Arapuca - Expandindo as funcionalidades do FreeRADIUS

O servidor FreeRADIUS é uma boa alternativa para gerência de usuários em redes com exigência de autenticação, no entanto peca no fornecimento de facilidades para gerir as informações que possui. O Arapuca é um software que, usando PostgreSQL e autenticação TTLS, fornece uma boa interface web para gerência e expande as funcionalidades desse tão funcional servidor.

[ Hits: 25.492 ]

Por: Kempes J. em 08/06/2012


Hardware suportado e considerações finais



Hardware suportado

Para a configuração suportada pelo Arapuca/FreeRADIUS, qualquer hardware que tenha suporte ao padrão 802.11x pode ser usado.

Isso inclui roteadores wireless de baixo custo, contanto que tenha suporte a autenticação no padrão WPA-Enterprise, ou WPA-Empresarial. Uma observação sobre esses equipamentos é que a maioria dá suporte ao padrão 802.11x na rede sem fio, mas o mesmo não ocorre com a rede cabeada.

Do lado das máquinas cliente, esse padrão já foi testado com êxito nos seguintes sistemas operacionais:
  • Windows XP;
  • Windows Vista;
  • Windows 7;
  • Android;
  • Linux (*Ubuntu, Mint, Mandriva).

Desconhecendo os sistemas operacionais, mas conhecendo o hardware, os seguintes equipamentos também funcionaram com êxito:
  • iPhone;
  • iPad;
  • iPod;
  • Tablets Positivo;
  • Celulares Nokia.

Em diversas combinações esses sistemas operacionais e hardwares foram testados juntos, funcionando perfeitamente tanto os clientes, quanto o FreeRADIUS, como o Arapuca.

Considerações finais

Tendo em vista a flexibilidade do FreeRADIUS para se adaptar a diferentes configurações, o mesmo torna-se uma alternativa competitiva para uso tanto com equipamentos de alto e baixo custo, servindo tanto para o administrador de uma rede caseira, quanto para ambientes empresariais, de pequeno, a grande portes; trazendo segurança de acesso do roteador wireless caseiro ao roteadores empresariais; e dando suporte do celular com acesso a wireless a computadores desktop.

Tendo em vista a quantidade de funcionalidades adicionadas ao FreeRADIUS e a facilidade de acesso a diferentes informações, o Arapuca torna-se uma boa alternativa para gerência de usuários e rede no ambiente gerenciado pelo FreeRADIUS, sendo uma boa aplicação de suporte.

Página anterior    

Páginas do artigo
   1. O que é o Arapuca
   2. Instalações automática e manual
   3. Administrando a rede
   4. Hardware suportado e considerações finais
Outros artigos deste autor
Nenhum artigo encontrado.
Leitura recomendada

Otimizando o Sabayon Linux (inclusive o Firefox)

Gerência de projetos com Redmine

K3b - Gravando CDs no Slackware

WebTorrent - Interface WEB + cliente torrent

Instalação e correção de erros do DBDesigner 4 no Linux

  
Comentários
[1] Comentário enviado por paulocez em 10/01/2013 - 09:00h

Bom dia Amigo!

Estamos implantando na empresa um Firewall Pfsense com captive portal + freeradius, então gostaria de saber sé possivel implementar o Arapuca nesse senario, usando uma base de dados Postgresql instalado em outro servidor.

Obrigado

[2] Comentário enviado por malkav_k em 10/01/2013 - 09:37h

Possível por possível é, mas terás que fazer a instalação toda manual, pois o instalador automático é para Linux Debian Like.

Vou te fazer uma pergunta e uma te dar 3 experiências práticas.

Usar o captive portal e freeradius não é excesso de dispositivo de segurança para o usuário (usando ou não o Arapuca)? (o usuário vai ter que se autenticar para conectar na rede [a não ser se use o freeradius com certificado digital, instalando-o em cada computador a entrar na rede] e depois para navegar)

Na instituição onde trabalho foram feitas 3 instalações do PfSense. Em uma delas funcionou perfeitamente e está em uso até hoje. Nas outras duas ocorreram problemas estranhos. Em um, quando o uso do link chegava próximo aos 80 kbps, ele simplesmente desligava todas as placas de rede (foram testados 3 computadores diferentes com 2 ou 3 placas de redes, com um total de 8 placas de rede testadas e que funcionam perfeitamente em outras instalações). Já o outro, não foi definido um padrão, mas de tempos em tempos o PfSense desliga sozinho as placas de rede.

Vale a pena fazer um teste intensivo.

[3] Comentário enviado por malkav_k em 04/02/2013 - 10:51h

paulocez,

Não tinha notado o "alcance" da tua pergunta. Mas é bem interessante.

Se tiver como redirecionar o captive portal direto para o FreeRADIUS, é uma ótima alternativa. Pode-se configurar qualquer tipo de autenticação que se desejar e não só a tão péssima MSCHAPv2 (padrão do Arapuca+FreeRADIUS/Windows).

Só tem que mudar a configuração do arquivo eap.conf e adicionar a criptografia desejada à senha do banco (lembrar de mudar o código fonte as partes de autenticação e manutenção de senhas).

No entanto, segue o alerta sobre a instabilidade do pFSense.

[4] Comentário enviado por Tacioandrade em 30/05/2013 - 07:17h

Amigo bom dia, você poderia me informar se usando o Arapuca o usuário teria alguma forma de alterar sua senha de usuário do Captive Portal? Pergunto isso pois estou implementando um sistema de wifi na empresa que trabalho, porem não encontrei um sistema de captive portal (gratuito) que dê para o usuário modifique sua senha e que tenha um controle de velicidade que ele terá acesso.

[5] Comentário enviado por malkav_k em 31/05/2013 - 20:48h

Tacioandrade,

Se o captive apontar para a mesma base de dados (ou para o FreeRADIUS), sim. Estou planejando para a próxima subversão do Arapuca (quando o tempo me permitir), que o usuário recupere senha caso tenha esquecido.

Como o paulocez muito bem apontou, existe a possibilidade de usar o PfSense (verifique se ele funciona bem no seu servidor). Você pode usá-lo para disponibilizar um captive portal e apontar para o mesmo FreeRADIUS do Arapuca.

A gerência dos usuários do Arapuca gerencia, por tabela, os usuários do captive.

Já quanto a questão da velocidade, é outro problema. Não encontrei no FreeRADIUS um dispositivo de controle de velocidade que preste (pelo menos não me aprofundei o suficiente na documentação de forma a me indicar isso).

Se o captive puder disponibilizar essa informação (que não sei se o PfSense faz isso) a coisa pode estar resolvida.





Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts