Hallo,
zur dynamischen Netzwerksegmentierung gibt es das Tool Freeradius. Es ist auch in der OPNsense Installation bereits enthalten.
Mein Ziel ist es meine Geräte automatisch in die vordefinierten VLANs einzureihen egal an welcher Netzwerkdose sie angeschlossen werden und eine Authentifizierung der Außenkameras mittels 802.1X zu realisieren.
Dazu hätte dazu ein paar grundlegende Fragen.
zur dynamischen Netzwerksegmentierung gibt es das Tool Freeradius. Es ist auch in der OPNsense Installation bereits enthalten.
Mein Ziel ist es meine Geräte automatisch in die vordefinierten VLANs einzureihen egal an welcher Netzwerkdose sie angeschlossen werden und eine Authentifizierung der Außenkameras mittels 802.1X zu realisieren.
Dazu hätte dazu ein paar grundlegende Fragen.
- Ist es besser eine Authentifizierung über einen Benutzer oder die Gerätekennung (z.B.. MAC) durchzuführen?
- Würdet ihr beim WLAN für die entsprechenden VLANs separate SSIDs erstellen oder besser es mit einer SSID und per Radius lösen?
- Wie löst man die Authentifizierung am besten bei den Außenkameras? WICHTIGSTER Punkt
- Und würdet ihr das Freeradius Plugin in der OPNsense nutzen oder besser Freeradius auf einer separaten VM aufsetzten?