# Was ist Remote Authentication Dial-In User Service (RADIUS)?

> Remote Authentication Dial-In User Service (RADIUS) ist ein Protokoll zum Transport von Authentifizierungs-, Autorisierungs-, Konfigurations- und Abrechnungsinformationen zwischen einem Netzwerkzugangsgerät und einem zentralen RADIUS-Server.

- Kanonische URL: https://yellowcube.eu/de/glossary/remote-authentication-dial-in-user-service/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Trotz seines Einwahl-Namens ist es für kabelgebundenen und drahtlosen Zugang, Virtual Private Networks und andere Dienste weit verbreitet, die zentrale Entscheidungen über die Netzwerkzulassung brauchen.

Ein RADIUS-Client — oft ein Switch, Wireless Controller, Access Point oder VPN-Gateway — sendet einen Access-Request mit Identitäts- und Verbindungsattributen. Der Server antwortet mit Access-Accept, Access-Reject oder Access-Challenge und kann Attribute zurückgeben, mit denen der Client die Sitzung konfiguriert. Separate Accounting-Nachrichten können Starts, Stopps, Nutzung und Zwischenstände aufzeichnen. Proxies können Anfragen zwischen Verwaltungsdomänen routen.

### Wichtigste Punkte

- **Durchsetzungsrollen:** Der RADIUS-Server bewertet die Richtlinie oder befragt eine Identitätsquelle; das Netzwerkzugangsgerät setzt die zurückgegebene Entscheidung und Sitzungsattribute durch.
- **Attributdesign:** Steuern, welche Benutzer-, Geräte-, Standort-, Realm- und Sitzungsdaten gesendet, als vertrauenswürdig behandelt, protokolliert, proxied oder in der Richtlinie genutzt werden — und anbieterspezifische Attribute bewusst normalisieren.
- **Transportsicherheit:** Klassisches RADIUS über UDP stützt sich auf Shared Secrets und MD5-basierte Schutzmechanismen, die nicht das ganze Paket verschlüsseln. RADIUS over TLS schützt den Transport; das neuere RADIUS/1.1-Profil entfernt die MD5-Nutzung, bleibt aber experimentell.
- **Wichtige Einschränkung:** Ein Access-Accept ist eine Anweisung an das Zugangsgerät, kein Beweis, dass es die Richtlinie korrekt durchgesetzt hat. RADIUS verschlüsselt nicht den Verkehr des zugelassenen Benutzers, und schwache Endpunkt-Authentifizierung, Shared-Secret-Handhabung, Proxy-Vertrauen oder Accounting-Lücken können das Design untergraben.

### Verwandte Begriffe

[Authentication, Authorization, and Accounting (AAA)](<https://yellowcube.eu/de/glossary/authentication-authorization-and-accounting/>) · [IEEE-802.1X-Authentifizierung](<https://yellowcube.eu/de/glossary/ieee-802-1x-authentication/>) · [Network Access Control (NAC)](<https://yellowcube.eu/de/glossary/network-access-control/>) · [Virtual Private Network (VPN)](<https://yellowcube.eu/de/glossary/virtual-private-network/>) · [Authentifizierung](<https://yellowcube.eu/de/glossary/authentication/>)

### Quellen

[RFC 2865: RADIUS](https://datatracker.ietf.org/doc/html/rfc2865) · [RFC 2866: RADIUS Accounting](https://datatracker.ietf.org/doc/html/rfc2866) · [RFC 6614: RADIUS over TLS](https://datatracker.ietf.org/doc/html/rfc6614) · [RFC 9765: Experimental RADIUS/1.1](https://datatracker.ietf.org/doc/html/rfc9765)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

