Page 34 - การบริหารความมั่นคงปลอดภัยสารสนเทศ
P. 34

14-24 การ​บริหาร​ความม​ ั่นคง​ปลอดภัยส​ ารสนเทศ

       หน้า​จอ​ผลลัพธ์​ของก​ ารร​ ันค​ ำ�​สั่ง​ดัง​กล่าว​ดังนี้แ​ สด​ ง​ว่า​เรเ​ดีย​สเ​ซิร์ฟเวอร์​ทำ�งาน​เป็น​ที่​เรียบร้อย และ​พร้อม​เข้า​
สู่ข​ ั้น​ตอน​ในก​ ารต​ ิดต​ ั้ง Chillispot ต่อไ​ป ดังนี้

       Sending Access-Request of id 14 to 127.0.0.1 port 1812 User-Name = “user1” User-Password
= “password” NAS-IP-Address = 255.255.255.255 NAS-Port = 0

       rad_recv: Access-Accept packet from host 127.0.0.1:1812, id=i4, length=20

3. 	การ​ตดิ ต​ งั้ ​ชลิ​ ​ล​ิส​ปอต

       โปรแกรม Chillispot ซึ่ง​ใช้เ​ป็นส​ ่วนท​ ี่ใ​ช้ต​ ิดต่อก​ ับผ​ ู้ใ​ช้ง​ านโ​ดยผ​ ู้ใ​ช้ง​ านส​ ามารถป​ ้อนช​ ื่อผ​ ู้ใ​ช้ และข​ ้อมูลใ​นก​ าร​
พิสูจน์ต​ ัว​จริง​โดย​ใช้ค​ ำ�​สั่ง​ดัง​ต่อ​ไปน​ ี้

       1)		 การ​ติด​ตั้ง​โปรแกรม Chillispot บนร​ ะบบป​ ฏิบัติ​การ​ลิ​นุกซ์ส​ าย​พันธุ์ Ubuntu ทำ�ได้โ​ดย

#apt-get install chillispot

       โดยใ​นข​ ณะต​ ิด​ตั้ง​จะต​ ้อง​ปรับต​ ั้งค​ ่าค​ ่า​ต่าง ๆ ดังนี้
       IP address of radius server 1: 127.0.0.1 หรือ​ไอพ​ ีแ​ อดเดรส​ของเ​รเ​ดีย​ส​เซิร์ฟเวอร์
       Radius shared secret: testingl23 (พาสเวิร์ดท​ ี่​กำ�​หนดใ​น​เร​เดีย​สเ​ซิร์ฟเวอร์)
       Ethernet interface for DHCP to listen: ethl
       URL of UAM server: https://192.168.1.1/cgi-bin/hotspotlogin.cgi
       URL of UAM homepage: http://192.168.Ll/welcome.html
       Shared password between chillispot and webserver: GoodPassword
       2)		 ทำ�การ​แก้ไขไ​ฟล์ /etc/chilli.conf ที่ Chillispot ใช้ใ​น​การ​ทำ�งาน​เพื่อเ​ปลี่ยนค​ ่าไ​อ​พีแ​ อดเดรสท​ ี่​เชื่อมต​ ่อ​
กับ​เครือ​ข่าย​ภายในข​ อง​เกตเวย์​และ​ไอพ​ ี​แอดเดรสท​ ี่​จะ​แจก​ให้​แก่ไ​คล​เอน​ต์ โดย​เปิดไ​ฟล์ /etc/chilli.conf ดังนี้

  #nano /etc/chilli.conf

       ลบเ​ครื่องหมาย​คอม​เมน​ต์ (#) ซึ่งเ​ป็น​ตัวอ​ ักษร​ตำ�แหน่ง​แรก แล้ว​เปลี่ยน​ค่าใ​นบ​ รรทัด​ดัง​ต่อไ​ป​นี้
       #net 192.168.182.0/24
       #dynip 192.168.182.0/24
       ให้​เป็น​ดังต​ ่อไ​ป​นี้
       net 192.168.1.0/24
       dynip 192.168.1.0/24
       3)		 เมื่อ​ติด​ตั้ง chillispot และ​ตั้ง​ค่าต​ ่าง ๆ ใน​เบื้องต​ ้นเ​สร็จแ​ ล้ว ให้ท​ ำ�การ​แก้ไข Chillispot captive portal
เพื่อ enable ให้ chillispot สามารถท​ ำ�งาน​ได้โ​ดยก​ ารแ​ ก้ไขไ​ฟล์ /etc/default/chillispot ดังนี้

  #nano /etc/default/chillispot
   29   30   31   32   33   34   35   36   37   38   39