Configuration de Freeradius pour 802.1x

Configuration de Freeradius pour 802.1x

Test pour une mise en place de dot1x sur mikrotik (802.1x)

Paquets utilisés

Configuration du mikrotik

Configuration du bridge sur le mikrotik

/interface bridge add name=bridge1

add bridge=bridge interface=ether1 ingress-filtering=yes frame-types=admit-only-vlan-tagged

add bridge=bridge interface=ether2 pvid=20 ingress-filtering=yes frame-types=admit-only-vlan-tagged

add bridge=bridge interface=ether3 ingress-filtering=yes frame-types=admit-only-vlan-tagged

/interface bridge vlan

add bridge=bridge tagged=ether1 vlan-ids=10,20

/interface bridge set bridge1 vlan-filtering=yes

Configuration de Freeradius

Fichier client

/etc/freeradius/3.0/client.conf

client mikrotik {

ipaddr = [l'ip de votre mikrotik]

secret = mon_mot_de_passe

}

configuration du fichier user

/etc/freeradius/3.0/users

mon_utilisateur Cleartext-Password := "mon_mot_de_passe"

Tunnel-Type := VLAN,

Tunnel-Medium-Type := IEEE-802,

Tunnel-Private-Group-Id := [l'id du vlan pour notre utilisateur],

Mikrotik-Group := [Le groupe de votre utilisateur]

configuration du site

/etc/freeradius/3.0/sites-enabled/[votre configuration de site]

il faut rajouter ses lignes dans le bloc post-auth

post-auth {

...

update reply {

Reply-Message += "%{Tunnel-Type}"

Reply-Message += "%{Tunnel-Medium-Type}"

Reply-Message += "%{Tunnel-Private-Group-Id}"

}

...

}

Configuration de radius sur le mikrotik

ajout du serveur radius sur le mikrotik

/radius add service=login,dot1x address=[ip du serveur radius] secret=[mot de passe configurer dans le fichier client.conf]

Configuration du dot1x

/interface dot1x server

add interface=ether3