RADIUS es un protocolo de red estándar utilizado para la autenticación, autorización y contabilidad (AAA) de usuarios que acceden a una red. En el contexto de routers, permite una autenticación centralizada y segura, especialmente para redes Wi-Fi empresariales (como WPA2/WPA3-Enterprise), VPN o acceso a switches. La mayoría de los routers modernos de marcas empresariales lo soportan, ya que es un estándar IEEE 802.1X. Sin embargo, no todos los routers domésticos básicos lo incluyen; se necesita verificar el modelo específico. Para saber si tu router es compatible con RADIUS hay que mirar:
Verificación: Busca en el manual del router términos como "WPA-Enterprise", "802.1X" o "RADIUS settings". La mayoría de routers con Wi-Fi 6 (AX) lo soportan si son de gama media-alta.
Configuración básica: Necesitas un servidor RADIUS (puede ser cloud como IronWiFi o local como FreeRADIUS). Ingresa la IP del servidor, puerto (default 1812) y secreto compartido en la interfaz del router.
Limitaciones: Routers muy básicos (ej. algunos TP-Link Archer de entrada) no lo soportan; opta por modelos gestionables.
Alternativas a RADIUS
RADIUS es ampliamente utilizado para la gestión centralizada de autenticación en redes, pero existen alternativas que pueden adaptarse según el caso de uso, infraestructura o necesidades específicas.
Diameter: Protocolo evolucionado de RADIUS, diseñado para redes modernas como 4G/5G. Usa TCP/SCTP en lugar de UDP.
TACACS+: Protocolo de Cisco para autenticación y autorización, especialmente en dispositivos de red (routers, switches).
LDAP: Protocolo para acceso a directorios ligeros, usado con servicios como Active Directory.
Kerberos: Protocolo de autenticación basado en tickets, usado en entornos Windows y otros sistemas.
SAML:Estándar para autenticación federada y SSO (Single Sign-On) basado en XML.
OAuth 2.0: Protocolo de autorización para aplicaciones, usado en APIs y servicios web.
OpenID Connect: Capa de autenticación sobre OAuth 2.0, enfocada en SSO e identidad.
FreeIPA: Solución de código abierto que combina LDAP, Kerberos y más.
Cloud-based AAA: Servicios como Azure AD, Okta, Cisco Secure Access, o IronWiFi.
h2 style="color:#333; border-bottom:2px solid #0a5; padding-bottom:8px; margin:40px 0 20px;">Consideraciones para elegir una alternativa
Caso de uso: Si buscas autenticación para Wi-Fi (como WPA-Enterprise), Diameter o servicios cloud son más cercanos a RADIUS. Para gestión de dispositivos, TACACS+ es ideal. Para aplicaciones web, SAML u OAuth son mejores.
Infraestructura: LDAP y Kerberos son comunes en entornos Windows, mientras que FreeIPA es ideal para Linux. Soluciones cloud como Okta simplifican la implementación.
Escalabilidad: Diameter es mejor para redes grandes; RADIUS sigue siendo suficiente para PYMES.
Soporte en routers: Verifica si tu router soporta la alternativa (ej. muchos soportan LDAP o cloud AAA, pero TACACS+ es más limitado fuera de Cisco).