Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
| de:eduroam:anleitungen:radsecproxy [2025/08/01 08:52] – [Konfiguration der Föderationsserver] Ralf Paffrath | de:eduroam:anleitungen:radsecproxy [2026/03/24 12:04] (aktuell) – Jan-Frederik Rieckers | ||
|---|---|---|---|
| Zeile 13: | Zeile 13: | ||
| Die Verbindung zum Föderationsproxy wird über TLS abgesichert. Hierfür benötigt Radsecproxy ein Zertifikat, ebenso müssen die Zertifikate der Gegenstelle überprüft werden. Da radsecproxy in der Regel unter dem User-Account '' | Die Verbindung zum Föderationsproxy wird über TLS abgesichert. Hierfür benötigt Radsecproxy ein Zertifikat, ebenso müssen die Zertifikate der Gegenstelle überprüft werden. Da radsecproxy in der Regel unter dem User-Account '' | ||
| - | < | + | < |
| ==== eduroam-CA ==== | ==== eduroam-CA ==== | ||
| Zeile 44: | Zeile 44: | ||
| ^ FQDN ^ IPv4 ^ IPv6 ^ | ^ FQDN ^ IPv4 ^ IPv6 ^ | ||
| |tld1.eduroam.de |193.174.75.134 | 2001: | |tld1.eduroam.de |193.174.75.134 | 2001: | ||
| - | |tld2.eduroam.de |193.174.75.138 | 2001:638:d:c105::138 | | + | |tld2.eduroam.de |193.174.75.138 | 2001:638:d:c106::138 | |
| |tld3.eduroam.de |193.174.75.142 | 2001: | |tld3.eduroam.de |193.174.75.142 | 2001: | ||
| ==== Clients ==== | ==== Clients ==== | ||
| Zeile 50: | Zeile 50: | ||
| client tld1.eduroam.de { | client tld1.eduroam.de { | ||
| type tls | type tls | ||
| - | CertificateNameCheck Off | ||
| - | MatchCertificateAttribute SubjectAltName: | ||
| } | } | ||
| client tld2.eduroam.de { | client tld2.eduroam.de { | ||
| type tls | type tls | ||
| - | CertificateNameCheck Off | ||
| - | MatchCertificateAttribute SubjectAltName: | ||
| } | } | ||
| client tld3.eduroam.de { | client tld3.eduroam.de { | ||
| type tls | type tls | ||
| - | CertificateNameCheck Off | ||
| - | MatchCertificateAttribute SubjectAltName: | ||
| }</ | }</ | ||
| ==== Server ==== | ==== Server ==== | ||
| Zeile 68: | Zeile 62: | ||
| type tls | type tls | ||
| StatusServer on | StatusServer on | ||
| - | CertificateNameCheck Off | ||
| - | MatchCertificateAttribute SubjectAltName: | ||
| } | } | ||
| server tld2.eduroam.de { | server tld2.eduroam.de { | ||
| type tls | type tls | ||
| StatusServer on | StatusServer on | ||
| - | CertificateNameCheck Off | ||
| - | MatchCertificateAttribute SubjectAltName: | ||
| } | } | ||
| server tld3.eduroam.de | server tld3.eduroam.de | ||
| type tls | type tls | ||
| StatusServer on | StatusServer on | ||
| - | CertificateNameCheck Off | ||
| - | MatchCertificateAttribute SubjectAltName: | ||
| } | } | ||
| </ | </ | ||
| - | < | + | < |
| + | |||
| + | Um unabhängig von DNS zu sein, kann die IP-Adresse statisch eingetragen werden, allerdings muss dann auch der Zertifikats-Namens-Check angepasst werden. | ||
| + | </alert> | ||
| + | |||
| + | Der folgende Code-Schnipsel ist ein Beispiel für die Konfiguration mit IP-Adresse. (Erfordert radsecproxy Version 1.10 oder höher) | ||
| + | |||
| + | < | ||
| + | server tld1.eduroam.de { | ||
| + | host 193.174.75.134 | ||
| + | type tls | ||
| + | ServerName tld1.eduroam.de | ||
| + | StatusServer On | ||
| + | } | ||
| + | client tld1.eduroam.de { | ||
| + | host 193.174.75.134 | ||
| + | type tls | ||
| + | ServerName tld1.eduroam.de | ||
| + | } | ||
| + | </code> | ||
| ===== Konfiguration der Anbindung von lokalem RADIUS-Server und Access Points ===== | ===== Konfiguration der Anbindung von lokalem RADIUS-Server und Access Points ===== | ||