OPNsense - WLAN-Authentifizierung mittels EAP-TLS
Inhaltsverzeichnis
OPNsense – WLAN-Authentifizierung mittels EAP-TLS
Höchste WLAN-Sicherheit mittel EAP-TLS und Clientzertifikaten.
Thema des Beitrags (Symptom / Produkt)
Um den Ansprüchen unserer Kunden gerecht zu werden, haben wir unserem FreeRADIUS-Plugin einen zusätzlichen Menüpunkt „EAP“ hinzugefügt. Hier können Sie zertifikatsbasierte Clientauthentifizierung im WLAN (EAP-TLS) aktivieren und dazu die Zertifikate der OPNsense verwenden.
In System – Trust – Authorities eine neue CA anlegen und in Certificates ein Serverzertifikat für die Firewall selbst einrichten. Wichtig ist hierbei den Typ auf Server zu stellen (Default ist Client). Hier können dann auch gleich die Zertifikate für Ihre User/Devices erstellt und verteilt werden.
Im Menüpunkt EAP von FreeRADIUS den Haken bei Client Authentication setzen und CA und Server Cert auswählen und bestätigen.
Bei ausgeschiedenen Mitarbeitern und abhanden gekommenen Geräten bietet sich der Einsatz von CRLs an. Hierzu eine neue CRL anlegen und Zertifikate die gesperrt werden sollen einfügen. Anschließend in EAP die CRL auswählen und speichern.
Schon ist das Zertifikat gesperrt.
EAP-TLS bietet gegenüber WEP, WPA, WPA Enterprise (PEAP, TTLS) die höchste Stufe an Sicherheit.
Tags
OPNsense, Radius, FreeRADIUS, EAP-TLS, Wifi, WLAN, Zertifikate
Weiterführende Informationen
https://www.max-it.de/techcorner/OPNsense_WLAN-Authentifizierung
Kontakt
Wenn Sie Fragen oder Anmerkungen zu diesem Artikel haben, melden Sie sich bitte bei uns unter mailto:techcorner@max-it.de.