Radius für Wlan, Android Clients und Zertifikat - eigene CA

MasterJM

Benutzer
Mitglied seit
03. Feb 2016
Beiträge
29
Punkte für Reaktionen
2
Punkte
3
Hallo,

ich habe ein Problem mit Android Clients im Wlan, das per Radius auf der NAS läuft.
Das Android Handy bietet nicht mehr die Option "nicht bestätigen" beim Zertifikat und daher kam der Client nicht rein.
Ich habe verschiedene Sachen ausprobiert, umgestellt, was teils zu massiven Problem bei anderen Nutzern geführt hat, z.B. LE Zertifikat bei Radius.

Meine angestrebte Lösung wäre nun:
ein eigenes Zertifikat bauen, eigene CA (?) damit ich die Laufzeit auf 2-3 Jahre setzen kann, der User (oder alle User Android, die die Option "nicht validieren" nicht mehr haben) dieses Zertifikat auf seinem Client hinterlegen kann und damit beim Zugang validieren kann. Sprich wieder alle User das Wlan nutzen können.

Leider finde ich dazu kaum Infos, zentrale Infos oder gar eine Anleitung.

Vielleicht zum Aufbau: eine 218j Nas, mehrere Accesspoints. User lokal auf der Nas hinterlegt. Klappte bis dato jahrelang wunderbar, iOS, Android, Mac/Windows, bis halt der erste Android User kam, der nicht mehr die Option "nicht bestätigen" hat. https://www.netzwelt.de/news/184775...bietet-euch-mitunter-einwahl-firmen-wlan.html

kennt jemand brauchbare Anleitungen oder kann mir überhaupt erst mal sagen, das das so geht. Oder muss man noch etwas beachten?

Danke, Gruß
 

adsid

Benutzer
Mitglied seit
04. Feb 2023
Beiträge
6
Punkte für Reaktionen
0
Punkte
1
Hallo
Ich stehe vor dem gleichen Problem. Gibt es hier eine Anleitung.

Gruss
 

MasterJM

Benutzer
Mitglied seit
03. Feb 2016
Beiträge
29
Punkte für Reaktionen
2
Punkte
3
Hallo. Hast du denn eine Lösung gefunden?
 
Zuletzt bearbeitet von einem Moderator:

adsid

Benutzer
Mitglied seit
04. Feb 2023
Beiträge
6
Punkte für Reaktionen
0
Punkte
1
ja habe es hingekriegt. Dein Radius muss aber auf der Synology laufen.

Diese Lösung funktioniert über den Synology Dynamic DNS.

Geh wie folgt vor:

Geh auf Systemsteuerung-Externer Zugriff-DDNS

Erstelle einen Synology DNS Name z.Bsp deinname.Synology.me.
Dann setze das Häcken bei: Ein Zertifikat von Let`s Encrypt erhalten und als Standard Festlegen.

Nun wird für dich alles erstellt.

Unter Sicherheit-Zertifikat siehst du nun dein Zertifikat und es ist grün und für die Synology Dienste aktiviert.


Danach kannst du mit deinem Android Phone oder gerät eine W-lan Verbindung herstellen.

Einstellungen wie folgt.

Screenshot_20231015-141220.png

Gruss Adsid
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat