Слайд 2Цели и задачи
Цель: Изучить различные LDAP решения для аутентификации пользователей в беспроводной
![Цели и задачи Цель: Изучить различные LDAP решения для аутентификации пользователей в](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/894409/slide-1.jpg)
сети.
Задачи:
Ознакомиться с LDAP базами данных Active Directory и FreeIPA
Реализовать Radius аутентификации беспроводных пользователей Active Directory и FreeIPA
Реализовать Radius аутентификации беспроводных пользователей в ОС Windows и Linux
Сравнить данные подходы и особенности реализации
Слайд 3Атаки на беспроводные сети
Активные (Fishing, Sniffing and Spoofing)
Пассивные (Подслушивание, пассивное сканирование)
![Атаки на беспроводные сети Активные (Fishing, Sniffing and Spoofing) Пассивные (Подслушивание, пассивное сканирование)](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/894409/slide-2.jpg)
Слайд 4Информационная безопасность беспроводных сетей Wi-Fi
Основные методы защиты
WPS
WPA 1/2/3
Personal Key (PSK)
Enterprise (802.1x)
![Информационная безопасность беспроводных сетей Wi-Fi Основные методы защиты WPS WPA 1/2/3 Personal Key (PSK) Enterprise (802.1x)](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/894409/slide-3.jpg)
Слайд 5WPA PSK - (Personal Key)
WPA2 PSK или персональный (Personal) ключ – это вариант
![WPA PSK - (Personal Key) WPA2 PSK или персональный (Personal) ключ –](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/894409/slide-4.jpg)
аутентификации в котором нужно придумать пароль, который будет ключом, и пользоваться им во время входа в сеть WI-Fi. Этот пароль будет одним для всех подключаемых устройств и будет храниться в настройках роутера.
Слайд 6WPA 1/2/3 Enterprise
WPA2 Enterprise – усложненный способ аутентификации, подойдет для использования в больших компаниях. Он
![WPA 1/2/3 Enterprise WPA2 Enterprise – усложненный способ аутентификации, подойдет для использования](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/894409/slide-5.jpg)
имеет повышенный уровень защиты и использует сервер для выдачи паролей.
Слайд 9Реализация RADIUS аутентификации на базе ОС Windows
Для реализации необходимо:
Предустановленная операционная система
![Реализация RADIUS аутентификации на базе ОС Windows Для реализации необходимо: Предустановленная операционная](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/894409/slide-8.jpg)
Windows Server
Статическая маршрутизация
Добавить роль сервера Доменные службы Active Directory
Настройка DNS сервера
Слайд 10Реализация RADIUS аутентификации на базе ОС Windows
![Реализация RADIUS аутентификации на базе ОС Windows](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/894409/slide-9.jpg)
Слайд 11Реализация RADIUS аутентификации на базе ОС Windows
![Реализация RADIUS аутентификации на базе ОС Windows](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/894409/slide-10.jpg)
Слайд 12Реализация RADIUS аутентификации на базе ОС Windows
![Реализация RADIUS аутентификации на базе ОС Windows](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/894409/slide-11.jpg)
Слайд 13Реализация RADIUS аутентификации на базе ОС Windows
![Реализация RADIUS аутентификации на базе ОС Windows](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/894409/slide-12.jpg)
Слайд 14Реализация RADIUS аутентификации на базе ОС Windows
![Реализация RADIUS аутентификации на базе ОС Windows](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/894409/slide-13.jpg)
Слайд 15Реализация RADIUS аутентификации на базе ОС Linux
Для реализации необходимо:
Установить статическую маршрутизацию
Задать
![Реализация RADIUS аутентификации на базе ОС Linux Для реализации необходимо: Установить статическую](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/894409/slide-14.jpg)
имя серверу, удовлетворяющее ПО FreeIPA
Установить и произвести первичную настройку FreeIPA
Произвести установку и настройку конфигурационных файлов FreeRADIUS
Слайд 16Реализация RADIUS аутентификации на базе ОС Linux
Установка программного обеспечения FreeIPA
Настройка FreeIPA
Настройка
![Реализация RADIUS аутентификации на базе ОС Linux Установка программного обеспечения FreeIPA Настройка](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/894409/slide-15.jpg)
FreeRADIUS
Переход к графическому интерфейсу FreeIPA
Слайд 17Реализация RADIUS аутентификации на базе ОС Linux
![Реализация RADIUS аутентификации на базе ОС Linux](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/894409/slide-16.jpg)
Слайд 18Реализация RADIUS аутентификации на базе ОС Linux
![Реализация RADIUS аутентификации на базе ОС Linux](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/894409/slide-17.jpg)
Слайд 19Реализация RADIUS аутентификации на базе ОС Linux
![Реализация RADIUS аутентификации на базе ОС Linux](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/894409/slide-18.jpg)
Слайд 20Реализация RADIUS аутентификации на базе ОС Linux
![Реализация RADIUS аутентификации на базе ОС Linux](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/894409/slide-19.jpg)
Слайд 21Реализация RADIUS аутентификации на базе ОС Linux
![Реализация RADIUS аутентификации на базе ОС Linux](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/894409/slide-20.jpg)
Слайд 22Реализация RADIUS аутентификации на базе ОС Astra Linux
В качестве LDAP данных
![Реализация RADIUS аутентификации на базе ОС Astra Linux В качестве LDAP данных](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/894409/slide-21.jpg)
используется FreeIPA
В качестве RADIUS сервера используется FreeRADIUS
Слайд 23Нагрузочное тестирование сервера
Время авторизации учетных данных при параллельном тестировании
![Нагрузочное тестирование сервера Время авторизации учетных данных при параллельном тестировании](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/894409/slide-22.jpg)
Слайд 24Нагрузочное тестирование сервера
Нагрузка сервера при параллельных авторизациях учетных данных
Процессор Intel
![Нагрузочное тестирование сервера Нагрузка сервера при параллельных авторизациях учетных данных Процессор Intel Core i5-9400F](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/894409/slide-23.jpg)
Core i5-9400F
Слайд 25Вывод
Сервер для аутентификации пользователей был успешно реализован на базе ОС Windows, Linux
![Вывод Сервер для аутентификации пользователей был успешно реализован на базе ОС Windows,](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/894409/slide-24.jpg)
Ubuntu и Astra Linux
Нагрузочное тестирование показало, что сервер на базе ОС Astra Linux успешно справляется с нагрузкой
Реализация на ОС Astra Linux решает вопрос импортозамещения
Данная реализация рассмотрена в компании «РМ», которая занимается беспроводным доступом в сеть на поездах Сапсан и Ласточка