Formato Texto

Firewall e isolamento: defendendo a rede interna e os clientes

O firewall do OpenWrt é a primeira linha de defesa contra ataques e vazamentos internos. Isolar VLANs e SSIDs, bloquear tráfego lateral e monitorar tentativas de intrusão são práticas essenciais para proteger redes Wi-Fi em ambientes corporativos e residenciais.

Protegendo o FreeRADIUS: TLS, logs e hardening

Sem proteção adequada, o FreeRADIUS vira alvo fácil para interceptação, vazamento de credenciais e ataques internos. Esta lição mostra como blindar o serviço exigindo TLS, controlando permissões, protegendo logs e mantendo o ambiente atualizado.

Configurando access points para autenticação RADIUS

A integração entre access points e FreeRADIUS exige configuração precisa dos parâmetros RADIUS nos equipamentos Wi-Fi. Esta lição detalha como conectar APs e controladoras ao FreeRADIUS, ativar 802.1X, validar a autenticação ponta a ponta e diagnosticar falhas iniciais.

Políticas de acesso dinâmico: VLANs e atributos RADIUS

O FreeRADIUS permite atribuir VLANs dinâmicas e outros atributos de controle a usuários e dispositivos, integrando autenticação e segmentação de rede. Com isso, grupos diferentes recebem acesso diferenciado, aumentando a segurança e a flexibilidade em ambientes Wi-Fi corporativos.

DHCP, DNS e redes convidadas: dnsmasq em ambientes multi-SSID

Gerenciar múltiplas redes Wi-Fi com SSIDs distintos exige separar pools DHCP, isolar redes convidadas e controlar DNS local. O dnsmasq no OpenWrt permite criar ambientes multi-SSID seguros, flexíveis e escaláveis, evitando conflitos de IP e vazamentos de tráfego.

Integração com RADIUS e autenticação 802.1X no hostapd

A autenticação 802.1X com RADIUS é o padrão para redes Wi-Fi corporativas seguras. Com OpenWrt e hostapd, você pode integrar seu roteador a um servidor RADIUS livre, garantindo controle centralizado de acesso e logs detalhados de autenticação.