20.6. 호스트된 인증 이벤트를 기반으로 트래픽 차단 및 허용
hostapd
서비스는 트래픽 플레인과 상호 작용하지 않습니다. 서비스는 인증자 역할을만 합니다. 그러나 인증 이벤트 결과에 따라 트래픽을 허용 및 거부하는 스크립트를 작성할 수 있습니다.
이 절차는 지원되지 않으며 엔터프라이즈급 솔루션이 아닙니다. hostapd_cli
에서 검색한 이벤트를 평가하여 트래픽을 차단하거나 허용하는 방법만 보여줍니다.
802-1x-tr-mgmt
systemd 서비스가 시작되면 RHEL은 EAPOL(Extensible Authentication Protocol over LAN) 패킷을 제외하고 hostapd
의 수신 포트에서 모든 트래픽을 차단하고 hostapd_cli
유틸리티를 사용하여 hostapd
제어 인터페이스에 연결합니다. 그런 다음 /usr/local/bin/802-1x-tr-mgmt
스크립트를 사용하여 이벤트를 평가합니다. hostapd_cli
에서 수신한 다양한 이벤트에 따라 스크립트는 MAC 주소에 대한 트래픽을 허용하거나 차단합니다. 802-1x-tr-mgmt
서비스가 중지되면 모든 트래픽이 자동으로 다시 허용됩니다.
hostapd
서버에서 이 절차를 수행합니다.
사전 요구 사항
-
hostapd
서비스가 구성되었으며 서비스는 클라이언트를 인증할 준비가 되었습니다.
프로세스
다음 콘텐츠를 사용하여
/usr/local/bin/802-1x-tr-mgmt
파일을 만듭니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow 다음 콘텐츠를 사용하여
/etc/systemd/system/802-1x-tr-mgmt@.service
systemd 서비스 파일을 만듭니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow systemd를 다시 로드합니다.
systemctl daemon-reload
# systemctl daemon-reload
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 인터페이스 이름
hostapd
를 사용하여802-1x-tr-mgmt
서비스를 활성화하고 시작합니다.systemctl enable --now 802-1x-tr-mgmt@br0.service
# systemctl enable --now 802-1x-tr-mgmt@br0.service
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
검증
- 네트워크에 대한 클라이언트로 인증합니다. FreeRADIUS 서버 또는 인증자에 대한 EAP-TTLS 인증 테스트를 참조하십시오.