Pesquisar neste blog

Mostrando postagens com marcador ssh. Mostrar todas as postagens
Mostrando postagens com marcador ssh. Mostrar todas as postagens

sábado, 30 de janeiro de 2016

Ativando autenticação Radius em NanoStation2 Loco manualmente via ssh












A antena NanoStation2 Loco não vem com a opção de autenticação Radius para habilitar pela interface web. No entanto é possível fazer essa configuração manualmente por meio de script usando ssh. Neste tutorial a antena está com firmware atualizado na versão XS2.ar2316.v4.0.3.5058.130328.1054.
A primeira etapa para configurar a autenticação Radius é acessar a antena por meio da interface web e inativar a autenticação wireless:




Em seguida acessar a antena usando um cliente ssh como, por exemplo, o Putty. O usuário e senha é o mesmo que é usado para fazer logon via web.
Depois de logar deve ser criado o seguinte arquivo: /etc/persistent/hostapd.conf. Para isso use o editor VI. Para isso, digite o seguinte comando:

vi /etc/persistent/hostapd.conf

Use a tecla insert para inserir o texto.  O conteúdo deste arquivo deve ser o seguinte:

interface=ath0
bridge=br0
driver=madwifi
ieee8021x=1
wpa=2
wpa_key_mgmt=WPA-EAP
wpa_pairwise=CCMP
own_ip_addr=192.168.0.14   //Aqui deve ser informado o próprio IP da antena
auth_server_addr=192.168.0.1   //Aqui deve ser informado o IP do servidor Radius
auth_server_shared_secret=segredoradius //Aqui deve ser informado o segredo Radius

Para terminar pressione a tecla ESC e depois :wq para salvar.

Agora é hora de testar a antena. Digite o seguinte comando para carregar as configurações para a antena:

/bin/hostapd -B /etc/persistent/hostapd.conf

Depois o seguinte comando para aplicar as alterações:

cfgmtd -w -p /etc/

A saída deve ser a seguinte:

Found  Active on[1] ...
Found Backup1 on[2] ...
Storing Active[2] ... [%100]
Active->Backup[1] ... [%100]




Com esses procedimentos já é possível testar a autenticação, mas quando a antena for desligada irá perder as configurações Radius. Para que isso não aconteça, é necessário criar arquivo para ser rodado na inicialização da antena com o seguinte comando:

vi /etc/persistent/rc.poststart

O conteúdo do arquivo deve ser o seguinte:

/bin/hostapd -B /etc/persistent/hostapd.conf


Para terminar pressione a tecla ESC e depois :wq para salvar.





Em seguida digite os seguintes comandos:

chmod -R 744 /etc/persistent/
cfgmtd -w -p /etc/


Digite o comando reboot para reinicializar a antena.

Com isso o equipamento deve estar pronto para uso.



Claudir Pereira dos Santos


Matelândia, 30 de janeiro de 2016.