Можно ли использовать WPA2 через Ethernet?
Мол, как при запросе "пароля" для подключения, просто интересно.
Кроме того, возможны или реализованы какие-либо из этих методов (VPN, аутентификация с открытым ключом?)?
1 ответ
Вы говорите "WPA2", но я подозреваю, что вы ищете не шифрование, а аутентификацию. (Если вы ищете шифрование, перейдите к редактированию в конце этого ответа.)
Я сильно подозреваю, что вы ищете аутентификацию 802.1X.
802.1X позволяет вам проводить аутентификацию проводных (и беспроводных) клиентов перед предоставлением доступа к сети. Все поддерживаемые в настоящее время версии Windows поддерживают 802.1X, как и большинство других современных операционных систем. Ваши коммутаторы Ethernet (и / или точки беспроводного доступа) также должны будут поддерживать 802.1X, что позволяет коммутатору ограничивать трафик, пока клиент не аутентифицируется.
Обычно коммутаторы (и / или точки беспроводного доступа) будут настроены на использование сервера RADIUS, который фактически выполняет аутентификацию. Сервер RADIUS будет иметь определения политики, так что каждый из ваших коммутаторов не должен знать о разрешенных клиентах, а может просто перенести это решение на сервер RADIUS. Это дает вам большую гибкость в определении политики и позволяет масштабировать.
Фактическая аутентификация использует расширяемый протокол аутентификации (EAP). EAP позволяет использовать различные учетные данные для аутентификации, включая пользователя / пароль или сертификаты.
Редактировать:
Если вы ищете шифрование, то IPsec с инкапсулированной защитной нагрузкой (ESP), вероятно, является подходящим вариантом. (Возможно, вы также можете использовать IPsec для аутентификации, но вы не получите безопасность на 2-м уровне, как с 802.1X). IPsec может быть статически подключен с помощью предварительного общего ключа, в отличие от WPA2, или его можно использовать с сертификатами или паролями (через EAP).