AMPRoam-tjänsten syftar till att ge licensierade radioamatörer Internetaccess via accesspunkter med särskild autenticering

Kravspecifikation

Funktionsbeskrivning

Accesspunkter konfigureras med SSID amproam (802.1x/PEAP/mschapv2), captive portal och WPA-PSK. För autenticeringen finns på servern idp.ssa.se (ubuntu) en central kopia (mysql) av SSA Callbook som innehåller nu aktiva licensierade radioamatörer att använda som Identity provider (IdP) i eduroam-mening. På samma server finns en central Service Provider (SP) baserad på Freeradius(v3). I radiusservern får vi inledningsvis klara oss med egendefinierat certifikat. idp.ssa.se finns som en VM på en VM-server placerad på NUNOC. Den centrala kopian kan/bör distribueras tillsamtliga regioner och vid behov ner till enskilda /24-nät.

Krav på Maskinvara

 

Accesspunkter

Accesspunkter ska klara 802.1x och kunna att prata med en extern radiusserver. En bra hemmarouter med OpenWRT eller Linux och en server med freeradius(v3) rekommenderas.

Raspberry Pi med hostapd klarar också Freeradius och kan fungera som en SP. Prestandan är dock usel, men kan kanske duga för enstaka klienter.

Konfigurering

Kategori: AMPRoam
Träffar: 6529