Synology RADIUS-Server (beta) Clients von dynamischer IP unterjubeln?

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

ACCakut

Benutzer
Registriert
12. Jan. 2013
Beiträge
7
Reaktionspunkte
0
Punkte
1
Hallo zusammen,

meine DS soll als Radius-Server für einen entfernten AP herhalten. Da funktioniert mit dem LDAP ja ganz gut (Gruppe WLAN ohne Rechte und da alle rein). Nur leider muss man alle Radius-Clients einzeln angeben und dort eine IP eintragen. Das ist natürlich doof, wenn der AP eine dynamische IP hat.

Fällt irgendwem eine Lösung ein, oder muss ich selbst mit FreeRADIUS herumspielen?


Meine Ideen, von denen ich aber nicht wüsste, wie ich sie umsetze:
  • DDNS-Adresse für AP und dann mit hosts/iptables etc. maskieren
  • Auf der Synology einen Man-in-the-middle einrichten, AP auf MitM, Server auf 127.0.0.1
  • Server-Paket manipulieren
  • Per Script die dynamische IP in die Konfiguration setzen


Grüße,

ACCakut​
 
man soll ja auch nur die APs als Client in den Radius Server eintragen, da nur diese den Server abfragen. Der Client muss den User/Password so eingeben, wie er im LDAP steht. man kann auch ganze Netze eintragen. z.B. 192.168.0.0 255.255.255.0. Sinnvollerweise gibt man den APs auch eine reservierte Adresse im DHCP, wenn man mal die Config ändern muss
 
Das mit den Subnetzes muss ich mal ausprobieren, die statischen IPs helfen mir nicht, es sei denn, du verrätst mir, wie ich dem Provider-DHCP eine statische IP abringe...
 
gewöhnlich hat man ja auch seine APs in einem eigenen Netz hinter dem Upstream-/DSL-Router, wo man selber Herr über die IPs ist. Wenn die APs selber Router sind, dann sollte man über VPN deren interne IP nutzen.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat