Tenemos un Mac Mini Server (macOS 10.12) con la aplicación de servidor (5.2) configurada (Open Directory y DNS Server Services activos, la red está en IP estática). Solíamos tener un Airport Extreme configurado desde la aplicación del servidor, y el servidor proporcionaba autenticación RADIUS.
Ahora nos gustaría agregar otras estaciones base de Airport Extreme a la red para ampliar su alcance. Ya pudimos agregar otro cliente RADIUS a través de Admin Tool Radius.
-
Me gustaría saber qué tipo de soporte de RADIUS ofrece la aplicación de servidor?
-
Dado que agregar una segunda estación base del aeropuerto no funciona, supongo que tendré que configurar un servidor RADIUS fuera de la aplicación del servidor, probablemente luego de este video: enlace ?
-
¿Qué sucede con la configuración de la estación base del aeropuerto de la aplicación del servidor que tenía activa para la primera estación base? ¿Puedo seguir configurando los servicios y la asignación desde la aplicación del servidor?
-
¿Debo mantener la estación base activada en la aplicación de servidor, pero desactivar el requisito de autenticación a través de WiFi y configurar un servidor RADIUS separado?
-
¿Qué hay de los certificados? La aplicación de servidor ya tiene un certificado global, ¿puedo usar esto en lugar de crear uno nuevo?
-
¿El grupo de acceso (que se menciona en el video) será visible en la aplicación de servidor?
Esperemos que alguien pueda ayudar.
Cuando "sudo radiusconfig -getconfig" obtengo:
{
clientcount = 2;
configured = 1;
"eap.conf" = {
"CA_file" = "/etc/certificates/server.yyyy.zz.xxxxxxxxxx.chain.pem";
cadir = "/Library/Server/radius/raddb/certs";
certdir = "/Library/Server/radius/raddb/certs";
"certificate_file" = "/etc/certificates/server.yyyy.zz.xxxxxxxxxx.cert.pem";
"check_cert_cn" = "%{User-Name}";
"check_crl" = no;
"dh_file" = "/Library/Server/radius/raddb/certs/dh";
"fragment_size" = 1024;
"include_length" = yes;
"private_key_file" = "/etc/certificates/server.yyyy.zz.xxxxxxxxxx.key.pem";
"private_key_password" = "Apple:UseCertAdmin";
"random_file" = "/Library/Server/radius/raddb/certs/random";
};
"radiusd.conf" = {
auth = no;
"auth_badpass" = no;
"auth_goodpass" = no;
"cleanup_delay" = 5;
confdir = "/Library/Server/radius/raddb";
"exec_prefix" = "/Applications/Server.app/Contents/ServerRoot/usr";
"hostname_lookups" = no;
localstatedir = "/private/var";
logdir = "/private/var/log/radius";
"max_request_time" = 30;
"max_requests" = 1024;
prefix = "/Applications/Server.app/Contents/ServerRoot/usr";
radacctdir = "/private/var/log/radius/radacct";
raddbdir = "/Library/Server/radius/raddb";
sbindir = "/Applications/Server.app/Contents/ServerRoot/usr/sbin";
sysconfdir = "/Library/Server/radius";
};
}
Cuando "sudo radiusconfig -naslist" me sale
sudo radiusconfig -naslist
client IP.xxx.xxx.xxx {
secret = YYYYYYYYYY
shortname = "Base Station 1"
community =
type = "AirPort Base Station"
description =
};
client IP.xxx.xxx.xxx {
secret = ZZZZZZZZZZ
shortname = "Base Station 2"
community =
type = "Airport Base Station"
description =
};