Tabela de conteúdos

Configurando servidor RADIUS

Breve descrição do RADIUS:

O RADIUS é um protocolo que visa a autenticação, autorização e gestão de utilizadores, para acesso à rede ou serviços de rede (conceito AAA). RADIUS é normalmente usado para gerir e tornar mais seguro o acesso à Internet ou a redes internas. O Protocolo RADIUS baseia-se num sistema cliente/servidor. O Servidor de RADIUS utiliza o conceito AAA para gerir o acesso à rede. Este conceito refere-se aos processos de autenticação e autorização e contabiliza ção (accounting) que são utilizados para estabelecer uma ligação à Internet ou utilizar aplicações de acesso à rede. Uma rede ou serviço de rede que utilize o protocolo RADIUS necessita de autentica ção para permitir a ligação deste utilizador/dispositivo a esta. Após autenticação é determinado quais são os privilégios a que o utilizador autenticado está autorizado, e é contabilizado (accounting) e gravado o acesso deste no servidor RADIUS, de modo a haver uma melhor gestão e controle de acessos. O RADIUS tornou-se assim uma ferramenta necessária para controlo e segurança de acessos à rede de Internet ou redes internas. — Fonte: paginas.fe.up.pt

Requisitos:

Serviços Necessários:

Portas:

Porta Protocolo Descrição
1645 UDP RADIUS Authentication
1646 UDP RADIUS Accounting
1812 UDP RADIUS Authentication default port
1813 UDP radius-acct, radacct, RADIUS accounting

Passo 1

Instalar e configurar o Active Directory Domain Services

Passo 2

Instalar o Active Directory Certificate Services e configurar o servidor como autoridade certificadora

Passo 3

Instalar o Network Policy and Access Services e registra-lo no Active Directory

Passo 4

Criar grupo para computadores que terão permissão para conexão através do RADIUS

Gerenciador do Servidor » Ferramentas » Usuários e computadores do Active Directory

Escolher OU de sua Preferência, clicar com o botão direito -> Novo -> Grupo

Dar nome ao grupo, ok

Passo 5

Adicionar membros ao grupo criado para acesso através do RADIUS

Passo 6

Liberar portas no firewall do Windows para comunicação com o RADIUS

Passo 7

Criar GPO para geração automática de certificado digital para as máquinas que se autenticarão através do RADIUS.

Criar GPO na mesma OU onde ficam os computadores

Defina um nome como preferir

Adicione o grupo criado anteriormente ao filtro de segurança da GPO

Editar GPO para ativar "Cliente Serviços Certificado - Registro Autom."

Criar nova configuração de solicitação automática de certificado

Avançar, escolher a opção "Computador", avançar e concluir

Passo 8

Configurar o Servidor de Políticas de Rede (NPS)

Configurar 802.1X

Especificar Switches 802.1X

Configurar um Método de Autenticação

Especificar Grupos

Avançar e finalizar

Configurar Clientes

Exemplo de configuração de cliente RADIUS Unifi