RADIUS: QUÉ ES, CÓMO FUNCIONA Y PARA QUÉ SIRVE

RADIUS es un protocolo de red estándar utilizado para la autenticación, autorización y contabilidad (AAA) de usuarios que acceden a una red. En el contexto de routers, permite una autenticación centralizada y segura, especialmente para redes Wi-Fi empresariales (como WPA2/WPA3-Enterprise), VPN o acceso a switches. La mayoría de los routers modernos de marcas empresariales lo soportan, ya que es un estándar IEEE 802.1X. Sin embargo, no todos los routers domésticos básicos lo incluyen; se necesita verificar el modelo específico. Para saber si tu router es compatible con RADIUS hay que mirar:
  • Verificación: Busca en el manual del router términos como "WPA-Enterprise", "802.1X" o "RADIUS settings". La mayoría de routers con Wi-Fi 6 (AX) lo soportan si son de gama media-alta.
  • Configuración básica: Necesitas un servidor RADIUS (puede ser cloud como IronWiFi o local como FreeRADIUS). Ingresa la IP del servidor, puerto (default 1812) y secreto compartido en la interfaz del router.
  • Limitaciones: Routers muy básicos (ej. algunos TP-Link Archer de entrada) no lo soportan; opta por modelos gestionables.

Alternativas a RADIUS

RADIUS es ampliamente utilizado para la gestión centralizada de autenticación en redes, pero existen alternativas que pueden adaptarse según el caso de uso, infraestructura o necesidades específicas.
  • Diameter: Protocolo evolucionado de RADIUS, diseñado para redes modernas como 4G/5G. Usa TCP/SCTP en lugar de UDP.
  • TACACS+: Protocolo de Cisco para autenticación y autorización, especialmente en dispositivos de red (routers, switches).
  • LDAP: Protocolo para acceso a directorios ligeros, usado con servicios como Active Directory.
  • Kerberos: Protocolo de autenticación basado en tickets, usado en entornos Windows y otros sistemas.
  • SAML:Estándar para autenticación federada y SSO (Single Sign-On) basado en XML.
  • OAuth 2.0: Protocolo de autorización para aplicaciones, usado en APIs y servicios web.
  • OpenID Connect: Capa de autenticación sobre OAuth 2.0, enfocada en SSO e identidad.
  • FreeIPA: Solución de código abierto que combina LDAP, Kerberos y más.
  • Cloud-based AAA: Servicios como Azure AD, Okta, Cisco Secure Access, o IronWiFi.
h2 style="color:#333; border-bottom:2px solid #0a5; padding-bottom:8px; margin:40px 0 20px;">Consideraciones para elegir una alternativa
  • Caso de uso: Si buscas autenticación para Wi-Fi (como WPA-Enterprise), Diameter o servicios cloud son más cercanos a RADIUS. Para gestión de dispositivos, TACACS+ es ideal. Para aplicaciones web, SAML u OAuth son mejores.
  • Infraestructura: LDAP y Kerberos son comunes en entornos Windows, mientras que FreeIPA es ideal para Linux. Soluciones cloud como Okta simplifican la implementación.
  • Escalabilidad: Diameter es mejor para redes grandes; RADIUS sigue siendo suficiente para PYMES.
  • Soporte en routers: Verifica si tu router soporta la alternativa (ej. muchos soportan LDAP o cloud AAA, pero TACACS+ es más limitado fuera de Cisco).