• Spring naar de hoofdnavigatie
  • Door naar de hoofd inhoud
  • Spring naar de eerste sidebar
GovArchive

GovArchive

veilig en gastvrij draadloos online

Nieuw! Simpel en snel single sign-on
GOVconext Logo
  • HOME
  • VEILIG ONLINE
    • veilig online
    • wat is govroam
    • waarom govroam
    • voor wie is govroam?
    • stichting govroam
    • waar is govroam beschikbaar
    • privacy
  • DIENSTEN
    • govroam wifi
    • govguest
    • getgovroam
    • govVPN
    • govconext
  • AANSLUITEN
    • aansluiten
    • stappenplan
    • kosten
    • kosten govconext
  • ACTUEEL
  • SUPPORT
    • support
    • Helpdesk IT afdelingen
    • stappenplan
    • cookbook
    • promotiemiddelen
    • klantportaal
    • contact
  • Show Search
Hide Search
Je bent hier: Home / 0 no category selected / RADIUS-servers in de cloud? Pas op!

RADIUS-servers in de cloud? Pas op!

14 mei 2025 By Redactie10

De verplaatsing richting cloud is in volle gang. Met name kleine en middelgrote organisaties nemen hun diensten zoals e-mail al grotendeels af uit de cloud en willen af van de laatste apparatuur. Het ligt dan voor de hand om ook de RADIUS-server(s) in Microsoft Azure onder te brengen. Stichting govroam adviseert nadrukkelijk om dit niet te doen. Het veroorzaakt namelijk het volgende probleem: de wifi-roaming raakt verstoord. Dit probleem is niet specifiek iets van govroam: het ontstaat in deze situatie bij alle professionele wifi-netwerken.

Wij krijgen af en toe een signaal dat govroam minder goed werkt, en in steeds meer gevallen is dit omdat de RADIUS-server van de betreffende organisatie naar de cloud is verplaatst. In het geval van Azure werkt dan een basaal mechanisme, de ‘UDP-fragmentatie’, niet meer. Het roaming-verkeer wordt dan onderbroken, ook in geval van legaal RADIUS-verkeer. Dat kan – met eigen RADIUS-server(s) – ook op andere, veilige manieren.
Belangrijk hierbij is of uw organisatie volledig afhankelijk van de cloud wil zijn, zelfs voor toegang tot het (lokale) netwerk. Dit is de eerste vereiste om überhaupt met diensten in de cloud te kunnen communiceren.

Do’s en don’ts UDP-fragmentatie
Wifi-roaming tussen access points en tussen wifi-netwerken werkt op basis van het RADIUS-protocol. Alle ‘enterprise’-netwerken maken daar gebruik van volgens de WPA2-Enterprise standaard. Dit protocol bestaat uit berichten waarmee de login van een eindgebruiker wordt doorgeleid naar de plek waar de login gecontroleerd wordt. Het protocol leunt op zijn beurt weer op het UDP-protocol, de basispakketjes voor verkeer dat snel afgewikkeld moet worden op het (inter)net. Niet alle RADIUS berichten passen in één UDP-pakket, het RADIUS bericht wordt in fragmenten gehakt. Dat is een generiek mechanisme dat ‘UDP-fragmentatie’ heet. En wat blijkt? Het tweede fragment wordt in sommige netwerken weggegooid. Het resultaat? Het RADIUS bericht raakt hierdoor verminkt en wordt verworpen. Een mislukte login en een gefrustreerde gebruiker.

Gevallen waarin de UDP-fragmentatie niet goed gaat:
Verkeerd geconfigureerde firewall. Leveranciers bieden de mogelijkheid om UDP-fragments te blokkeren om een specifieke aanval te blokkeren. Niet iets om gedachteloos aan te vinken, want dan gaat ook ‘legaal’ verkeer stuk.
Bij (RADIUS)-servers die in Azure gehost worden. Microsoft biedt de mogelijkheid om hierop een uitzondering aan te vragen maar wij zien in de praktijk dat die niet in alle gevallen wordt gehonoreerd (vreemd: een uitzondering aanvragen waardoor verkeer weer werkt zoals het altijd bedoeld was).
Verkeerd geconfigureerde load balancer. Het eerste fragment wordt één kant opgestuurd, het volgende wordt een andere kant opgestuurd en de fragmenten komen niet meer samen op de plaats van bestemming.

Categorie: 0 no category selected, Achtergrondinformatie, support

Primaire Sidebar

RECENTE BERICHTEN

Overheid360°: Stichting govroam is erbij!

20 mei 2025 Door Redactie10

Nieuw: de govroam wiki!

20 mei 2025 Door Redactie10

RIVM en govConext: “simpel en snel samenwerken met ketenpartners”

14 mei 2025 Door Redactie10

Even voorstellen: Bert Andree

12 februari 2025 Door Redactie10

Snel schakelen: GGD GHOR Nederland implementeert govConext

29 januari 2025 Door Redactie10

Stichting Government Roaming Nederland
Postbus 19035, 3501 DA Utrecht
KvK Utrecht: KVK 61992984

govroam biedt overheidsorganisaties en hun medewerkers een veilige en betrouwbare draadloze toegang tot online services. Snel, eenvoudig en zeker.

Juridisch

  • Stichting govroam
  • Privacy
  • Voorwaarden

Support

  • gebruikersondersteuning
  • aanmelden nieuwsbrief
  • aanvraag promotiemiddelen

Copyright © 2026 · stichting govroam · Disclaimer · Privacy · Log in

Cookie statement

govroam maakt gebruik van cookies om de gebruikerservaring te optimaliseren. We gaan er van uit dat u hier mee akkoord gaat. U kunt uw cookie voorkeuren op elk moment aanpassen.

Cookie settingsOK
Privacy & Cookies Policy

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these cookies, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may have an effect on your browsing experience.
Necessary
Altijd ingeschakeld
Noodzakelijke cookies zijn noodzakelijk voor het goed functioneren van de website. Deze categorie van cookies hebben betrekking op de basis functionaliteit en veiligheid van de website. Deze cookies slaan geen persoonlijke informatie op.
OPSLAAN & ACCEPTEREN