTechCorner
Keine Bearbeitungszusammenfassung
Wamu (Diskussion | Beiträge)
Keine Bearbeitungszusammenfassung
 
(7 dazwischenliegende Versionen von 3 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
=== '''OPNsense – Radius''' ===
{{Steckbrief
Einrichtung eines lokalen Radiusservers mittels des von uns geschriebenen FreeRADIUS Plugins.
| gilt_fuer  = OPNsense mit FreeRADIUS-Plugin
=== '''Ursache und Lösung''' ===
| bereich    = IT-Security
Bisher war es bei OPNsense notwendig, für die Authentifizierung über Radius ein externes System, zum Beispiel Windows NPS oder eine kleine Linux VM, zu betreiben. Mit dem neuen FreeRADIUS-Plugin wird das auf der Appliance selbst zentralisiert und spart so Kosten und doppelte Arbeit!<br />
| dauer      = ca. 20 Minuten
Hierzu bitte unter System – Firmware – Plugins das FreeRADIUS Plugin installieren. Anschließend erscheint es unter Services – FreeRADIUS. Unter „General“ den Haken bei „Enable“ setzen und auf Wunsch bei Verteilung von VLAN IDs hier ebenfalls einen Haken setzen und mit „Save“ bestätigen.<br />
| rechte      = Administrator (OPNsense-WebUI)
Weiter zu „Client“ und hier einen neuen Client anlegen. Soll OPNsense eigene Dienste gegen Radius authentifizieren, dann als Client „localhost“ anlegen und shared secret verteilen.<br />
| stand      = September 2026
Dann kann unter „Users“ begonnen werden die einzelnen Nutzer und deren Attribute anzulegen.<br />
}}
Zum Schluss noch unter System – Access – Servers den neuen Radiusdienst hinzufügen.<br />
Ein lokaler RADIUS-Server lässt sich mit dem von m.a.x. it entwickelten '''FreeRADIUS-Plugin''' direkt auf der OPNsense betreiben – ganz ohne separates System. Das spart Kosten und doppelte Arbeit. Dieser Artikel zeigt die Einrichtung.
Jetzt kann die Radiusinstanz zum Beispiel für OpenVPN-Einwahlen oder WLAN-Authentifizierung verwendet werden.<br />


=== '''Tags''' ===
== Ausgangslage ==
OPNsense, FreeRADIUS, Radius, EAP, WLAN.
Bisher war für die Authentifizierung über RADIUS ein externes System nötig (z. B. Windows NPS oder eine kleine Linux-VM). Mit dem FreeRADIUS-Plugin wird dies auf der Appliance selbst zentralisiert.


=== '''Weiterführende Informationen''' ===
== Vorgehen ==
Mehr Informationen zu OPNsense und unserem Service finden Sie auf [https://www.max-it.de/softwareloesungen/?pk_campaign=techcorner&pk_kwd=CMS%20Sophora-Modul https://www.max-it.de/CMS Sophora-Modul]
# '''Plugin installieren:''' Unter '''System → Firmware → Plugins''' das FreeRADIUS-Plugin installieren. Anschließend erscheint es unter '''Services → FreeRADIUS'''.
# '''Dienst aktivieren:''' Unter „General" den Haken bei „Enable" setzen (bei Bedarf auch „Verteilung von VLAN-IDs" aktivieren) und mit „Save" bestätigen.
# '''Client anlegen:''' Unter „Client" einen neuen Client erstellen. Sollen OPNsense-eigene Dienste gegen RADIUS authentifizieren, den Client „localhost" anlegen und ein Shared Secret vergeben.
# '''Benutzer anlegen:''' Unter „Users" die einzelnen Nutzer und deren Attribute definieren.
# '''RADIUS-Server registrieren:''' Unter '''System → Access → Servers''' den neuen RADIUS-Dienst hinzufügen.


=== '''Kontakt''' ===
Die RADIUS-Instanz kann anschließend z. B. für OpenVPN-Einwahlen oder die WLAN-Authentifizierung (siehe [[OPNsense - WLAN-Authentifizierung mittels EAP-TLS]]) genutzt werden.
Wenn Sie Fragen oder Anmerkungen zu diesem Artikel haben, melden Sie sich bitte bei uns unter mailto:techcorner@max-it.de.<br />


[[Kategorie: Netzwerk-Software]]
== Unterstützung von m.a.x. it ==
Bei zentraler Authentifizierung, RADIUS und OPNsense unterstützt Sie m.a.x. it mit [https://www.max-it.de/it-services/opnsense/ OPNsense-Firewall-Services].
 
== Siehe auch ==
* [[OPNsense - WLAN-Authentifizierung mittels EAP-TLS]]
* [[OPNsense - Plugin-Liste]]
 
== Links und Quellen ==
* [https://opnsense.org/ OPNsense – offizielle Projektseite]
* [https://www.max-it.de/it-services/opnsense/ m.a.x. it – OPNsense-Firewall-Services]
 
{{Uebermax}}
[[Kategorie:IT-Security]]

Aktuelle Version vom 15. September 2026, 12:12 Uhr

Auf einen Blick

Gilt fürOPNsense mit FreeRADIUS-Plugin
BereichIT-Security
Dauerca. 20 Minuten
RechteAdministrator (OPNsense-WebUI)
StandSeptember 2026

Ein lokaler RADIUS-Server lässt sich mit dem von m.a.x. it entwickelten FreeRADIUS-Plugin direkt auf der OPNsense betreiben – ganz ohne separates System. Das spart Kosten und doppelte Arbeit. Dieser Artikel zeigt die Einrichtung.

Ausgangslage

Bisher war für die Authentifizierung über RADIUS ein externes System nötig (z. B. Windows NPS oder eine kleine Linux-VM). Mit dem FreeRADIUS-Plugin wird dies auf der Appliance selbst zentralisiert.

Vorgehen

  1. Plugin installieren: Unter System → Firmware → Plugins das FreeRADIUS-Plugin installieren. Anschließend erscheint es unter Services → FreeRADIUS.
  2. Dienst aktivieren: Unter „General" den Haken bei „Enable" setzen (bei Bedarf auch „Verteilung von VLAN-IDs" aktivieren) und mit „Save" bestätigen.
  3. Client anlegen: Unter „Client" einen neuen Client erstellen. Sollen OPNsense-eigene Dienste gegen RADIUS authentifizieren, den Client „localhost" anlegen und ein Shared Secret vergeben.
  4. Benutzer anlegen: Unter „Users" die einzelnen Nutzer und deren Attribute definieren.
  5. RADIUS-Server registrieren: Unter System → Access → Servers den neuen RADIUS-Dienst hinzufügen.

Die RADIUS-Instanz kann anschließend z. B. für OpenVPN-Einwahlen oder die WLAN-Authentifizierung (siehe OPNsense - WLAN-Authentifizierung mittels EAP-TLS) genutzt werden.

Unterstützung von m.a.x. it

Bei zentraler Authentifizierung, RADIUS und OPNsense unterstützt Sie m.a.x. it mit OPNsense-Firewall-Services.

Siehe auch

Links und Quellen


Über m.a.x. it Die m.a.x. Informationstechnologie AG ist seit über 30 Jahren IT-Partner mittelständischer und großer Unternehmen in München und bietet maßgeschneiderte Lösungen und Services in den Bereichen Cloud, Cybersecurity, Netzwerk, Windows, Linux und Softwareentwicklung. Sie haben eine Frage zu diesem Artikel oder brauchen Unterstützung? Kontakt aufnehmen