Hallo Thomas,

auf dem Chaos Communication Congress wird jedes Jahr ein Setup gefahren, das im 
WPA-Enterprise alle Credentials akzeptiert. Schon da ist aber das Setup so 
mühselig, weil beispielsweise Android im WLAN-Dialog einfach albern viele 
Einstellmöglichkeiten zeigt, von denen man dann welche wählen muss.

Für Freifunk ist so ein Setup aber eh nicht relevant, da wir so was wie Client 
Isolation auch gar nicht wollen/brauchen.

LG
Nico

> Am 02.01.2018 um 12:03 schrieb Thomas Hartmann [Freifunk] 
> <[email protected]>:
> 
> Moin und ein frohes neues Jahr,
> 
> ich bin gerade darüber gestolpert, dass EAP-TLS als Protokollmethode beim 
> WPA-Enterprise 'im Prinzip' kein x509-Zertifikat verlangt, so dass 'im 
> Prinzip'(?) offene, aber verschlüsselte Access Points möglich sein könnten. 
> Da mir das neu war und ich ein solches Setup bislang noch nie irgendwo in der 
> Wildniss gesehen habe, wollte ich mal fragen, ob jemand damit schon mal 
> Erfahrung hat - ob und ggf. welche Clients mit einem Access Point überhaupt 
> klar kommen würden, der EAP-TLS für die Authentifizierung ansetzt aber dann 
> kein Auth über Certs oder so wirklich verlangt...?
> 
> Ggf. fände ich sowas ja ziemlich praktisch zur Isolierung von Clients 
> voneinander, oder?
> 
> Viele Grüsse,
>  Thomas
> 
> _______________________________________________
> Freifunk mailing list
> [email protected]
> https://www.hamburg.ccc.de/mailman/listinfo/freifunk


_______________________________________________
Freifunk mailing list
[email protected]
https://www.hamburg.ccc.de/mailman/listinfo/freifunk

Antwort per Email an