Configurar la Autenticación del Servidor RADIUS

RADIUS (Servicio de Usuario de Marcado por Autenticación Remota) autentica los usuarios locales y remotos en una red empresarial. RADIUS es un sistema cliente/servidor que guarda en una base de datos central los datos de autenticación de los usuarios, servidores de acceso remoto, puertas de enlace VPN y otros recursos.

En Fireware v12.5 o superior:

  • SecurID es parte de la configuración de RADIUS.
  • Puede configurar más de un servidor RADIUS principal.
  • Debe especificar manualmente un nombre de dominio para los nuevos servidores RADIUS.
  • Para autenticarse, los usuarios deben escribir el nombre de dominio que especificó en la configuración de RADIUS. Los usuarios de Mobile VPN y del Access Portal deben ingresar el nombre de dominio para autenticarse en un servidor que no sea el principal.

Si su configuración incluye un servidor RADIUS, y realiza una actualización de Fireware v12.4.1 o inferior a Fireware v12.5 o superior, el Firebox utiliza automáticamente RADIUS como nombre de dominio. Para autenticarse, los usuarios deben seleccionar RADIUS como servidor y escribir RADIUS como nombre de dominio. Si un usuario escribe un nombre de dominio que no sea RADIUS, la autenticación falla. Esto se aplica a la autenticación a través de la Web UI, WatchGuard System Manager v12.5 o superior (a un Firebox con cualquier versión de Fireware), clientes de Mobile VPN y Access Portal.

Para obtener información sobre el protocolo RADIUS, consulte Cómo Funciona la Autenticación del Servidor RADIUS.

Para configurar la autenticación SecurID, consulte Configurar Autenticación SecurID.

Clave de Autenticación

Los mensajes de autenticación hacia y desde el servidor RADIUS usan una clave de autenticación. Esta clave de autenticación (o secreto compartido) debe ser la misma en el cliente y servidor RADIUS. Sin esa clave, no puede haber comunicación entre cliente y servidor.

Métodos de Autenticación RADIUS

El Firebox utiliza solo estos protocolos de autenticación para la autenticación de usuarios con un servidor RADIUS:

  • La autenticación web, la autenticación con Mobile VPN with SSL y la autenticación con Mobile VPN with IPSec - PAP (Password Authentication Protocol)
  • Autenticación con Mobile VPN with L2TP — MSCHAPv2 (Protocolo de Autenticación por Desafío Mutuo de Microsoft versión 2)
  • Autenticación con Mobile VPN with IKEv2 — EAP-MSCHAPv2
  • Métodos de autenticación con WPA Enterprise y WPA2 Enterprise — EAP (Protocolo de Autenticación Extensible)

RADIUS y Autenticación Multifactor

Puede usar la autenticación del servidor RADIUS con la autenticación multifactor (MFA).

Si el Firebox no recibe una respuesta a un desafío de MFA, el Firebox marca el servidor RADIUS como muerto durante el Tiempo Muerto. El Firebox no envía solicitudes de autenticación para otros usuarios al servidor RADIUS durante este tiempo. Para evitar este problema, le recomendamos que cambie el valor predeterminado de Tiempo Muerto en la configuración de Firebox RADIUS:

  • Si configura solo un servidor RADIUS principal, especifique un Tiempo Muerto de 0 minutos.
  • Si también configura un servidor RADIUS de respaldo, especifique un Tiempo Muerto de 10 minutos.

Si un usuario no responde a un desafío de MFA, la solicitud de autenticación se agota y AuthPoint envía una respuesta al Firebox.

Antes de Empezar

Antes de configurar su Firebox para usar un servidor de autenticación RADIUS, debe tener esta información para cada servidor RADIUS:

  • Servidor RADIUS principal — Dirección IP y puerto RADIUS
  • Servidor RADIUS secundario (opcional) — Dirección IP y puerto RADIUS
  • Secreto compartido — Contraseña que distingue mayúsculas de minúsculas, que es igual en el Firebox y en el servidor RADIUS
  • Métodos de autenticación — Configure su servidor RADIUS para permitir el método de autenticación que usa su dispositivo: PAP, MS CHAP v2, WPA Enterprise, WPA2 Enterprise o WPA/WPA2 Enterprise

Para usar la Autenticación por Servidor RADIUS con su Firebox

Para usar la autenticación por servidor RADIUS con su Firebox, debe:

  • Agregar la dirección IP del Firebox al servidor RADIUS para configurar el Firebox como un cliente RADIUS.
  • Habilitar y especificar el servidor RADIUS en la configuración del Firebox.
  • En la configuración de Firebox RADIUS, especificar la dirección IP del servidor y el secreto compartido.
  • Agregar los usuarios o grupos de RADIUS en la configuración del Firebox.
  • Agregar nombres de usuario o nombres de grupo de RADIUS a las políticas del Firebox.

Configurar RADIUS

Ver También

Acerca de los Servidores de Autenticación de terceros

Utilizar Usuarios y Grupos en las Políticas

Autenticación de Enterprise WPA/WPA2 con RADIUS

Autenticación RADIUS con Active Directory para Usuarios de Mobile VPN

Acerca del Inicio de Sesión Único (SSO) de RADIUS

Configurar Windows Server 2016 o 2012 R2 para autentificar usuarios de VPN móviles con RADIUS y Active Directory en la Base de Consulta de WatchGuard