Привет, сетевой друг!
Сегодня разберу RADIUS - протокол, который стоит за каждой корпоративной авторизацией, но про который редко говорят отдельно.🟣Что делает RADIUS: когда пользователь подключается к Wi-Fi, VPN или коммутатору через 802.1X, устройство доступа (NAS) не проверяет пароль само. Оно пересылает credentials на RADIUS-сервер, тот проверяет по своей базе или через LDAP/AD и отвечает Access-Accept, Access-Reject или Access-Challenge.
🟣Три актора в каждой сессии: клиент (пользователь), NAS (точка доступа, свитч, VPN-концентратор) и RADIUS-сервер. NAS и RADIUS общаются по UDP 1812, между собой их связывает только shared secret.
🟣Пример конфига FreeRADIUS:
# clients.conf
client 192.168.1.1 {
secret = supersecret
shortname = switch-core
}
# users
john Cleartext-Password := "pass123"
Service-Type = Framed-User
🟣Проверка через radtest:
radtest john pass123 127.0.0.1 0 supersecret
Access-Accept в ответе - сервер живой и конфиг правильный.
Серверная Админа | Zeroday | #Cisco
