FreeRadius - MSCHAPv2 всегда аутентифицирует пользователя (WPA2-EAP) - PullRequest
0 голосов
/ 30 января 2019

Я пытаюсь создать открытую беспроводную сеть WPA2-EAP.Да, я знаю, что это противоречие в терминах, но потерпите меня.

Нам нужно разделение клиентов, а не аутентификация - поэтому нужны средства WPA2-EAP без аутентификации пользователей.

Windows 7& 10 клиентов и DD-wrt в качестве беспроводной точки доступа

Обратите внимание, что у клиентов Windows нет прав администратора, поэтому я не могу установить на них сертификаты клиента и CA.

Можно сказать FreeRadius принять все, используя DEFAULT Auth-Type = Accept - однако это просто возвращает авторизованную точку доступа - и не возвращает MSCHAPv2-Успешно , поэтому клиент может подключиться к сети, но затем не получает правильного ответа для продолжения, поэтому продолжает попытки аутентификации.

Кто-нибудь знает, существует ли способ форсироватьМодуль MSCHAP для возврата авторизованного (например, в режиме отладки) - или мы считаем целесообразным удалить модуль, чтобы он всегда возвращал Успешный.

Любые другие мысли, решитев полном объеме , но обратите внимание, что все, что связано с работой с клиентами, не будет работать.

Спасибо

...