Ya pude validar al usuario evaluacion5@conare.ac.cr
root@EDUROAM-INICTEL-PERU:~# radtest evaluacion5@conare.ac.cr eduroamcr 200.37.45.73 0 <clave>
Sending Access-Request of id 25 to 200.37.45.73 port 1812
User-Name = "evaluacion5@conare.ac.cr"
User-Password = "eduroamcr"
NAS-IP-Address = 127.0.1.1
NAS-Port = 0
rad_recv: Access-Accept packet from host 200.37.45.73 port 1812, id=25, length=32
User-Name = "%User-Name"
Ahora podemos empezar con las evaluaciones finales, podrías autenticar el mismo usuario: evaluacion5@conare.ac.cr usando un access point ?. en el módulo 5 explico como configurar el archivo eap.conf para el tema de los certificados y en la carpeta imagenes-eduroam encontrás un archivo config-ap.jpg el cuál es un pantallazo tomado desde un AP aironet 1240ag, podrías usar cualquier AP, siempre y cuando soporte ieee 802.1X o wpa-enterprise...
Para ésto, es necesario que el AP tenga IP-pública y éste inscrito como cliente en la configuracion de tu radius institucional (clients.conf), ambos (el AP con el servidor radius institucional) compartirán una clave secreta el cuál será para autenticar de forma segura a los usuarios móviles.
Por ahora usaremos el protocolo eap-ttls, para ésto usaremos un cliente en linux como usuario móvil, linux porquè por default soporta eap-ttls, para el caso de windows no soporta eap-ttls, lo que se hace es instalar un suplicante en windows (open1X o secure-W2). Te recomiendo que uses ubuntu para la conexión wifi con tu AP.
Entonces, prueba una autenticación local usando un ubuntu y si todo sale bien, yo probaré desde mi sitio usando el mismo usuario "evaluacion5@conare.ac.cr"
Saludos
Javier