Configurando Nocat + Radius modo passive
Esse artigo nos mostra como configurar o NoCat para autenticar seus usuários em conjunto com o radius. O NoCat serve para proteger sua rede wireless de possíveis "gatos", ou seja, pessoas que roubam sua banda sem fio para navegar pela internet.
Introdução
Como a quantidade de materiais sobre NoCat é muito escassa, resolvi escrever este arquivo depois de muita luta para conseguir configurar o NoCat para capturar tela, autenticar no radius e abrir uma página escolhida após a autenticação.
Não citarei motivos para se fazer isso, pois cada um tem o seu, então vamos ao que interessa...
Primeiramente vou explicar como o NoCat funciona.
O usuário digita no browser: www.vivaolinux.com.br. O gateway do NoCat bloqueia o acesso a página e o redireciona para uma tela de login, que é um virtualhost no Apache onde o documentroot são os arquivos da pasta /usr/local/nocat/authserv/htdocs, que tem seu cgi-bin separado.
Ao digitar o user e senha, ele envia de forma segura (SSL) o user e senha para o radius, que está em escuta na porta 1812. O radius autentica e o authserv libera o acesso (regras iptables do NoCat) para o user, que é redirecionado para uma página especificada no NoCat, daí, o acesso é livre.
Não citarei motivos para se fazer isso, pois cada um tem o seu, então vamos ao que interessa...
Primeiramente vou explicar como o NoCat funciona.
O usuário digita no browser: www.vivaolinux.com.br. O gateway do NoCat bloqueia o acesso a página e o redireciona para uma tela de login, que é um virtualhost no Apache onde o documentroot são os arquivos da pasta /usr/local/nocat/authserv/htdocs, que tem seu cgi-bin separado.
Ao digitar o user e senha, ele envia de forma segura (SSL) o user e senha para o radius, que está em escuta na porta 1812. O radius autentica e o authserv libera o acesso (regras iptables do NoCat) para o user, que é redirecionado para uma página especificada no NoCat, daí, o acesso é livre.
Sabe se dá pra fazer o mesmo esquema mas com o mysql autenticando?