2016-05-13 148 views
0

我想使用freeradius服務器測試PEAP V0(TLS)。請讓我知道freeradius是否支持PEAP TLS方法。freeradius是否支持PEAP V0 TLS方法

如果支持,請給我提供eap.conf的詳細信息。

預先感謝您

+0

是的,它的確如此。 PEAPv0在外部有相互認證,PEAPv0在內部有TLS。默認配置應該適用於此。 –

回答

0

FreeRADIUS的會很樂意做的PEAPv0與幾個不同的內部方法。可以做PEAP/EAP-TLS。您必須配置eap模塊的兩個實例,並確保爲PEAP(外部)配置一個,爲EAP-TLS(內部)配置其他實例。

讓它工作的關鍵是確保外部的碎片大小大於內部的碎片大小。

幾年前,我做了一個相當全面的配置on my blog site,你可能會覺得有用。

請注意,通常沒有理由只通過簡單的EAP-TLS進行PEAP/EAP-TLS。 EAP-TLS以較少的數據包完成,因此身份驗證速度更快。如果您正在運行帶有NAP代理的Windows客戶端,則可以在PEAP階段使用它來獲取Microsoft健康聲明數據。