Radius Secret wofür?

Es gibt 7 Antworten in diesem Thema, welches 2.524 mal aufgerufen wurde. Der letzte Beitrag () ist von usr-adm.

  • Hallo,


    ich hab ein Remote User VPN (L2TP) konfiguriert um mich mit meinem iPhone nach Zuhause verbinden zu können und das funktioniert soweit auch.

    Unter Services - Radius habe ich einen User angelegt und unter Server musste ich den Radius Server aktivieren. Dazu wurde allerdings ein "Secret" von mir verlangt.

    Wofür ist das genau? Das brauche ich ja weder für den VPN Server, noch den Client, oder? Ist es also eagl, wenn ich einfach 123 reinschreibe?


  • Ich habe kurz meine Freundin nach unifi usg radius secret suchen lassen und schon war die Antwort gefunden:

    Is it used between the radius server, and things connecting to the radius server to authenticate users.

  • Ich habe kurz meine Freundin nach unifi usg radius secret suchen lassen und schon war die Antwort gefunden:

    Das hab ich auch gefunden, ich versteh es aber leider trotzdem nicht. Wo oder in welchem Fall müsste ich denn dann ebenfalls dieses Secret 123 eintragen? Was wäre da ein Beispiel mit meinem VPN?


    Radius wird für Dein VPN doch gar nicht benötigt?! Einfach deaktivieren.

    Doch, wird benötigt, sonst kann man beim Erstellen des VPN Netzes nicht Radius default auswählen. Da kommt dann genau die Meldung, dass er aktiviert werden muss.

    Einmal editiert, zuletzt von razor () aus folgendem Grund: Ein Beitrag von mensa mit diesem Beitrag zusammengefügt.

  • Das hab ich auch gefunden, ich versteh es aber leider trotzdem nicht. Wo oder in welchem Fall müsste ich denn dann ebenfalls dieses Secret 123 eintragen? Was wäre da ein Beispiel mit meinem VPN?

    OK.

    Du brauchst dieses Secret, damit ein anderer Service, z.B. ein Forum oder eine Webseite, sich an dem Server "anmelden" kann, um ihn als Authentifizierungsinstanz zu verwenden. Ich habe das z.B. anderrum gemacht: auf mienem NAS läuft ein LDAP-Server, der auch ein solches Secret kennt. Dieses Secret vom NAS habe ich nun im Controller eingrtragen. Damit "vertraue" ich nun anfragen aus meinem UniFi-Zoo, da sich diese Geräte mit eben jenem Geheimnis authentifizieren und so auf das Verzeichnis zu greifen können.

    Ein so kuzes Passwort ist aber in keinem Fall eine gute Idee. Nicht, dass das "einreisst". :thinking_face:

  • Ich würde auch eher auf ein starkes PW setzen… sorry aber allein schon auf die Idee zu kommen so ein PW zu verwenden ist murks!


    Falls du öfter solche PWs verwendest würde ich dir empfehlen, diese zu ändern!


    Ist echt nicht böse gemeint, aber in der heutigen Zeit ist das echt schwierig.

    Gruß

    defcon