Arkiv - IAS 2003

7. PDA og RADIUS



Vi har indtil videre kun kigget på hvordan vi får almindelige computere til at oprette forbindelse til vores beskyttede trådløse netværk. Men hvad med vores PDA / Pocket PC?

Læs artiklen, se videoerne og lær hvordan.

I de to videoer nedenfor gennemgår jeg hvordan en PDA / Pocket PC med Windows Mobile 2003 SE konfigureres.

Ikke alle PDA’er understøtter 802.1x og dermed muligheden for at oprette forbindelse til et RADIUS beskyttet trådløst netværk. Tjek derfor manualen for at se om din PDA / Pocket PC understøtter 802.1x og har Windows mobile 2003 SE installeret.

Kommando jeg benytter
I videoen benytter jeg denne kommando til at eksportere et certifikat fra min IAS (neptun) til en fil:

certutil –ca.cert c:rootca.cer

6. Windows 2000 og RADIUS på domænet


Vi har indtil videre kun arbejdet med Windows XP klienter. Nu vil jeg så beskrive hvordan vi konfigurerer Windows 2000 arbejdsstationer der skal være medlem af domænet.

Konfiguration af Windows 2000 klient
I videoen viser jeg, hvordan vi konfigurerer den sikre trådløse forbindelse på en Windows 2000 klient og gør den til medlem af domænet lokalt.dk

Windows 2000 klienten jeg konfigurerer den trådløse forbindelse på har Service Pakke 4 installeret.

5. Windows XP og RADIUS på domænet


Vi har indtil videre kun arbejdet med Windows XP klienter der ikke var medlemmer af vores domæne. Nu vil jeg så beskrive hvordan vi konfigurerer Windows XP arbejdsstationer der skal være medlem af domænet.

Konfiguration af Windows XP Pro klient
I videoen viser jeg, hvordan vi konfigurerer den sikre trådløse forbindelse på en Windows XP Pro klient og gør den til medlem af domænet lokalt.dk

Windows XP Pro klienten jeg konfigurerer den trådløse forbindelse på har naturligvis Serivce Pakke 2 installeret.

4. Windows XP og RADIUS uden SP2


Vi har nu fået foretaget den grundlæggende konfiguration af vores Accesspoint og vores RADIUS server. Det er derfor nu blevet tid til, at få vores Windows klienter konfigureret, så de kan oprette forbindelse til det beskyttede trådløse netværk.

Konfiguration af Windows XP Pro klient uden SP2
I videoen viser jeg hvordan, vi konfigurerer en trådløs forbindelse på en Windows XP Pro klient der ikke er medlem af domænet lokalt.dk

Bemærk at jeg i en kommende video viser, hvordan vi konfigurerer den trådløse forbindelse på en arbejdsstation der skal være medlem af domænet.

Windows XP Pro klienten jeg konfigurerer den trådløse forbindelse på har ikke Serivce Pakke 2 installeret.

3. Windows XP og RADIUS


Vi har nu fået foretaget den grundlæggende konfiguration af vores Accesspoint og vores RADIUS server. Det er derfor nu blevet tid til, at få vores Windows klienter konfigureret, så de kan oprette forbindelse til det beskyttede trådløse netværk.

Konfiguration af Windows XP Pro klient
I videoen viser jeg hvordan, vi konfigurerer en trådløs forbindelse på en Windows XP Pro klient der ikke er medlem af domænet lokalt.dk

Bemærk at jeg i en kommende video viser, hvordan vi konfigurerer den trådløse forbindelse på en arbejdsstation der skal være medlem af domænet.

Windows XP Pro klienten jeg konfigurerer den trådløse forbindelse på har naturligvis Serivce Pakke 2 installeret.

2. Accesspoint og Radius


I denne del viser jeg hvordan vi tilpasser vores Accesspoint så  brugeradgangen til det trådløse netværk skal godkendes af vores RADIUS server.

Brugen af RADIUS kræver at det benyttede Accesspoint understøtter det. Der findes en lang række producenter af Accesspoints der understøtter RADIUS.

De enkelte mærker af Accesspoints har naturligvis forskellige måder hvorpå man aktiverer og konfigurere RADIUS. Principperne er dog de samme. I videoen viser jeg hvordan man gør med et Zyxel Accesspoint.

Hvis du benytter en anden model eller et andet mærke er det ikke noget problem. Principperne er de samme. Hvis du er i tvivl kan du oprette et spørgsmål i vores forum eller kigge i den manual der fulgte med dit Accesspoint.

1. Radius Server Installation


I første del af denne serie beskriver jeg, hvordan vi klargør en Windows 2003 server så den kommer til at fungere som RADIUS (Remote Authenticaton Dial-In User Service) server.

Med en RADIUS server kan vi foretage en central godkendelse af adgangen til det trådløse netværk. Når brugeren logger på sendes en forespørgsel til RADIUS serveren fra netværkets accesspoints. RADIUS serveren godkender eller afviser herefter brugerens adgang til det trådløse netværk.

Jeg tager udgangspunkt i et Windows 2003 domæne med Windows XP klienter der opretter trådløs forbindelse til netværket via accesspoints der understøtter RADIUS (Figur 1.)

Figur 1

I videoen viser jeg trin for trin hvordan du klargør RADIUS serveren. Vi skal blandt andet have installeret IIS, Certificate Services m.m.

Husk på at dette kun er første del i denne serie. Der følger artikler der viser hvordan vores Accesspoint og Windows XP klienter konfigureres så de kan udnytte den sikkerhed en RADIUS server giver.