Pesquisar neste blog

sábado, 30 de janeiro de 2016

Ativando autenticação Radius em NanoStation2 Loco manualmente via ssh












A antena NanoStation2 Loco não vem com a opção de autenticação Radius para habilitar pela interface web. No entanto é possível fazer essa configuração manualmente por meio de script usando ssh. Neste tutorial a antena está com firmware atualizado na versão XS2.ar2316.v4.0.3.5058.130328.1054.
A primeira etapa para configurar a autenticação Radius é acessar a antena por meio da interface web e inativar a autenticação wireless:




Em seguida acessar a antena usando um cliente ssh como, por exemplo, o Putty. O usuário e senha é o mesmo que é usado para fazer logon via web.
Depois de logar deve ser criado o seguinte arquivo: /etc/persistent/hostapd.conf. Para isso use o editor VI. Para isso, digite o seguinte comando:

vi /etc/persistent/hostapd.conf

Use a tecla insert para inserir o texto.  O conteúdo deste arquivo deve ser o seguinte:

interface=ath0
bridge=br0
driver=madwifi
ieee8021x=1
wpa=2
wpa_key_mgmt=WPA-EAP
wpa_pairwise=CCMP
own_ip_addr=192.168.0.14   //Aqui deve ser informado o próprio IP da antena
auth_server_addr=192.168.0.1   //Aqui deve ser informado o IP do servidor Radius
auth_server_shared_secret=segredoradius //Aqui deve ser informado o segredo Radius

Para terminar pressione a tecla ESC e depois :wq para salvar.

Agora é hora de testar a antena. Digite o seguinte comando para carregar as configurações para a antena:

/bin/hostapd -B /etc/persistent/hostapd.conf

Depois o seguinte comando para aplicar as alterações:

cfgmtd -w -p /etc/

A saída deve ser a seguinte:

Found  Active on[1] ...
Found Backup1 on[2] ...
Storing Active[2] ... [%100]
Active->Backup[1] ... [%100]




Com esses procedimentos já é possível testar a autenticação, mas quando a antena for desligada irá perder as configurações Radius. Para que isso não aconteça, é necessário criar arquivo para ser rodado na inicialização da antena com o seguinte comando:

vi /etc/persistent/rc.poststart

O conteúdo do arquivo deve ser o seguinte:

/bin/hostapd -B /etc/persistent/hostapd.conf


Para terminar pressione a tecla ESC e depois :wq para salvar.





Em seguida digite os seguintes comandos:

chmod -R 744 /etc/persistent/
cfgmtd -w -p /etc/


Digite o comando reboot para reinicializar a antena.

Com isso o equipamento deve estar pronto para uso.



Claudir Pereira dos Santos


Matelândia, 30 de janeiro de 2016.




2 comentários:

  1. Naão funcionou, pode me ajudar ?

    e-mail: lucas.fernandesc@hotmail.com

    ResponderExcluir
    Respostas
    1. Até qual etapa você foi? Deu algum erro no caminho? O modelo da sua antena a o mesmo? O firmware está na mesma versão do tutorial?

      Excluir