(Die Seite wurde neu angelegt: „{{Set_lang}} {{#vardefine:headerIcon|spicon-utm}} {{:UTM/AUTH/Radius.lang}} </div><div class="new_design"></div>{{TOC2}}{{Select_lang}} {{Header|12.7.0 |Menu={{Menu-UTM|{{#var:Authentifizierung}}|Radius}} |new=true }} ---- <!-- === {{#var:Einleitung}} === <div class="einrücken"> {{#var:Einleitung--desc}} <br clear=all></div> ---- --> === {{#var:Allgemein}} === {| class="sptable2 pd5 zh1 Einrücken" | {{b|{{#var:IP oder Hostname}}:}} || {{ic|192.168.1.1…“) |
Maltea (Diskussion | Beiträge) Keine Bearbeitungszusammenfassung |
||
Zeile 5: | Zeile 5: | ||
</div><div class="new_design"></div>{{TOC2}}{{Select_lang}} | </div><div class="new_design"></div>{{TOC2}}{{Select_lang}} | ||
{{Header|12.7.0 | {{Header|12.7.0|new=true | ||
| | ||{{Menu-UTM|Authentifizierung|Radius}} | ||
}} | }} | ||
---- | ---- | ||
<!-- | <!-- | ||
=== {{#var:Einleitung}} === | === {{#var:Einleitung}} === | ||
<div class="einrücken"> | <div class="einrücken"> | ||
{{#var:Einleitung--desc}} | {{#var:Einleitung--desc}} | ||
</div> | |||
--> | --> | ||
=== {{#var:Allgemein}} === | === {{#var:Allgemein}} === | ||
{| class="sptable2 pd5 zh1 Einrücken" | {| class="sptable2 pd5 zh1 Einrücken" | ||
| {{b|{{#var:IP oder Hostname}}:}} || {{ic|192.168.1.1|class=mw11}} || {{#var:IP oder Hostname--desc}} | | {{b|{{#var:IP oder Hostname}}:}} || {{ic|192.168.1.1|class=mw11}} || {{#var:IP oder Hostname--desc}} | ||
| class="Bild" rowspan=3 | {{Bild|{{#var:Allgemein--Bild}}|{{#var:Allgemein--cap}} {{Menu-UTM|{{#var:Authentifizierung}}|Radius}}||{{#var:Radius Authentifizierung}}|{{#var:Authentifizierung}}|icon=fa-save}} | | class="Bild" rowspan="3" | {{Bild|{{#var:Allgemein--Bild}}|{{#var:Allgemein--cap}} {{Menu-UTM|{{#var:Authentifizierung}}|Radius}}||{{#var:Radius Authentifizierung}}|{{#var:Authentifizierung}}|icon=fa-save}} | ||
|- | |- | ||
| class=mw13 | {{b|{{#var:Gemeinsamer Schlüssel}}:}} || {{ic|●●●●●●●●|class=available}} || {{#var:Gemeinsamer Schlüssel--desc}} | | class=mw13 | {{b|{{#var:Gemeinsamer Schlüssel}}:}} || {{ic|●●●●●●●●|class=available}} || {{#var:Gemeinsamer Schlüssel--desc}} | ||
Zeile 26: | Zeile 26: | ||
| | | | ||
|} | |} | ||
---- | |||
=== {{#var:Radius mit 2FA}} === | === {{#var:Radius mit 2FA}} === | ||
<div class="einrücken"> | <div class="einrücken"> | ||
{{#var:Radius mit 2FA--desc}} | |||
</div> | </div> | ||
==== Admin Interface ==== | |||
{{Bild|{{#var:Admin Interface--Bild}}| ||{{#var:Extc-Variable bearbeiten}}|Extras|{{#var:Erweiterte Einstellungen}}|icon=fa-reply|icon-text={{#var:Werkseinstellungen}}|icon2=fa-floppy-disk-circle-xmark|icon3=fa-close|class=Bild-t}} | |||
<div class="Einrücken"> | <div class="Einrücken"> | ||
{{#var:Admin Interface--desc}} | {{#var:Admin Interface--desc}} | ||
<br clear=all></div> | <br clear=all></div> | ||
==== CLI ==== | ==== CLI ==== | ||
Zeile 49: | Zeile 48: | ||
{{#var:CLI--ueberpruefen}}<br>{{Hinweis-box|{{#var:Hinweis--Supportuser}} }} | {{#var:CLI--ueberpruefen}}<br> {{Hinweis-box|{{#var:Hinweis--Supportuser}} }} | ||
{{code|spcli extc global get {{!}} grep RADIUS}}<br> | {{code|spcli extc global get {{!}} grep RADIUS}}<br> | ||
{{#var:CLI--Ausgabe}}<br> | {{#var:CLI--Ausgabe}}<br> | ||
Zeile 56: | Zeile 55: | ||
GLOB_RADIUS_TIMEOUT {{!}}60 }} | GLOB_RADIUS_TIMEOUT {{!}}60 }} | ||
<br clear=all></div> | <br clear=all></div> | ||
Aktuelle Version vom 28. Februar 2025, 10:51 Uhr
Radius Authentifizierung auf der Securepoint UTM
Neuer Artikel zur Version: 12.7.0
Dieser Artikel bezieht sich auf eine Resellerpreview
Allgemeine Konfiguration
Radius mit 2FA
Bei einer 2-Faktor-Authentifizierung kann es erforderlich sein, den Timeout zu erhöhen.
Um diesen anzupassen, muss die extc-Variable GLOB_RADIUS_TIMEOUT angepasst werden. Dies ist über das Admin Interface oder das CLI möglich.
Admin Interface
UTMbenutzer@firewall.name.fqdnExtras
Unter Bereich Extc-Variablen kann die Variable GLOB_RADIUS_TIMEOUT angepasst werden. Um eine reibungslose Nutzung zu gewährleisten, wird empfohlen diese auf 60(Sekunden) zu setzen.
CLI
Um mithilfe des CLI die Variable GLOB_RADIUS_TIMEOUT anzupassen, kann der folgende Befehl verwendet werden:
extc global set variable "GLOB_RADIUS_TIMEOUT" value 60
notempty
Hierbei wird dringend empfohlen einen Support-Benutzer zu verwenden, da dieser immer ein Ablaufdatum hat.
spcli extc global get | grep RADIUS
Eine erfolgreiche Ausgabe könnte wie folgt aussehen:
GLOB_RADIUS_SERVER |192.168.1.1
GLOB_RADIUS_SERVER_KEY |insecure
GLOB_RADIUS_TIMEOUT |60