RADIUS

Remote Authentication Dial-In User Service — protokol za centralizovanu autentikaciju, autorizaciju i accounting (AAA).

security

RADIUS (Remote Authentication Dial-In User Service) je AAA (Authentication, Authorization, Accounting) protokol koji centralizuje korisničku autentikaciju za mrežne servise. Klijent (NAS — Network Access Server, npr. switch ili VPN gateway) šalje zahtev RADIUS serveru, koji proverava kredencijale i vraća dozvolu/zabranu.

Ključne osobine:

  • Default portovi: UDP 1812 (auth) i 1813 (accounting), legacy 1645/1646
  • Šifruje samo password polje (sa MD5+shared secret) — ostatak paketa je u clear-tekstu
  • Podržava EAP za kompleksne metode (TLS, PEAP)
  • Najpopularniji serveri: FreeRADIUS (open source), Microsoft NPS, Cisco ISE

Tipične primene:

  • WPA2/3-Enterprise WiFi — svaki korisnik svojim username/password (ne deljen ključ)
  • VPN autentikacija (OpenVPN, IPsec)
  • 802.1X port autentikacija
  • Hotspot pristup sa vaučerima

Konkurent: TACACS+ (Cisco), bolji za uređaje admin pristup.

Pozovi WhatsApp Pošalji projekat