<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Gpo on Servicios Rogeliowar</title><link>https://blog.serviciosrogeliowar.com/tags/gpo/</link><description>Recent content in Gpo on Servicios Rogeliowar</description><generator>Hugo -- gohugo.io</generator><language>es</language><copyright>© 2026 Rogelio Guerra Riverón</copyright><lastBuildDate>Tue, 21 Jul 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://blog.serviciosrogeliowar.com/tags/gpo/index.xml" rel="self" type="application/rss+xml"/><item><title>WiFi corporativo, un certificado fantasma y dos lecciones sobre capas ocultas de configuración</title><link>https://blog.serviciosrogeliowar.com/posts/wifi-8021x-radius-certificado-fantasma-troubleshooting/</link><pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate><guid>https://blog.serviciosrogeliowar.com/posts/wifi-8021x-radius-certificado-fantasma-troubleshooting/</guid><description>&lt;p&gt;Dos incidentes con el mismo síntoma superficial — usuarios que dejan de poder conectarse al WiFi corporativo — y causas completamente distintas. Esto es un postmortem anonimizado de una tarde de troubleshooting en una organización mediana, más lo que una revisión de seguridad de paso dejó al descubierto.&lt;/p&gt;&#10;&#10;&lt;h2 class="relative group"&gt;Contexto&#10; &lt;div id="contexto" class="anchor"&gt;&lt;/div&gt;&#10; &#10; &lt;span&#10; class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;&#10; &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#contexto" aria-label="Ancla"&gt;#&lt;/a&gt;&#10; &lt;/span&gt;&#10; &#10;&lt;/h2&gt;&#10;&lt;p&gt;La organización tiene WiFi corporativo con &lt;a href="https://es.wikipedia.org/wiki/IEEE_802.1X" target="_blank" rel="noreferrer"&gt;802.1X&lt;/a&gt; (usuarios y contraseñas de Active Directory) y una VPN con segundo factor TOTP, ambas autenticando contra el mismo servidor FreeRADIUS integrado vía Winbind/Kerberos — el mismo patrón que se describe en &lt;a href="https://blog.serviciosrogeliowar.com/posts/freeradius-totp-active-directory-mfa-vpn-empresarial/" &gt;FreeRADIUS + TOTP + Active Directory&lt;/a&gt;, aunque aquí el WiFi usa PEAP en lugar de TOTP por las razones ya explicadas en &lt;a href="https://blog.serviciosrogeliowar.com/posts/eap-tls-vs-peap-wifi-empresarial-802-1x/" &gt;EAP-TLS vs PEAP para WiFi empresarial&lt;/a&gt;.&lt;/p&gt;</description></item></channel></rss>