Описание тега peap

1 ответ

L2TP с аутентификацией PEAP от MacOS/iOS

Следуя недавним рекомендациям по безопасности, я перенастраиваю наши VPN-серверы и у меня возникают проблемы. Мы используем сервер Windows 2008 R2 для VPN-сервисов, запускаем RRAS и NPS на одном сервере и настраиваем его для использования аутентифик…
30 авг '12 в 02:01
1 ответ

Debian WPA2-Enterprise (Network-manager) 802.1X нет запроса на сертификат?

Я настроил точку доступа (AP) с аутентификацией PEAP (Freeradius) 802.1X и пытаюсь подключить следующее: iOS: автоматически предоставляет сертификат пользователю на экране. Windows: автоматически предоставляет сертификат пользователю на экране. Linu…
15 июн '14 в 11:28
1 ответ

Поддерживает ли Windows PEAPv1/EAP-GTC?

Мы используем беспроводную инфраструктуру с использованием PEAPv1/EAP-GTC. Наши машины с Windows не могут подключиться к беспроводным точкам доступа, что происходит?
15 мар '13 в 10:04
0 ответов

Центр сертификации не выдает правильные сертификаты для клиента SCEP

Я делаю аутентификацию WiFi на основе сертификатов (EAP-TLS). Я настроил сервер CA и в консоли MMC добавил оснастку сертификата. В консоли центра сертификации я продублировал сертификат (сервер RAS и IAS) и импортировал его в шаблон сертификата. Я т…
1 ответ

Настройка C2950 с 802.1X/PEAP и сервером RADIUS

Я настраиваю безопасность 802.1X в локальной сети, в которой есть коммутатор C2950, ​​который управляет доступом из беспроводной локальной сети в локальную сеть Ethernet. Я планирую использовать PEAP. Я прочитал эту статью Cisco о настройке безопасн…
24 май '13 в 04:23
1 ответ

Как подключить интернет-планшет Nokia n810 к WPA с PEAP и MSCHAPv2?

У нас есть беспроводная сеть, которая использует PEAP и MSCHAPv2 для аутентификации. Linux нормально подключается, но на интернет-планшете Nokia n810 я получаю эту ошибку: No CA certificates available to validate server certificate Я установил поле …
22 сен '09 в 15:57
1 ответ

Ошибка сертификата при попытке установить аутентификацию PEAP-MS-Chap v2

Я пытаюсь настроить аутентификацию PEAP-MS-Chap v2 для VPN на сервере Windows 2003 с пакетом обновления 2 с использованием самозаверяющего сертификата. Я тщательно следовал требованиям сертификата PEAP при выдаче сертификата, как описано здесь (т.е.…
11 май '15 в 13:46
1 ответ

С freeradius и PEAP-MSCHAP, как можно ограничить подключение к одной группе?

Мне хочется прыгать вверх и вниз после того, как все FreeRadius, winbind от samba, сертификаты XCA w/ ECDSA, Active Directory и Ubiquiti Unifi разговаривают вместе. Следующая проблема, любая действительная учетная запись в ActiveDirectory будет в на…
24 ноя '15 в 21:44
0 ответов

Подключить Linux pppd к серверу LDAP для аутентификации MSCHAPv2?

Мне нужно предоставить VPN-сервис удаленного доступа. Я бы очень хотел использовать JumpCloud.com для управления базой данных пользователей. Я пытаюсь добиться следующего: Предоставить пользователям сервис l2tp+ipsec VPN, размещенный на Ubuntu 14.04…
04 авг '16 в 23:50
2 ответа

Беспроводной сетевой адаптер с EAP-PEAP?

У нас есть беспроводная сеть, настроенная для поддержки WPA или WPA2 с шифрованием AES или TKIP и аутентификацией EAP-PEAP. Пользователи хотят подключать устройства, которые не имеют возможности выполнять EAP-PEAP, но имеют порты Ethernet. Я нашел с…
06 ноя '09 в 14:53
1 ответ

Сторонние сертификаты подстановочных знаков для использования с Microsoft NPS / RADIUS / PEAP

Я хочу заменить сертификат SSL, который используется для PEAP на нашем сервере NPS, который выполняет аутентификацию RADIUS для наших WLC Cisco. Текущий сертификат - это сертификат SSL, который выполняет аутентификацию клиента и сервера. Мы хотим за…
05 окт '11 в 20:15
2 ответа

Что я должен использовать вместо MS-CHAP v2?

Существует новый инструмент и сервис, который позволяет очень легко взломать MS-CHAP v2, который используется для защиты VPN. Хорошее резюме приложения против MS-CHAP можно найти на Ars Technica. Вот как у меня сейчас работает VPN-сервис на Windows …
06 авг '12 в 17:39
1 ответ

Почему при подключении к "доверенному серверу PEAP" появляется ошибка сертификата?

Я пытаюсь подключить компьютер с Windows 7 к моей беспроводной сети, защищенной с помощью WPA2-Enterprise PEAP. PEAP использует проверку подлинности сервера, поэтому я создал корневой CA с именем FesbCA на моем Windows Server 2008 R2 и подписал серт…
5 ответов

802.1x PEAP GPO, который доверяет самозаверяющему сертификату CA

Я работаю над инфраструктурой аутентификации 802.1.x, поддерживаемой Freeradius, для наших беспроводных клиентов. Я использую довольно общую конфигурацию Freeradius с EAP-PEAP. Нашими клиентами являются преимущественно машины с Windows XP SP3, но та…
10 мар '12 в 02:11
1 ответ

Как включить 802.1x EAP-TTLS с PAP в Windows 7?

По умолчанию Windows 7 изначально не поддерживает метод аутентификации EAP-TTLS. Если я включаю аутентификацию IEEE 802.1X в Windows 7, я вижу только два метода аутентификации: Смарт-карты Microsoft или другие сертификаты Microsoft: защищенный EAP(P…
08 фев '18 в 09:46
1 ответ

Проверка PEAP для другого вторичного домена?

Вероятно, немного сбивает с толку, поэтому позвольте мне объяснить ситуацию. Наша компания хочет внедрить корпоративный беспроводной LAN с PEAP аутентификация. К сожалению, кто-то допустил большую ошибку в нашем дизайне Active Directory 10 лет назад…
22 сен '12 в 17:56
0 ответов

Сервер Windows 2008 NPS не может аутентифицировать клиента Ubuntu по беспроводной сети

У меня есть клиенты Windows, способные к аутентификации (EAP-PEAP MSCHAPV2), настроенные для аутентификации на сервере Windows 2008 без проблем, однако я не использую какой-либо сертификат сервера для внешнего EAP (ни сертификата третьей стороны, ни…
18 ноя '14 в 14:26
1 ответ

Как добавить имя пользователя и пароль для беспроводного профиля PEAP при развертывании MDT

У меня есть 64-разрядное эталонное изображение Windows 7 pro, запущенное в клиенте Hyper-V для развертывания MDT 2013 на сервере 2012. Компьютеры автономны без AD, и я не контролирую конфигурацию сети. Я хочу предоставить ноутбуки для автоматическог…
26 мар '17 в 05:24
7 ответов

Почему вы используете EAP-TTLS вместо PEAP?

Как я понял, EAP-TTLS и PEAP имеют одинаковый уровень безопасности при реализации в беспроводных сетях. Оба обеспечивают аутентификацию на стороне сервера только через сертификат. Недостатком EAP-TTLS может быть не встроенная поддержка в Microsoft W…
12 янв '12 в 15:44
1 ответ

Проверка подлинности на основе сертификата радиуса (eap)

В настоящее время мы внедряем сервер freeradius, который использует сертификаты для аутентификации через беспроводное соединение. У нас это работает для 802.1x, но клиент Novell для Windows 7 нарушает протокол 802.1x. Поэтому мы должны иметь аутенти…
01 июл '10 в 21:07