WPA3 enterprise en radius

Ambidexterity

UniFier
5 jan 2022
201
86
28
Vandaag even zitten friemelen in mijn UDM Pro met WPA3 enterprise en de radius server.
Misschien over de top voor thuis, maar het lijkt me wel leuk om voor elkaar te krijgen ;)

Goed, eerst heb ik getest met mijn iPhone12 met WPA3+PFM, PFM is required en je kan niet kiezen voor iets ander (niet dat dit een probleem is)
Ik heb hiervoor een test SSID aangemaakt "WPA3-test", werkte gelijk zonder enige probleem.

WPA3 enterprise+radius, dat ging niet helemaal, maar dit komt denk ik door een aantal opties die ik niet helemaal weet.
Ik krijg wel verbinding met de telefoon tot aan de certificaat, klik ik op vertrouwen, dan krijg ik de melding geen verbinding.

Wat heb ik gedaan:
Ik heb de radius server geactiveerd in het menu "Advanced Features", een wachtwoord ingevuld, enable wireless aangezet.
Bij "RADIUS Settings" heb ik alles standaard gelaten.
"RADIUS Users" heb ik een gebruiker aangemaakt Test en een wachtwoord.
VLAN ID heb ik 50 van gemaakt
Bij Tunnel type en Tunnel medium type heb ik geen flauw idee wat ik daar moet kiezen, ik heb bij de eerst voor 3 gekozen en bij de tweede voor 6.

In het menu "Networks" heb ik een network aangemaakt met naam "Radius-test" en de VLAN ID heb ik 50 van gemaakt, de rest standaard gelaten.

De WiFi SSID heb ik maar "WPA3-Ent_radius-test" genoemd, leek me een toepasselijke naam.
Bij network heb ik gekozen voor "Radius-test"
In het gedeelte "Security" bij WiFi heb ik de "Security Protocol" op WPA-3 Enterprise gezet.
RADIUS Profile heb ik gezet op Default (UDM)
PFM staat wederom aan en kan je niet uitzetten.


Maar met dat ik dit verhaal hierboven schrijft, of eigenlijk voor dat ik op de knop plaats onderwerp wil drukken, dacht ik , laat ik het nog eens even testen.
Zoals bij de schermafbeelding is te zien blijft hij heel lang draaien om te verbinden, onder tussen merkte ik op dat ik wel gewoon internet hebt met mijn telefoon.
Nu na bijna 5 minuten staat er een vinkje bij, ik snap niet waarom hij zolang beeft draaien en ik wel internet had.

Privacywaarschuwing heeft te maken dat ik privéadres hebt uit staan, dit heeft verder niets met de WPA3 instellingen.

wpa3.jpg
 
Vandaag een dagje gedraaid met 2 computers en 1 iPhone, dat lange draaien is nu niet meer als je verbindt met, misschien alleen bij de eerst verbinding denk ik.

Ondanks het goed werkt zijn er 2 dingen voor me niet duidelijk, namelijk "Tunnel Type" en "Tunnel Medium Type"
Na lang zoeken kwam ik een youtube filmpje tegen van iemand die had gekozen voor nr. 3 "Layer Two Tunneling Protocol (L2TP)" bij "Tunnel Type" en nr. 6 "802 (includes all 802 media plus Ethernet "canonical format")" bij Tunnel Medium Type.
Maar waarom deze kan ik nog geen vinger achter krijgen. Misschien kan iemand mij een beetje wegwijs maken hier in.

De keuzes van "Tunnel Type" en "Tunnel Medium Type":

Tunnel Type:
  1. Point-to-Point Tunneling Protocol (PPTP)
  2. Layer Two Forwarding (L2F)
  3. Layer Two Tunneling Protocol (L2TP)
  4. Ascend Tunnel Management Protocol (ATMP)
  5. Virtual Tunneling Protocol (VTP)
  6. IP Authentication Header in the Tunnel-mode (AH)
  7. IP-in-IP Encapsulation (IP-IP)
  8. Minimal IP-in-IP Encapsulation (MIN-IP-IP)
  9. IP Encapsulating Security Payload in the Tunnel-mode (ESP)
  10. Generic Route Encapsulation (GRE)
  11. Bay Dial Virtual Services (DVS)
  12. IP-in-IP Tunneling
  13. Virtual LANs (VLAN)

Tunnel Medium Type:
  1. IPv4 (IP version 4)
  2. IPv6 (IP version 6)
  3. NSAP
  4. HDLC (8-bit multidrop)
  5. BBN 1822
  6. 802 (includes all 802 media plus Ethernet "canonical format")
  7. E.163 (POTS)
  8. E.164 (SMDS, Frame Relay, ATM)
  9. F.69 (Telex)
  10. X.121 (X.25, Frame Relay)
  11. IPX
  12. Appletalk
  13. Decnet IV
  14. Banyan Vines
  15. E.164 with NSAP format subaddress
 
Ik bewonder dat je dit allemaal aan het doen bent.
Maar voor thuis is dit inderdaad volledig over de top.

WPA3-Enterprise

Voor de grotere organisaties, financiële organisatie, overheden en andere organisaties met hoge veiligheidseisen is er WPA3-Enterprise. Met 192-bit versleuteling biedt WPA3-Enterprise extra bescherming voor netwerken waardoor gevoelige data wordt verzonden. De 192-bit versleuteling zorgt voor een consistente combinatie van cryptografische tools binnen het gehele WPA3 netwerk.

Ik zelf ga daar mijn tijd niet aan besteden.
 
Laatst bewerkt:
Nou ja, ik moet zeggen dat het niet moeilijk was om in te stellen, weinig duidelijke informatie te vinden, maar alles op een hoop was ik sneller gekomen tot een werkende geheel dan ik dacht. Maar die tunnel type en tunnel media type, het werkt, maar ik zie niet waarom.
 
  • Leuk
Waarderingen: dbw
Ik ben ook aan het stoeien met Radius en ik denk dat dit niet alleen voor grote bedrijven is maar ook zeker voor thuis.

Huidige situatie
5 netwerken 192.168.10.x , 20.x 40.x , 107.x enz)
4 ssid (3 verborgen)

NIEUWE situatie
netwerk 192.168.1.0/26
Verdeeld over 4 netwerken
192.168.1.0192.168.1.1 - 192.168.1.62192.168.1.63
192.168.1.64192.168.1.65 - 192.168.1.126192.168.1.127
192.168.1.128192.168.1.129 - 192.168.1.190192.168.1.191
192.168.1.192192.168.1.193 - 192.168.1.254192.168.1.255
Nu komt ie!

Private, IoT , camera scheiden van elkaar middels VLAN EN 1 SSID

Nu gebruik ik dus Radius en een paar gebruikersnamen en wachtwoorden voor oa prive , iot, camera en zet Vlan erbij. Heb het getest en werkt...

Tunneltype: 13
Medium: 6

Idee om mee te nemen?

Conclusie: efficiënter en weinig ruis
 
Activiteit
Er wordt op dit moment (nog) geen nieuwe reactie gepost.
  Topic Status: Hallo . Er is al meer dan 14 dagen geen nieuwe reactie meer geplaatst.
  De inhoud is mogelijk niet langer relevant.
  Misschien is het beter om in plaats daarvan een nieuw onderwerp te starten..