Radius sur AirOS

Là encore, une demande revient régulièrement : peut-on utiliser les modules Ubiquiti avec une authentification Radius.

La réponse est « oui », et « non » 🙂

  • NON, car AirOS n’intègre pas cette fonction, pour le moment, mais cela viendra, cela nous a été clairement indiqué lors d’un récent échange d’emails, mais le développement est toujours en cours.
  • OUI, car vous pouvez tout à fait flasher vos modules avec Open-WRT et ainsi obtenir une authentification Radius, en perdant toutefois une partie des fonctions d’AirOS, pourtant bien utiles.

Notre solution simple consiste à placer tout simplement un firewall entre votre réseau WiFi et votre accès internet, en utilisant par exemple ce package. Tout le monde ne dispose pas en effet d’un serveur radius à portée de main, sans compter que pour une exploitation professionnelle, il vous faudra prévoir une certaine redondance, éviter qu’une panne ne plonge la totalité de vos accès WiFi dans le chaos…

Publications similaires

  • Présentation d’une installation avec Nanostation 2

    Voici la présentation d’une nouvelle installation réalisée par l’un de nos clients, non éligible ADSL. Vous reconnaitrez tout en haut du mât une Nanostation 2 servant de liaison avec une seconde Nanostation 2 située à 5,1 km de là. Plus bas, une parabole SD19. Cette liaison a été réalisée pour un projet permettant de relier à internet deux entreprises voisines du domicile de notre client. Les antennes visibles sur la photo fonctionnent en point d’accès pour les voisins qui sont…

  • Le WiFi en bateau ?

    Les beaux jours arrivent, et les demandes de nos clients-navigateurs aussi : comment faire pour utiliser la borne WiFi du port ou de tel ou tel commerce alors que je mouille mon Yacht ou mon dinghy à 400 m de là ? Il y a une chose à prendre en considération : l’eau et le WiFi ne font pas bon ménage, cela a été dit et répété maintes et maintes fois sur ce blog ! Par conséquence, abstenez-vous de dépenser…

  • Free : v6 décevante ?

    Cela ne vous a sans doute pas échappé, Free avait convoqué la presse spécialisée ce matin 9h pour une annonce qui devait être révolutionnaire. En fait, le feux d’artifice me semble s’être un brin transformé en pétard mouillé si j’en juge les informations transmises en direct par PC INPACT. Des innovations majeures ? Oui, sans doute, mais à part une intégration poussée de plusieurs fonctionnalités, de plusieurs interfaces, je ne vois pas trop ce que la Freebox V6 apporte de…

  • Module USB 300 MBps : test

    Premier test du module USB 300 MBps dont je vous ai parlé dans un précédent billet, avec une arrivée en stock bien plus rapide que prévu, tout à l’honneur d’UPS (on comprend la différence avec les amateurs de Chronopost du coup lol). Premières impressions et observations en ouvrant l’emballage : emballage soigné, bien présenté brides de serrage sur mât livrées vis et chevilles pour support mural livrées 5 m de cordon USB documentation in english TRES succinte AUCUN CD de drivers,…

  • |

    Apexcam & iPhone

    Retour sur la caméra IP Réf. Apexcam, présentée dans un billet en début d’année, cette fois-ci utilisée avec un iPhone 4. Nous relions donc la caméra sur notre réseau local, IP 192.168.1.167 et lançons le navigateur de l’iPhone 4 pour y accéder. Une fois authentifié, nous obtenons la page d’accueil suivante : On reconnait immédiatement les multiples possibilités d’accès de l’appareil : avec MSIE pour les utilisateurs de Windows avec Firefox, Safari ou Chrome pour les utilisations sous XP, OS/X,…

  • WiFi et CPL ? Une solution pratique !

    Continuons avec nos exemples pour l’implantation d’un réseau WiFi dans un hôtel, un camping, ou tout autre établissement ayant besoin de contrôler et d’enregistrer les connexions. Notre précédent article vous avait déjà apporté quelques pistes de réflexion, en voici une supplémentaire : l’utilisation du CPL. Kesako ? Le Courant Porteur en Ligne, c’est à dire la possibilité d’utiliser les fils de votre réseau électrique pour étendre votre réseau informatique. Pour résumer simplement : branchez votre gestionnaire d’accès, ou votre switch…