Radius Autenticando sua equipe nos equipamentos de maneira simples, segura e barata. MUM Brasil Novembro de 2012 Lacier Dias



Documentos relacionados
Projeto de Redes de Computadores. Servidor Radius

Projeto Integrador Projeto de Redes de Computadores

Você pode testar se está tudo OK, abrindo um navegador no Debian Linux e acessando qualquer site.

Gerenciando usuários com. MikroTik User Manager

FACULDADE DE TECNOLOGIA SENAC SEGURANÇA DA INFORMAÇÃO. PROFESSORA: Marissol Martins

Implementação do Protocolo 802.1x. Utilizando Servidor de Autenticação FreeRadius. Discentes: Luiz Guilherme Ferreira. Thyago Ferreira Almeida

Introdução ao Sistema. Características

Autenticação de WiFi com L2TP/IPSEC. Edielson Pantoja Santana MyRouter Soluções

Sistema Operacional Unidade 13 Servidor Samba. QI ESCOLAS E FACULDADES Curso Técnico em Informática

UM PBX GENUINAMENTE BRASILEIRO

TUTORIAL PASSO A PASSO INSTALAÇÃO SERVIDOR DE SMS PARA MKAUTH

Configure seu Linux pela Web! Instalação à partir de um.tar.gz. Autor: Carlos Eduardo Ribeiro de Melo <eduardo at unisulma.edu.br> Data: 05/10/2004

Instalando o Debian em modo texto

Acesso Re sso R moto

Comm5 Tecnologia Manual de utilização da família MI. Manual de Utilização. Família MI

Guia de conexão na rede wireless

Virtualização com Metarouter Squid Autenticado através do OpenWRT. Sérgio Souza.

Hotspot com Ubuntu Server Bits

Procedimentos para configurar o Monitoramento Agendado no D-viewCam

ESET Remote Administrator ESET EndPoint Solutions ESET Remote Adminstrator Workgroup Script de Logon

1 # yum install -y mysql mysql-devel mysql-server php-mysql. Instalação do openssl (necessário para comunicação web segura) 1 # yum install -y openssl

Como utilizar o User Management (Gerenciamento de usuários).

UFBA Universidade Federal da Bahia CPD Central de Processamento de Dados. Rede VPN UFBA. Procedimento para configuração

Instalação Apache + MySQL + PHPMyAdmin CentOS

SSE 3.0 Guia Rápido Parametrizando o SISTEMA DE SECRETARIA Nesta Edição Configurando a Conexão com o Banco de Dados

UM PBX GENUINAMENTE BRASILEIRO MANUAL DE INSTALAÇÃO COM IMAGEM ISO

Tuneis PPPoE em Provedores de Internet. Mikrotik User Meeting em Salvador/BA Brasil 11 e 12 de Novembro de 2010

Manual de Instalação e Configuração do Primeiro Backup Versão PRO

Application Notes: DmSwitch AAA. Uso do TACACS

Atividade Proposta da Disciplina: Laboratório de Rede de Computadores

Script de Configuração dos (Webmail /Outlook Express)

Aula 06 Servidor de Arquivos e Impressora (SaMBa)

Configurando DDNS no Stand Alone

UNIVERSIDADE FEDERAL DE GOIÁS CERCOMP (CENTRO DE RECURSOS COMPUTACIONAIS) TUTORIAL DE USO DO WEBMAIL - UFG

Obs: É necessário utilizar um computador com sistema operacional Windows 7.

Utilizando Active Directory para autenticação e OpenLDAP para dados dos usuários

CERTIFICADO DIGITAL ARMAZENADO NO COMPUTADOR (A1) GUIA DE EXPORTAÇÃO

Manual de Instalação e Utilização do Pedido Eletrônico Gauchafarma

Redes de Computadores

CONFIGURANDO O SERVIÇO DE VPN NO WINDOWS SERVER 2008 R2

Manual de configuração da rede sem fio da UDESC Joinville / CCT

CARTOSOFT GUIA PRÁTICO PROCART SISTEMAS

BEM VINDO (A) À ACTVS SOFTWARE E APOIO A GESTÃO

MANUAL DE INSTALAÇÃO E CONFIGURAÇÃO. Motor Periférico Versão 8.0

Instalação rápida do Expresso

Conteúdo 1 Comandos Básicos. Questão 1: Que comando permite encerrar o sistema definitivamente?

Para começarmos as configurações, primeiramente vamos habilitar o DVR Veicular para o acesso. Clique em Menu e depois entre em Geral.

Instalando software MÉDICO Online no servidor

UNIVERSIDADE ESTADUAL DE GOIÁS

GUIA PRÁTICO DE INSTALAÇÃO

FTP - Protocolo. O protocolo FTP é o serviço padrão da Internet para a transferência de arquivos entre computadores.

TRBOnet ENTERPRISE. Guia de Instalação. NEOCOM Ltd

LINX POSTOS AUTOSYSTEM

Procedimentos para Instalação do Sisloc

REDES SEM FIO COM MIKROTIK ALTAIR M. SOUZA

Configuração dos clientes da rede sem fio cefetmg_aluno

Manual de Instalação do Servidor Orion Phoenix Versão Novembro/2010

GUIA DE CONFIGURAÇÃO AUTENTICAÇÃO DE REDES WIFI COM CAPTIVE PORTAL

Manual de Instalação Atendimento 3.4

HOW TO. Instalação do Firewall 6.1 Software

Neste tópico, abordaremos a funcionalidade de segurança fornecida com o SAP Business One.

Acesso Remoto Placas de captura

Instalação do serviço de FTP com o Proftpd

Print Audit 6 - SQL Server 2005 Express Edition Installation Guide

Protocolo FTP. Professor Leonardo Larback

Instalação e Configuração do CollabNet Subversion Edge

Procedimento para instalação do OMNE-Smartweb em Raio-X

MANUAL DE INSTALAÇÃO. LSoft Ponto Eletrônico

Laboratório - Exploração do FTP

Pró-Reitoria de Administração - PRAd Assessoria de Informática - AI SISTEMA DE PUBLICAÇÃO DE LICITAÇÕES. Manual de Procedimentos

Escritório Virtual Administrativo

CERTIFICADO DIGITAL ARMAZENADO NO COMPUTADOR (A1) Manual do Usuário

Prática de Redes Wireless. Criando rede modo INFRAESTRUTURA

ISP-SAFE Um Projeto de código aberto para provedores que utilizam Mikrotik

Scripting

LABORATÓRIO 3 (parte 1)

ADMINISTRAÇÃO DE SISTEMAS OPERACIONAIS

Manual de Instalação ( Client / Server ) Versão 1.0

Universidade Federal de Uberlândia - UFU Centro de Tecnologia da Informação - CTI

Roteador Load-Balance / Mikrotik RB750

FTP Protocolo de Transferência de Arquivos

CONTRA CONTROLE DE ACESSOS E MODULARIZADOR DE SISTEMAS

Passo 1: Abra seu navegador e digite Passo 2: Na tela que surgir, clique em Get Started.

Índice. Manual Backup Online. 03 Capítulo 1: Visão Geral

Nesse artigo abordaremos os principais aspectos de instalação e uso do NTOP no Fedora Core 4.

Manual de Instalação SNEP 3 Asterisk 13

Procedimentos para Reinstalação do Sisloc

Manual de Instalação PIMSConnector em Windows

Instalação de PlaySMS E Ferramentas SMS Server 3 Server Em Debian Antes de começar

Procedimento para configuração de rede sem fio: Windows 7 e Vista Para conectar-se a rede sem fio no Windows 7 e Seven siga as orientações abaixo:

Esta nota apresenta como definir o SSL VPN no roteador Vigor.

Print Audit 6 - Instalação do SQL Server 2008 express R2

Procedimentos para configuração em modo WDS

Serviço de Diretórios com OpenLDAP. Marcos Sungaila

Fox Gerenciador de Sistemas

Confguração básica da rede

Transcrição:

Radius Autenticando sua equipe nos equipamentos de maneira simples, segura e barata. MUM Brasil Novembro de 2012 Lacier Dias Natal, November 26-27, 2012

Nome: Lacier Dias Introdução Formado em Segurança da Informação Pós-Graduado em Segurança de Rede de Computadores MBA em Gerenciamento de Projetos FGV Treinamentos e Certificações: IPV6 MikroTik Consultant, MTCNA, MTCWE, MTCUME, MTCRE e MTCINE, Microsoft Certified Professional, ITIL, Cobit, BSC (Balanced Scorecard), ISO 27001 e 27002, Motorola, Proxim, Alvarion e Ubiquiti, Allied Telesis, Cisco e Juniper, Hughes Networks.

Publico Alvo e Objetivos da Apresentação Publico Alvo Administradores de redes de pequenos/médios provedores de serviço de acesso à Internet e Telecomunicações Wireless e/ou Cabeados. Objetivos: Apresentar uma solução simples e eficiente para administrar os acessos de suporte aos equipamentos que suportam Radius.

O que é Radius???? RADIUS (Remote Authentication Dial In User Service) - É um protocolo criado para autenticação remota de usuários, onde um cliente, como por exemplo um Mikrotik, requer ao servidor RADIUS a validação de um usuário. Os nomes de usuários e senhas, são mantidos guardados de maneira segura e centralizado. O registrador RADIUS rastreia as transações de autorização e autenticação e captura as estatísticas de cada sessão. Existem muitos servidores RADIUS gratuitos disponíveis na Web e vamos analisar um dos mais usuais: FreeRadius.

Instalando FreeRadius Com o Linux do seu sabor preferido instalado, atualizado, com acesso a internet e logado como root, vamos instalar o serviço Radius. Dependendo do seu Linux - Digite o comando: # yum install freeradius Família RedHat # apt-get install freeradius Família Debian Demais Sistemas: # cd /usr/local/src # wget ftp://ftp.freeradius.org/pub/radius/freeradius-x.x.x.tar.gz # tar -xvzf freeradius-x.x.x.tar.gz # cd freeradius-x.x.x/ #./configure # make # make install

Configurando o FreeRadius: RADIUSD.CONF Entre na pasta onde o radius está instalado, /etc/raddb, vamos editar o arquivo radiusd.conf. Editaremos as linhas conforme abaixo: Desse modo o sistema vai gerar log para facilitar a auditoria de acesso nos equipamentos.

Configurando o FreeRadius: CLIENTS.CONF Ainda na pasta onde o radius esta instalado /etc/raddb editaremos o arquivo clients.conf Dentro do arquivo clients.conf vamos inserir as linhas com as redes que podem solicitar autenticação no radius. Detalhando a configuração: client 192.168.0.0/24 { - # É o numero do ip ou da rede que pode solicitar autenticação. secret = senha_da_rede - # É a chave do servidor, somente os hosts que possuem essa chave poderão solicitar usuário e senha para autenticação usando radius. shortname = nome_da_rede - # É o nome do IP da rede ou do cliente. É muito importante esta configuração, pois é utilizado no log para analise.

Configurando o FreeRadius: USERS Vamos agora as configurações dos usuários dos técnicos: Acessando o arquivo users no diretório onde o radius está instalado. Tipo 1: Configuração mais simples com a senha em texto plano no arquivo users. Detalhando a configuração: novousuario # É o login de acesso. Cleartext-Password := "novasenha # Senha de acesso. Reply-Message = "Hello, %{User-Name}" # Mensagem quando o usuário loga.

Configurando o FreeRadius: USERS Tipo 2: Configuração mais elaborada com a senha criptografada. Detalhando a configuração: "joaosilva # Login de acesso. Mikrotik-Group = read, # Define qual nível de acesso do usuário. Read, Full ou Personalizado. Reply-Message = "Hello, %{User-Name} # Mensagem quando o usuário loga.

Criando usuários para o Radius com senha criptografada pelo Linux Usuário no Linux. Como criar o usuário sem dar acesso ao servidor?????????? # adduser M s /sbin/nologin joaosilva # passwd joaosilva Digite a senha e confirme, pronto, criamos o usuários com a senha criptografada. Agora para inicie o serviço Radius no seu Linux preferido: Família RedHat: # service radiusd start ou restart caso já esteja ativado. Família Debian: Em outras distribuições o comando : # /etc/init.d/radiusd start ou restart caso já esteja ativado.

Configurando Radius no Mikrotik Acessando seus equipamentos pelo Winbox e tendo certeza que eles pingam o servidor radius, vamos as configurações. Passo 1: Configurar o Mikrotik para consultar o Radius apenas nas solicitações de Login.

Configurando Radius no Mikrotik Passo 2: Configurar a função Users para usar o Radius e ter como opção default apenas acesso de Leitura.

Configurando Radius no Mikrotik Passo 3: Personalizando opções de login de acordo com a demanda.

Analisando logs do Radius Teste o login. Caso ocorra erro devemos analisar os logs no Linux com o comando: # tail f /var/log/radius/radius.log Tipos mais comuns de logs: # Log de um acesso correto: Sun Nov 04 03:33:27 2012 : Auth: Login OK: [walisson/<md5-password>] (from client POP-02 port 0 cli 10.172.192.1) #Log por erro de senha: Sun Nov 04 03:42:34 2012 : Auth: Login incorrect (rlm_chap: Clear text password not available): [joaopaulo/<md5-password>] (from client POP-07 port 0 cli 10.172.192.1) #Log de rede não cadastrada no arquivo clientes.conf: Sun Nov 04 03:54:23 2012 : Error: Ignoring request to authentication address * port 1812 from unknown client 10.99.123.1 port 60296

Conclusão Simplifique. Fuja do complexo e diga não ao supérfluo. Perguntas?????

Obrigado!!! Lacier Dias lacier@titania.com.br Skype: lacier.dias (65) 9968-5684 Natal, November 26-27, 2012