BộthẩmđịnhwifiAuthenticateMyWiFi
Do đó, bạn phải cần đến WPA/WPA2 Enterprise để thực hiện việc xác thực máy
chủ RADIUS, nhưng việc thêm một máy chủ RADIUS vào mạng thường lại dẫn
đến một mức giá và độ phức tạp mà nhiều công ty – nhất là các công ty nhỏ -
không thể hoặc không bằng lòng chấp nhận.
AuthenticateMyWiFi cung cấp dịch vụ xác thực giống như một máy chủ
RADIUS, nhưng hứa hẹn việc cài đặt đơn giản, quản trị dễ dàng cũng như một giá
cả dễ chịu, và mặc dù danh sách các tính năng chỉ là cơ bản, giao diện quản trị có
một chút đơn giản, nhưng AuthenticateMyWiFi vẫn thực sự có triển vọng.
Khi so sánh với một sản phẩm truyền thống dựa trên máy chủ RADIUS, bản chất
lưu trữ trong AuthenticateMyWiFi là mang đến các lợi ích quan trọng ngay tức
thì. Với nền tảng độc lập, nó không cần phải quan tâm về khả năng tương thích với
Windows, Mac, hay Linux. Ngoài ra, vì dựa trên Web, AuthenticateMyWiFi có
thể được quản lý, cả cục bộ lẫn từ xa, từ bất kỳ trình duyệt nào kết nối Internet.
Cuối cùng, dịch vụ này có thể hỗ trợ các điểm truy cập trong nhiều vùng, loại bỏ
sự cần thiết phải có nhiều máy chủ RADIUS trong nhiều văn phòng hoặc phải cấu
hình một máy chủ qua NAT và các firewall để giao tiếp với các văn phòng từ xa.
Cài đặt Server, AP và tài khoản người dùng
Bước đầu tiên để làm cho AuthenticateMyWiFi hoạt động liên quan đến việc thiết
lập các điểm truy cập và tài khoản người dùng thông qua bảng điều khiển quản trị
trên Web. Tùy thuộc vào mức độ dịch vụ mà bạn chọn, AuthenticateMyWiFi sẽ
phục vụ đến 100 điểm truy cập và một số bằng tài khoản người dùng , nhưng bạn
phải tạo các mục AP và tài khoản người dùng một cách thủ công. Hiện tại không
có chức năng để nhập vào các người dùng từ một cơ sở dữ liệu back-end hoặc
nhập danh sách user/AP từ một file văn bản hoặc CSV. (Các nhà cung cấp thông
báo rằng cả hai chức năng đã được lên kế hoạch cùng với thời gian biểu cho sự ra
mắt lần đầu tiên). May mắn cho người dùng ở đây là, bảng điều khiển quản trị của
AuthenticateMyWiFi cực kỳ đơn giản và không yêu cầu quá nhiều thông tin - như
địa chỉ MAC và bảo mật được chia sẻ đối với các AP, tên và mật khẩu cho tài
khoản người dùng- vì vậy quá trình cài đặt là nhanh chóng và dễ dàng. Bạn chỉ
phải xử lý một số ít các điểm truy cập hoặc người sử dụng.
Bước tiếp theo, cũng nhanh chóng và đơn giản như bước đầu tiên, là cấu hình các
điểm truy cập để sử dụng WPA/WPA2 Enterprise, trong đó bao gồm việc trỏ
chúng đến địa chỉ IP của AuthenticateMyWiFi, quy định cụ thể các cổng UDP cho
sự việc xác thực RADIUS, ghi chép (các dịch vụ sử dụng mặc định UDP 1812 và
UDP 1813) và nhập vào bảo mật được chia sẻ nói trên.
Một cảnh báo trước: Trong khi cố gắng để cấu hình một WNDR3700 Netgear sử
dụng RADIUS, chúng tôi phát hiện ra rằng các router sẽ không chấp nhận bất kỳ
địa chỉ IP máy chủ RADIUS không hợp lệ nằm ngoài mạng con cục bộ, mặc dù
thực tế các tài liệu hướng dẫn quy định rõ ràng các máy chủ RADIUS có thể nằm
trên mạng LAN hoặc trên mạng WAN. Chúng tôi không biết vấn đề này phổ biến
như thế nào với các model và nhà sản xuất phần cứng Wi-Fi khác, và mặc dù nó
không phải cái bạn hay gặp phải khi xử lý với thiết bị cấp độ thương mại, nhưng
các doanh nghiệp nhỏ sử dụng SoHo hoặc các thiết bị cấp độ tiêu dùng sẽ muốn
kiểm tra trước để đảm bảo rằng chúng không ngăn cản bạn sử dụng một máy chủ
RADIUS bên ngoài.
Cấu hình Client
Bước cuối cùng là cấu hình tất cả các client (chúng có thể không dây hoặc có dây)
để kết nối Wi-Fi thông qua việc xác thực 802.1x. Đây là công việc vất vả và tốn
thời gian nhất (đặc biệt là nếu bạn có rất nhiều client), nhưng may mắn thay, 14
trang PDF hướng dẫn sử dụng của AuthenticateMyWiFi cung cấp các hướng dẫn
chi tiết - hoàn chỉnh với các ảnh minh họa màn hình- về cách thay đổi thuộc tính
cấu hình cho các hệ thống Windows (XP/Vista/7) và Mac OS X. (Nhà cung cấp
nói rằng nó cũng làm việc trên một tiện ích sẽ tự động hóa quá trình cấu hình
client cho các hệ thống Windows.)
Rất tình cờ, AuthenticateMyWiFi chỉ hỗ trợ nửa tá hoặc các dạng EAP đã chính
thức được xác nhận bởi Wi-Fi Alliance, nhưng nó được cho là một trong những
dạng phổ biến nhất, v2 PEAPv0/EAP-MSCHAP, cung cấp xác thực thông qua tên
người dùng và mật khẩu.
. Bộ thẩm định wifi AuthenticateMyWiFi Do đó, bạn phải cần đến WPA/WPA2 Enterprise để thực hiện việc xác thực máy. chút đơn giản, nhưng AuthenticateMyWiFi vẫn thực sự có triển vọng. Khi so sánh với một sản phẩm truyền thống dựa trên máy chủ RADIUS, bản chất lưu trữ trong AuthenticateMyWiFi là mang đến các. gồm việc trỏ chúng đến địa chỉ IP của AuthenticateMyWiFi, quy định cụ thể các cổng UDP cho sự việc xác thực RADIUS, ghi chép (các dịch vụ sử dụng mặc định UDP 1812 và UDP 1813) và nhập vào