Шифрованный VPN.

On 2/3/06, Alexander Fedorko <alx@tsua.net> wrote:
Всем привет.

Я прошу прощения. Может уже это обсуждалось, но есть такая фишка.
Для боссов делаем сеточку WiFi. Но надо сделать так, чтобы все-таки они
хоть как-то авторизировались в общей сетке. Понятно, что WiFi в любом
виде ломается, но дальше просто уже дело за Firewall'ами пойдет.
Так вот, я нашел, что для логина в WiFi через WPA необходимо иметь
radius. FreeRadius для этих целей подешел отлично. Нотебуки кое-как
связали и они аутентифицируются, но вот КПК(PDA) не хотят. Говорят, что
мол сертификатов нет для этого хоста(сети). Я так понял, что нужно для
сетки с данным SSID сделать сертификат и потом как-то его запихать на
Certeficate Server, а от туда уже забрать на КПК (иначе не нашел как
это сделать).

Вопрос. Кто-то с таким сталкивался и как решил всю проблему в целом?

PS.
Вход через WEP не предлагать, бо оно совсем тупое и биг боссам не
объяснишь, что ребята, надо ключики прописать в 16ричном виде, типа
будьте внимательны и на кнопки попадайте. ПасФраза не на всех AP есть.


--
С уважением,
Alexander Fedorko