我正在尝试使用 Freeradius 设置经过身份验证的 wifi 网络。我已经设法使用自签名证书等使事情正常进行。
问题是 Windows 客户端需要取消选中MSCHAPv2 设置中的“自动使用我的 Windows 登录名和密码[等]”选项。当我使用 Eduroam 连接到我当地的大学时,它会自动要求输入用户名和密码,而不是发送 Windows 登录凭据。系统管理员是如何做到这一点的?它是某种被发回的 RADIUS 属性吗?
这个问题实际上与这个问题相同,但区别在于认证服务器是 Ubuntu 上的 freeRADIUS,接入点是 DD-WRT。
此外,我想知道禁用 TTLS 是否有任何风险(据我所知,身份验证过程中需要证书的部分)或者这是否是一种选择。
我现在明白 TLS 和 TTLS 之间存在差异。我想使用 TTLS,因为它不需要客户端配置。我已将答案分配给下面的帖子,因为它有助于实现这一点,并且我编辑了标题以更好地反映他的结论。
就像在请求“密码”进行连接时一样,只是想知道。
另外,这些(VPN、公钥身份验证?)方法是否可行或已实现?
我的目的是将我的笔记本电脑 (Dell Vostro 3350) sda1 磁盘备份到我的桌面。经过一番谷歌搜索后,我决定为此目的使用 CloneZilla。我在我的桌面上安装并运行了一个 OpenSSH 服务器。因此,我将 CloneZilla CD 插入 CD-rom,从中启动,然后选择了“使用 ssh 服务器来存储图像”之类的选项。然后我收到了选择网络接口的邀请。我选择 wlan0 并进入 shell 手动配置连接。这就是我遇到麻烦的地方,因为我想使用的 wifi 网络是 WPA2 加密的,我不知道如何从命令行连接到它。
wpa2 ×5
wifi ×3
backup ×1
clonezilla ×1
ethernet ×1
freeradius ×1
networking ×1
radius ×1
security ×1
wpa ×1