Ich habe Freeradius 2.1.8 entsprechend Ihrer Anleitung in
c’t 11/10, Seite 192 für Ubuntu gebaut, installiert und konfiguriert. Mit dem iPhone funktioniert es ohne Probleme. Leider bekomme ich mit meinem Macbook (10.6.3) keine Verbindung. Probiert habe ich TTLS und PEAP. Die Fehlermeldung bezog sich auf den „inner tunnel“, der anscheinend leer beziehungsweise nicht encrypted werden konnte. Haben Sie Erfahrungen mit einem Mac Client und Freeradius?
Damit sich auch ein Macbook am Freeradius-Server anmelden kann, darf man nur die Authentifizierungsmethoden PEAP und EAP-TTLS zulassen.
Ja, wir haben die Radius-Authentifizierung mit dem iPad sowie mit verschiedenen Macbooks unter anderen auch mit Mac OS 10.6.3 ausprobiert und keine Probleme festgestellt.
Wichtig ist, dass Sie in den erweiterten Einstellungen unter 802.1X nur die Authentifizierungsmethoden PEAP und EAP-TTLS zulassen und EAP-TLS sowie EAP-FAST deaktivieren.
Das Stammzertifikat müssen Sie dabei nicht unbedingt importieren, sondern dann einmalig das vom Server vorgelegte Zertifikat manuell akzeptieren. Achten Sie darauf, als Inner Authentication Method MSCHAPv2 zu wählen und den Nutzernamen für die Outer Authentication Method leer zu lassen.
(
ea)