Access-Challenge EAP Request

3

Da quanto ho capito, dopo la richiesta di accesso, il server di autenticazione (RADIUS) invia una risposta (incapsulata nel pacchetto Access-Challenge) all'autenticatore (AP).

Il pacchetto Access-Challenge contiene una richiesta EAP in cui è specificato il metodo EAP che il supplicant dovrebbe usare.

Il supplicant può quindi riconoscere il metodo EAP o NAK e rispondere con un altro metodo EAP che può essere utilizzato.


Le mie domande sono:

1) Nella richiesta EAP sono specificati sia il metodo EAP sia l'autenticazione interna?

2) È possibile per l'amministratore di RADIUS specificare un metodo EAP predefinito e un'autenticazione interna, in modo che la richiesta EAP contenga sempre il metodo scelto?

3) È possibile, usando scapy, modificare la richiesta EAP e specificare un altro metodo EAP e l'autenticazione interna?

    
posta loopOfNegligence 19.04.2017 - 03:19
fonte

1 risposta

0
  1. No e sì, la natura della richiesta interna è che si trova all'interno di un tunnel. Un ottimo esempio è qui: link Sembra che il metodo Tunneled sia specificato nell'ultima richiesta all'esterno del tunnel.
  2. A seconda del server Radius questo è totalmente possibile. Un modo per forzare questo sarebbe: limitare i tipi di autenticazione disponibili a solo quelli che vuoi.
  3. Sì, assolutamente Scapy è il pacchetto dell'esercito svizzero. sembra che qualcun altro abbia già fatto parte di quel lavoro: link
risposta data 19.04.2017 - 17:04
fonte

Leggi altre domande sui tag