Radius für Wlan, Android Clients und Zertifikat - eigene CA

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

MasterJM

Benutzer
Registriert
03. Feb. 2016
Beiträge
29
Reaktionspunkte
2
Punkte
3
Hallo,

ich habe ein Problem mit Android Clients im Wlan, das per Radius auf der NAS läuft.
Das Android Handy bietet nicht mehr die Option "nicht bestätigen" beim Zertifikat und daher kam der Client nicht rein.
Ich habe verschiedene Sachen ausprobiert, umgestellt, was teils zu massiven Problem bei anderen Nutzern geführt hat, z.B. LE Zertifikat bei Radius.

Meine angestrebte Lösung wäre nun:
ein eigenes Zertifikat bauen, eigene CA (?) damit ich die Laufzeit auf 2-3 Jahre setzen kann, der User (oder alle User Android, die die Option "nicht validieren" nicht mehr haben) dieses Zertifikat auf seinem Client hinterlegen kann und damit beim Zugang validieren kann. Sprich wieder alle User das Wlan nutzen können.

Leider finde ich dazu kaum Infos, zentrale Infos oder gar eine Anleitung.

Vielleicht zum Aufbau: eine 218j Nas, mehrere Accesspoints. User lokal auf der Nas hinterlegt. Klappte bis dato jahrelang wunderbar, iOS, Android, Mac/Windows, bis halt der erste Android User kam, der nicht mehr die Option "nicht bestätigen" hat. https://www.netzwelt.de/news/184775...bietet-euch-mitunter-einwahl-firmen-wlan.html

kennt jemand brauchbare Anleitungen oder kann mir überhaupt erst mal sagen, das das so geht. Oder muss man noch etwas beachten?

Danke, Gruß
 
Hallo
Ich stehe vor dem gleichen Problem. Gibt es hier eine Anleitung.

Gruss
 
Hallo. Hast du denn eine Lösung gefunden?
 
Zuletzt bearbeitet von einem Moderator:
ja habe es hingekriegt. Dein Radius muss aber auf der Synology laufen.

Diese Lösung funktioniert über den Synology Dynamic DNS.

Geh wie folgt vor:

Geh auf Systemsteuerung-Externer Zugriff-DDNS

Erstelle einen Synology DNS Name z.Bsp deinname.Synology.me.
Dann setze das Häcken bei: Ein Zertifikat von Let`s Encrypt erhalten und als Standard Festlegen.

Nun wird für dich alles erstellt.

Unter Sicherheit-Zertifikat siehst du nun dein Zertifikat und es ist grün und für die Synology Dienste aktiviert.


Danach kannst du mit deinem Android Phone oder gerät eine W-lan Verbindung herstellen.

Einstellungen wie folgt.

Screenshot_20231015-141220.png

Gruss Adsid
 

Additional post fields

 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat