Synology RADIUS-Server (beta) Clients von dynamischer IP unterjubeln?

Status
Für weitere Antworten geschlossen.

ACCakut

Benutzer
Mitglied seit
12. Jan 2013
Beiträge
7
Punkte für Reaktionen
0
Punkte
1
Hallo zusammen,

meine DS soll als Radius-Server für einen entfernten AP herhalten. Da funktioniert mit dem LDAP ja ganz gut (Gruppe WLAN ohne Rechte und da alle rein). Nur leider muss man alle Radius-Clients einzeln angeben und dort eine IP eintragen. Das ist natürlich doof, wenn der AP eine dynamische IP hat.

Fällt irgendwem eine Lösung ein, oder muss ich selbst mit FreeRADIUS herumspielen?


Meine Ideen, von denen ich aber nicht wüsste, wie ich sie umsetze:
  • DDNS-Adresse für AP und dann mit hosts/iptables etc. maskieren
  • Auf der Synology einen Man-in-the-middle einrichten, AP auf MitM, Server auf 127.0.0.1
  • Server-Paket manipulieren
  • Per Script die dynamische IP in die Konfiguration setzen


Grüße,

ACCakut​
 

Tommi2day

Benutzer
Mitglied seit
24. Aug 2011
Beiträge
1.168
Punkte für Reaktionen
63
Punkte
68
man soll ja auch nur die APs als Client in den Radius Server eintragen, da nur diese den Server abfragen. Der Client muss den User/Password so eingeben, wie er im LDAP steht. man kann auch ganze Netze eintragen. z.B. 192.168.0.0 255.255.255.0. Sinnvollerweise gibt man den APs auch eine reservierte Adresse im DHCP, wenn man mal die Config ändern muss
 

ACCakut

Benutzer
Mitglied seit
12. Jan 2013
Beiträge
7
Punkte für Reaktionen
0
Punkte
1
Das mit den Subnetzes muss ich mal ausprobieren, die statischen IPs helfen mir nicht, es sei denn, du verrätst mir, wie ich dem Provider-DHCP eine statische IP abringe...
 

Tommi2day

Benutzer
Mitglied seit
24. Aug 2011
Beiträge
1.168
Punkte für Reaktionen
63
Punkte
68
gewöhnlich hat man ja auch seine APs in einem eigenen Netz hinter dem Upstream-/DSL-Router, wo man selber Herr über die IPs ist. Wenn die APs selber Router sind, dann sollte man über VPN deren interne IP nutzen.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!