Port / protocole

Port 1812 — RADIUS Authentication

Authentification RADIUS pour Wi-Fi, VPN, NAC, etc.

⌚ Environ 2 min de lecture
Voir mes favoris
Port1812
TransportUDP
ServiceRADIUS Authentication
Port 1812UDP

Authentification RADIUS pour les accès Wi-Fi, VPN, NAC et autres équipements réseau.

À quoi sert le port 1812 ?

Authentification réseau. Le protocole ou service généralement associé est RADIUS Authentication.

Rôle et fonctionnement

Un équipement d’accès, appelé client RADIUS ou NAS, envoie généralement un Access-Request au serveur sur UDP 1812. Le serveur vérifie les informations disponibles et répond par exemple avec Access-Accept, Access-Reject ou Access-Challenge. Le secret partagé sert à protéger certains éléments de l’échange entre le client RADIUS et le serveur.

Protocole de transport

UDP

Précautions de sécurité

Restreignez UDP 1812 aux clients RADIUS connus, utilisez des secrets partagés robustes et distincts lorsque possible, et protégez le serveur RADIUS contre les sources non autorisées. Selon le besoin, utilisez des mécanismes d’authentification qui protègent correctement les identifiants utilisateurs.

Faut-il ouvrir ce port dans le firewall ?

Ouvrez UDP 1812 uniquement des équipements d’accès autorisés vers le serveur RADIUS. Une station Wi-Fi utilisateur n’a normalement pas besoin d’accéder directement à ce port si le contrôleur ou point d’accès joue le rôle de client RADIUS.

Comment vérifier ce port ?

Vérifiez les journaux du serveur RADIUS et du NAS, puis utilisez un client de test RADIUS adapté lorsque disponible. Une capture peut filtrer udp.port == 1812. Test-NetConnection -Port ne permet pas de valider un service RADIUS UDP.

Les associations port/service sont des conventions courantes. Une application peut être configurée sur un autre port ou utiliser un transport différent selon son implémentation.

♡ 0