6 user(s) are online (3 user(s) are browsing MyWorks(記事)) Members: 0 Guests: 6 more... freeradius2でEAP-PEAPな認証無線LANを構築した。 自宅で使っているWHR-HP-GNはDD-WRT化してあり、WPA2エンタープライズが使えるようになっている。あとはRADIUSサーバと然るべき設定が使える。で、チャレンジしてみた。 1.認証方式の選定 EAPにはいくつか種類があって、セキュリティが強力なものではEAP-TLS、EAP-PEAP、EAP-TTLSだ。 EAP-TLS:サーバ・クライアント相互で電子証明書で認証する。セキュリティ強度は最強クラス。 EAP-TTLS:クライアント証明書は不要ながらEAP-TLSと同等のセキュリティ強度。ただWindows標準サプリカントでは非対応で別途サ