RADIUS
Remote Authentication Dial-In User Service — protokol za centralizovanu autentikaciju, autorizaciju i accounting (AAA).
securityRADIUS (Remote Authentication Dial-In User Service) je AAA (Authentication, Authorization, Accounting) protokol koji centralizuje korisničku autentikaciju za mrežne servise. Klijent (NAS — Network Access Server, npr. switch ili VPN gateway) šalje zahtev RADIUS serveru, koji proverava kredencijale i vraća dozvolu/zabranu.
Ključne osobine:
- Default portovi: UDP 1812 (auth) i 1813 (accounting), legacy 1645/1646
- Šifruje samo password polje (sa MD5+shared secret) — ostatak paketa je u clear-tekstu
- Podržava EAP za kompleksne metode (TLS, PEAP)
- Najpopularniji serveri: FreeRADIUS (open source), Microsoft NPS, Cisco ISE
Tipične primene:
- WPA2/3-Enterprise WiFi — svaki korisnik svojim username/password (ne deljen ključ)
- VPN autentikacija (OpenVPN, IPsec)
- 802.1X port autentikacija
- Hotspot pristup sa vaučerima
Konkurent: TACACS+ (Cisco), bolji za uređaje admin pristup.