OPNsense - WLAN-Authentifizierung mittels EAP-TLS

Version vom 11. Dezember 2017, 12:43 Uhr von Anki (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=== '''OPNsense – WLAN-Authentifizierung mittels EAP-TLS''' === Höchste WLAN-Sicherheit mittel EAP-TLS und Clientzertifikaten. === ''' Thema des Beitrags (S…“)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)

OPNsense – WLAN-Authentifizierung mittels EAP-TLS

Höchste WLAN-Sicherheit mittel EAP-TLS und Clientzertifikaten.

Thema des Beitrags (Symptom / Produkt)

Um den Ansprüchen unserer Kunden gerecht zu werden, haben wir unserem FreeRADIUS-Plugin einen zusätzlichen Menüpunkt „EAP“ hinzugefügt. Hier können Sie zertifikatsbasierte Clientauthentifizierung im WLAN (EAP-TLS) aktivieren und dazu die Zertifikate der OPNsense verwenden.
In System – Trust – Authorities eine neue CA anlegen und in Certificates ein Serverzertifikat für die Firewall selbst einrichten. Wichtig ist hierbei den Typ auf Server zu stellen (Default ist Client). Hier können dann auch gleich die Zertifikate für Ihre User/Devices erstellt und verteilt werden.
Im Menüpunkt EAP von FreeRADIUS den Haken bei Client Authentication setzen und CA und Server Cert auswählen und bestätigen.
Bei ausgeschiedenen Mitarbeitern und abhanden gekommenen Geräten bietet sich der Einsatz von CRLs an. Hierzu eine neue CRL anlegen und Zertifikate die gesperrt werden sollen einfügen. Anschließend in EAP die CRL auswählen und speichern.
Schon ist das Zertifikat gesperrt.
EAP-TLS bietet gegenüber WEP, WPA, WPA Enterprise (PEAP, TTLS) die höchste Stufe an Sicherheit.

Tags

OPNsense, Radius, FreeRADIUS, EAP-TLS, Wifi, WLAN, Zertifikate

Weiterführende Informationen

https://www.max-it.de/managed-services/anwender-und-netzwerk/

Kontakt

Wenn Sie Fragen oder Anmerkungen zu diesem Artikel haben, melden Sie sich bitte bei uns unter mailto:techcorner@max-it.de.