Changes between Version 11 and Version 12 of WikiStart
- Timestamp:
- Mar 6, 2012, 1:15:33 PM (13 years ago)
Legend:
- Unmodified
- Added
- Removed
- Modified
-
WikiStart
v11 v12 15 15 de Hogeschool Leiden. 16 16 17 == A chtergrond informatie ==17 == A. Achtergrond informatie == 18 18 19 19 - het afstudeerverslag van Richard (technisch is er een andere oplossing ontwikkeld, maar de algemene aanpak wordt hierin beschreven): http://svn.wirelessleiden.nl/svn/projects/802.1x/afstudeerproject_2008/afstudeerverslag.pdf … … 22 22 - parallel is een wat andere oplossing ontwikkeld door Richard, als vrijwilliger van Wireless Leiden op basis van [http://www.ubiquity.com Ubiquity] hardware (bullet2HP). De resultaten van dit project worden hier gerapporteerd. 23 23 24 == Configureren van Bullet2HP als Eduroam accesspoint ==24 == B. Configureren van Bullet2HP als Eduroam accesspoint == 25 25 26 26 De procedure is als volgt: … … 29 29 - upload individuele vpn info naar de bullet (dus niet openwrt opnieuw bouwen) 30 30 31 === Opzetten van een host machine voor OpenWRT-images ===31 === B.1 Opzetten van een host machine voor OpenWRT-images === 32 32 33 33 De hostmachine is een PC met Ubuntu 11.10 waarbij de packages subversion, build-essential, flex, gettext, libz-dev, gawk, ncurses, libncurses5-dev en ncurses-term en tftp. … … 50 50 51 51 52 == Opzetten van een Radius proxy ==52 == C. Opzetten van een Radius proxy == 53 53 54 54 De Authenticatieserver is een Radiusserver. De gebruikersaccounts van een Eduroam-instelling zijn niet beschikbaar bij andere instellingen (dus ook niet bij Wireless Leiden). Om 802.1x/Eduroam op het Wireless Leiden netwerk te laten werken zijn geen gebruikersaccounts nodig, de authenticatieverzoeken kunnen doorgezet worden naar de Surfnet-Radiusserver (proxy). De Surfnet-Radiusserver stuurt het verzoek op zijn beurt door naar de Radiusserver van de deelnemende instelling waaraan de gebruiker verbonden is. De Radiusserver van deze deelnemende instelling bevat de gebruikersaccounts. De Accept of de Reject op het authenticatieverzoek wordt via het zelfde pad teruggestuurd, waarna de node toegang verschaft (of niet).