802.1x 無線網路驗證 FreeRADIUS + Microsoft AD

首先感恩廖大讚歎廖大(chianan_liao)的分享私人筆記才有這篇騙吃騙喝的文章 現況 有一台該死的Microsoft AD(Active Directory) 但我離不開她 (其實用 samba 的偽 AD 也可以) 我的無線網路環境有一堆人要用,不想用單一密碼,我需要 802.1x 做無線網路驗證,讓每個人打自己的 AD 帳密連線 架構 本文就是要弄出右上角這台 RADIUS Server 網域: alexw.net 網域簡寫: ALEXW 原本就有的 AD Serverhost: ads.alexw.netip: 192.168.1.2 本文要建立的 FreeRADIUS + sambahost: rad.alexw.netip: 192.168.1.3 本文測試環境: Debian 10 / Windows Server 2019 前置作業 裝好一台 debian,設置 hosts 對應 debian 會設置 127.0.1.1 對應本機,這個註解掉改為 host ip /etc/hosts 127.0.0.1 localhost # 127.0.1.1 rad.alexw.net rad 192.168.1.3   … Continue reading 802.1x 無線網路驗證 FreeRADIUS + Microsoft AD