41
Autenticación de servicios Mikrotik con Microsoft Windows Server MUM Costa Rica 2018 by: Lucas Aguilera TWO NETWORKS - MUM Costa RIca 2018

AutenticacióndeserviciosMikrotikcon …...v Configurando NPS en Windows Server 2012 v Configurando CAPsMAN v Configurando el CAP v Configuración de Radiusen el Mikrotik TWO NETWORKS

  • Upload
    others

  • View
    19

  • Download
    0

Embed Size (px)

Citation preview

Page 1: AutenticacióndeserviciosMikrotikcon …...v Configurando NPS en Windows Server 2012 v Configurando CAPsMAN v Configurando el CAP v Configuración de Radiusen el Mikrotik TWO NETWORKS

Autenticación de serviciosMikrotik conMicrosoftWindows Server

MUMCostaRica2018by:

LucasAguilera

TWONETWORKS- MUMCostaRIca 2018

Page 2: AutenticacióndeserviciosMikrotikcon …...v Configurando NPS en Windows Server 2012 v Configurando CAPsMAN v Configurando el CAP v Configuración de Radiusen el Mikrotik TWO NETWORKS

2

v LucasAguilera

v Ingenieroelectrónico

v Trainer deMikrotik

v CTOdelaempresaTwo Networks

v DentrodelmundodelTIdesdeel2000

v ConociendoMikrotik desdeel2010

TWONETWORKS- MUMCostaRIca2018

Sobre mi

2

Page 3: AutenticacióndeserviciosMikrotikcon …...v Configurando NPS en Windows Server 2012 v Configurando CAPsMAN v Configurando el CAP v Configuración de Radiusen el Mikrotik TWO NETWORKS

3

EmpresaradicadaenSantiagodelosCaballerosenRepúblicaDominicana.Dedicadaalagestióneintegracióndesistemasdeinformación.Además,eldesarrolloyacompañamientodeproyectostecnológicos.

Somospartner autorizadode:Google,Microsoft,PRTG,Kaspersky,Acronis,3CX,entreotros.

TWONETWORKS- MUMCostaRIca2018

Two Networks

3

Page 4: AutenticacióndeserviciosMikrotikcon …...v Configurando NPS en Windows Server 2012 v Configurando CAPsMAN v Configurando el CAP v Configuración de Radiusen el Mikrotik TWO NETWORKS

4

Dentrodenuestrocatálogodeservicios,brindamos:

v Gestiónderedesdeinformaciónv Cableadoestructuradov Implementacióndeequiposactivos(routers yswitches)v Redesinalámbricasindoor youtdoorv Inteligenciaderiesgov Copiasderespaldoenlanubev Entrenamientos

TWONETWORKS- MUMCostaRIca2018

Two Networks

4

Page 5: AutenticacióndeserviciosMikrotikcon …...v Configurando NPS en Windows Server 2012 v Configurando CAPsMAN v Configurando el CAP v Configuración de Radiusen el Mikrotik TWO NETWORKS

5

v Objetivos

v Conceptossobre802.1X

v ConfigurandoNPSenWindowsServer2012

v ConfigurandoCAPsMAN

v ConfigurandoelCAP

v ConfiguracióndeRadius enelMikrotik

TWONETWORKS- MUMCostaRIca2018

Contenido

5

Page 6: AutenticacióndeserviciosMikrotikcon …...v Configurando NPS en Windows Server 2012 v Configurando CAPsMAN v Configurando el CAP v Configuración de Radiusen el Mikrotik TWO NETWORKS

6

v Daraconocersobreelstandard802.1Xysufuncionamiento

vMostrarcomorealizarlaconfiguracióndelNPSdeWindowsServer2012paralograrlaintegraciónconMikrotik

vMostraralconfiguracióndelCAPsMAN deMikrotik

TWONETWORKS- MUMCostaRIca2018

Objetivos

6

Page 7: AutenticacióndeserviciosMikrotikcon …...v Configurando NPS en Windows Server 2012 v Configurando CAPsMAN v Configurando el CAP v Configuración de Radiusen el Mikrotik TWO NETWORKS

7

v UnsoloSSIDparatodoyparatodos

v Seprostituyelaclave.Hastaelvecinolatiene

v Noexisteuncontroldeaccesohacianuestraredempresarial

TWONETWORKS- MUMCostaRIca2018

La realidad

7

Page 8: AutenticacióndeserviciosMikrotikcon …...v Configurando NPS en Windows Server 2012 v Configurando CAPsMAN v Configurando el CAP v Configuración de Radiusen el Mikrotik TWO NETWORKS

8

v Tendremosuncontrolrealsobrelosusuarioqueseconectarán

v Silaclavedeunusuariosevecomprometida,esfácilderealizarelcambio

v Sielusuariosaledeempresa,simplementeenborrarodeshabilitarelusuario

TWONETWORKS- MUMCostaRIca2018

Los beneficios

8

Page 9: AutenticacióndeserviciosMikrotikcon …...v Configurando NPS en Windows Server 2012 v Configurando CAPsMAN v Configurando el CAP v Configuración de Radiusen el Mikrotik TWO NETWORKS

9

v EstándarcreadoporlaIEEEparabrindarseguridaddelared,mediantelaautenticacióndeldispositivoantesdeconcederleacceso

v FuncionapararedesEtherneteinalámbricas(802.11)

v FueimpulsadoantesdequeWEPsalieraalmercado,yaquedesdesunacimientoveníaporproblemasdevulnerabilidadconocidos

v Endichoestándarconvergentresentes:suplicante,autenticador yelservidordeautenticación.

TWONETWORKS- MUMCostaRIca2018

Conceptos de 802.1X

9

Page 10: AutenticacióndeserviciosMikrotikcon …...v Configurando NPS en Windows Server 2012 v Configurando CAPsMAN v Configurando el CAP v Configuración de Radiusen el Mikrotik TWO NETWORKS

10TWONETWORKS- MUMCostaRIca2018

Conceptos de 802.1X

Fuente:Wikipedia

10

Page 11: AutenticacióndeserviciosMikrotikcon …...v Configurando NPS en Windows Server 2012 v Configurando CAPsMAN v Configurando el CAP v Configuración de Radiusen el Mikrotik TWO NETWORKS

11

v Paraqueel802.1Xpuedefuncionar,serequerirántresprotocolos:

ExtensibleAuthentication Protocol (EAP):esterealizaráelprocesodeautenticaciónentreelsuplicantehaciaelservidordeautenticaciónEAPover LAN(EAPOL):TransportalacomunicaciónentreelsuplicanteyelautenticadorRemote Authetication Protocol (RADIUS):seencargadetransportarlosmensajesEAPentreelautenticador yelservidordeautenticación

TWONETWORKS- MUMCostaRIca2018

Conceptos de 802.1X

11

Page 12: AutenticacióndeserviciosMikrotikcon …...v Configurando NPS en Windows Server 2012 v Configurando CAPsMAN v Configurando el CAP v Configuración de Radiusen el Mikrotik TWO NETWORKS

12

v TenerinstaladoelWindowsServer2012comocontroladordedominio,WindowsCertified Authority ytodossuspatches aplicados

v TenerelequipoMikrotik queseráelCAPsMAN ylosCAPsactualizados,preferiblemente,conlamismaversióndeRouterOS

TWONETWORKS- MUMCostaRIca2018

Prerrequisitos

12

Page 13: AutenticacióndeserviciosMikrotikcon …...v Configurando NPS en Windows Server 2012 v Configurando CAPsMAN v Configurando el CAP v Configuración de Radiusen el Mikrotik TWO NETWORKS

13

Configurando Windows Server NPS - Pasos

TWONETWORKS- MUMCostaRIca2018 13

Page 14: AutenticacióndeserviciosMikrotikcon …...v Configurando NPS en Windows Server 2012 v Configurando CAPsMAN v Configurando el CAP v Configuración de Radiusen el Mikrotik TWO NETWORKS

14TWONETWORKS- MUMCostaRIca2018

Configurando Windows Server NPS - Pasos

14

Page 15: AutenticacióndeserviciosMikrotikcon …...v Configurando NPS en Windows Server 2012 v Configurando CAPsMAN v Configurando el CAP v Configuración de Radiusen el Mikrotik TWO NETWORKS

15TWONETWORKS- MUMCostaRIca2018

Configurando Windows Server NPS - Pasos

15

Page 16: AutenticacióndeserviciosMikrotikcon …...v Configurando NPS en Windows Server 2012 v Configurando CAPsMAN v Configurando el CAP v Configuración de Radiusen el Mikrotik TWO NETWORKS

16TWONETWORKS- MUMCostaRIca2018

Configurando Windows Server NPS - Pasos

16

Page 17: AutenticacióndeserviciosMikrotikcon …...v Configurando NPS en Windows Server 2012 v Configurando CAPsMAN v Configurando el CAP v Configuración de Radiusen el Mikrotik TWO NETWORKS

17TWONETWORKS- MUMCostaRIca2018

Configurando Windows Server NPS - Pasos

17

Page 18: AutenticacióndeserviciosMikrotikcon …...v Configurando NPS en Windows Server 2012 v Configurando CAPsMAN v Configurando el CAP v Configuración de Radiusen el Mikrotik TWO NETWORKS

18TWONETWORKS- MUMCostaRIca2018

Configurando Windows Server NPS - Pasos

18

Page 19: AutenticacióndeserviciosMikrotikcon …...v Configurando NPS en Windows Server 2012 v Configurando CAPsMAN v Configurando el CAP v Configuración de Radiusen el Mikrotik TWO NETWORKS

19TWONETWORKS- MUMCostaRIca2018

Configurando Windows Server NPS - Pasos

19

Page 20: AutenticacióndeserviciosMikrotikcon …...v Configurando NPS en Windows Server 2012 v Configurando CAPsMAN v Configurando el CAP v Configuración de Radiusen el Mikrotik TWO NETWORKS

20TWONETWORKS- MUMCostaRIca2018

Configurando Windows Server NPS - Pasos

20

Page 21: AutenticacióndeserviciosMikrotikcon …...v Configurando NPS en Windows Server 2012 v Configurando CAPsMAN v Configurando el CAP v Configuración de Radiusen el Mikrotik TWO NETWORKS

21TWONETWORKS- MUMCostaRIca2018

Configurando Windows Server NPS - Pasos

21

Page 22: AutenticacióndeserviciosMikrotikcon …...v Configurando NPS en Windows Server 2012 v Configurando CAPsMAN v Configurando el CAP v Configuración de Radiusen el Mikrotik TWO NETWORKS

22TWONETWORKS- MUMCostaRIca2018

Configurando Windows Server NPS - Pasos

22

Page 23: AutenticacióndeserviciosMikrotikcon …...v Configurando NPS en Windows Server 2012 v Configurando CAPsMAN v Configurando el CAP v Configuración de Radiusen el Mikrotik TWO NETWORKS

23TWONETWORKS- MUMCostaRIca2018

Configurando Windows Server NPS - Pasos

23

Page 24: AutenticacióndeserviciosMikrotikcon …...v Configurando NPS en Windows Server 2012 v Configurando CAPsMAN v Configurando el CAP v Configuración de Radiusen el Mikrotik TWO NETWORKS

24TWONETWORKS- MUMCostaRIca2018

Configurando Windows Server NPS - Pasos

24

Page 25: AutenticacióndeserviciosMikrotikcon …...v Configurando NPS en Windows Server 2012 v Configurando CAPsMAN v Configurando el CAP v Configuración de Radiusen el Mikrotik TWO NETWORKS

25TWONETWORKS- MUMCostaRIca2018

Configurando Windows Server NPS - Pasos

25

Page 26: AutenticacióndeserviciosMikrotikcon …...v Configurando NPS en Windows Server 2012 v Configurando CAPsMAN v Configurando el CAP v Configuración de Radiusen el Mikrotik TWO NETWORKS

26TWONETWORKS- MUMCostaRIca2018

Configurando Windows Server NPS - Pasos

26

Page 27: AutenticacióndeserviciosMikrotikcon …...v Configurando NPS en Windows Server 2012 v Configurando CAPsMAN v Configurando el CAP v Configuración de Radiusen el Mikrotik TWO NETWORKS

27TWONETWORKS- MUMCostaRIca2018

Configurando Windows Server NPS - Pasos

27

Page 28: AutenticacióndeserviciosMikrotikcon …...v Configurando NPS en Windows Server 2012 v Configurando CAPsMAN v Configurando el CAP v Configuración de Radiusen el Mikrotik TWO NETWORKS

28TWONETWORKS- MUMCostaRIca2018

Configurando Windows Server NPS - Pasos

28

Page 29: AutenticacióndeserviciosMikrotikcon …...v Configurando NPS en Windows Server 2012 v Configurando CAPsMAN v Configurando el CAP v Configuración de Radiusen el Mikrotik TWO NETWORKS

29

Configurando el CAPsMAN

TWONETWORKS- MUMCostaRIca2018

Previoaliniciodelaconfiguracióndebemostener:

• Crearunainterfacebridgeenelrouter queseráelCAPsMAN• AsignarleunadirecciónIPalainterfacebridgecreada• CrearunDHCPServerenlainterfacebridge• Actualizartodoslosequipos,CAPsMAN yCAPs,conlamismaversióndelRouterOS.

29

Page 30: AutenticacióndeserviciosMikrotikcon …...v Configurando NPS en Windows Server 2012 v Configurando CAPsMAN v Configurando el CAP v Configuración de Radiusen el Mikrotik TWO NETWORKS

30

Configurando el CAPsMAN - Pasos

TWONETWORKS- MUMCostaRIca2018 30

Page 31: AutenticacióndeserviciosMikrotikcon …...v Configurando NPS en Windows Server 2012 v Configurando CAPsMAN v Configurando el CAP v Configuración de Radiusen el Mikrotik TWO NETWORKS

31

Configurando el CAPsMAN - Pasos

TWONETWORKS- MUMCostaRIca2018 31

Page 32: AutenticacióndeserviciosMikrotikcon …...v Configurando NPS en Windows Server 2012 v Configurando CAPsMAN v Configurando el CAP v Configuración de Radiusen el Mikrotik TWO NETWORKS

32

Configurando el CAPsMAN - Pasos

TWONETWORKS- MUMCostaRIca2018 32

Page 33: AutenticacióndeserviciosMikrotikcon …...v Configurando NPS en Windows Server 2012 v Configurando CAPsMAN v Configurando el CAP v Configuración de Radiusen el Mikrotik TWO NETWORKS

33

Configurando el CAPsMAN - Pasos

TWONETWORKS- MUMCostaRIca2018 33

Page 34: AutenticacióndeserviciosMikrotikcon …...v Configurando NPS en Windows Server 2012 v Configurando CAPsMAN v Configurando el CAP v Configuración de Radiusen el Mikrotik TWO NETWORKS

34

Configurando el CAPsMAN - Pasos

TWONETWORKS- MUMCostaRIca2018 34

Page 35: AutenticacióndeserviciosMikrotikcon …...v Configurando NPS en Windows Server 2012 v Configurando CAPsMAN v Configurando el CAP v Configuración de Radiusen el Mikrotik TWO NETWORKS

35

Configurando el CAPsMAN - Pasos

TWONETWORKS- MUMCostaRIca2018 35

Page 36: AutenticacióndeserviciosMikrotikcon …...v Configurando NPS en Windows Server 2012 v Configurando CAPsMAN v Configurando el CAP v Configuración de Radiusen el Mikrotik TWO NETWORKS

36

Configurando el CAPsMAN - Pasos

TWONETWORKS- MUMCostaRIca2018 36

Page 37: AutenticacióndeserviciosMikrotikcon …...v Configurando NPS en Windows Server 2012 v Configurando CAPsMAN v Configurando el CAP v Configuración de Radiusen el Mikrotik TWO NETWORKS

37

Configurando el CAPs - Pasos

TWONETWORKS- MUMCostaRIca2018 37

Page 38: AutenticacióndeserviciosMikrotikcon …...v Configurando NPS en Windows Server 2012 v Configurando CAPsMAN v Configurando el CAP v Configuración de Radiusen el Mikrotik TWO NETWORKS

38

Configurando el Radius - Pasos

TWONETWORKS- MUMCostaRIca2018 38

Page 39: AutenticacióndeserviciosMikrotikcon …...v Configurando NPS en Windows Server 2012 v Configurando CAPsMAN v Configurando el CAP v Configuración de Radiusen el Mikrotik TWO NETWORKS

39

Resultado Final

TWONETWORKS- MUMCostaRIca2018 39

Page 40: AutenticacióndeserviciosMikrotikcon …...v Configurando NPS en Windows Server 2012 v Configurando CAPsMAN v Configurando el CAP v Configuración de Radiusen el Mikrotik TWO NETWORKS

40TWONETWORKS- MUMCostaRIca2018 40

PREGUNTAS?

[email protected]

Page 41: AutenticacióndeserviciosMikrotikcon …...v Configurando NPS en Windows Server 2012 v Configurando CAPsMAN v Configurando el CAP v Configuración de Radiusen el Mikrotik TWO NETWORKS

41TWONETWORKS- MUMCostaRIca2018 41

PURAVIDA!!