ruffneck7
Goto Top

Anmeldung für Internetzugriff mit NPS

Hallo,
bräuchte eine kurze Hilfestellung, Tutorial, Anleitung zu meinem Windows Server 2008 R2 Problem

Also ich habe einen Windows Server 2008 R2
Auf diesem läuft bei mir ein DHCP, DNS, AD, NPS.
Leider durchschaue ich nicht, wie ich den NPS konfigurieren muss,
damit sich alle Clients die sich mit dem WLAN verbinden authentifizieren müssen
um ins Internet zu dürfen.
Die User sind ganz normale Domänenuser.
vielen Dank im Voraus.

Content-Key: 183198

Url: https://administrator.de/contentid/183198

Printed on: April 26, 2024 at 09:04 o'clock

Member: catachan
catachan Apr 06, 2012 at 10:38:16 (UTC)
Goto Top
Welchen Accesspoint verwendest du ? Du must bei der Authentifizierung wpa/wpa2 enteprise verwenden.
Member: ruffneck7
ruffneck7 Apr 06, 2012 at 10:46:07 (UTC)
Goto Top
Als Accespoint verwende ich einen Enterasys rbt3k.
Nur weiß ich nicht welche Einstellungen ich am Server, speziell beim NPS treffen muss.
Das Wlan ist offen für jeden. Jeder kann sich damit verbinden. Jedoch nur Benutzer die sich beim Aufruf einer Webseite authentifizieren sollen ins Internet dürfen.
lg
Member: aqui
aqui Apr 06, 2012, updated at Oct 18, 2012 at 16:50:32 (UTC)
Goto Top
Der NPS ist ein simpler Radius Server !
Hier findest du ein Tutorial was die WLAN Einstellungen beschreibt:
Sichere 802.1x WLAN-Benutzer Authentisierung über Radius
Das erklärt schon einen Großteil der erforderlichen Schritte.
Beim NPS kannst du dann nach den Default Vorgaben vorgehen. Zudem gibt es zig HowTos dazu im Netz und in der Microsoft Knowledgebase wenn du nur mal Dr. Google dazu konsultierst !!
Member: catachan
catachan Apr 06, 2012 at 10:51:05 (UTC)
Goto Top
Zitat von @ruffneck7:
Als Accespoint verwende ich einen Enterasys rbt3k.
Nur weiß ich nicht welche Einstellungen ich am Server, speziell beim NPS treffen muss.
Das Wlan ist offen für jeden. Jeder kann sich damit verbinden. Jedoch nur Benutzer die sich beim Aufruf einer Webseite
authentifizieren sollen ins Internet dürfen.
lg

eine ander Möglichkeit wäre die Verwendung eines ProxyServers an dem man sich authentifizieren muss (z.B. Squid)
Member: ruffneck7
ruffneck7 Apr 06, 2012 at 10:59:31 (UTC)
Goto Top
Danke erstmal für die schnelle Antwort.
"Dr.Google" habe ich schon konsultiert, nur leider nichts passendes gefunden.
Auf den Clients selbst sollen nämlich keine Einstellungen getroffen werden müssen. Sprich: Anmeldung an der Domäne oder ähnliches.
Auf den Clients selbst soll nur die Verbindung zum Netzwerk (offenes Netz) passieren und durch einen Seitenaufruf im Browser die Weiterleitung auf eine Anmeldungsseite, auf welcher sich
der User dann authentifizieren kann.
Member: ruffneck7
ruffneck7 Apr 06, 2012 at 11:07:59 (UTC)
Goto Top
hierzu müsste man am Client den Proxy - server eintragen.
Dies würde meine Clients überfordern und zu viel zeit in Anspruch nehmen.
Ich bräuchte eine Authentifizierung über ein Browserfenster (Benutzername + Passwort Eingabe).
Nach erfolgreicher Anmeldung --> Internetzugriff
erfolglose Anmeldung --> Weiterleitung auf Default Seite
Member: catachan
catachan Apr 06, 2012 at 11:18:51 (UTC)
Goto Top
Du kannst einen transparenten Proxy verwenden. Da müssen am Client keine Einstellungen gesetzt werden. Frag mal Google
Member: ruffneck7
ruffneck7 Apr 06, 2012 at 11:36:07 (UTC)
Goto Top
hast du da vll. eine passende Anleitung für mich?
Member: catachan
catachan Apr 06, 2012 at 11:45:22 (UTC)
Goto Top
Member: ruffneck7
ruffneck7 Apr 06, 2012 at 11:59:02 (UTC)
Goto Top
Das mit dem Traffic wäre ja prinzipiell egal.
Nur bräuchte ich den transparenten proxy für Windows.
Member: danielfr
danielfr Apr 06, 2012 at 19:08:47 (UTC)
Goto Top
30 Sekunden Recherche offenbart, das es Squid auch für Windows gibt. Was Du suchst ist keine Netzwerkauthentifizierung wie RADIUS, sonst hättest Du ja auch kein offenes WLAN an das sich alle Geräte anmelden dürfen.
Was Du benötigst könnte man mit Squid lösen, oder auch mit einem Captive Portal. Recherche überlasse ich Dir, da es hier im Forum haufenweise Beiträge dazu gibt.
Member: ruffneck7
ruffneck7 Apr 07, 2012 at 10:47:16 (UTC)
Goto Top
danke, bin der Lösung meines Problems schon um einiges näher dank eurer Hilfe.
Member: aqui
aqui Apr 07, 2012, updated at Oct 18, 2012 at 16:50:33 (UTC)
Goto Top
Oder Captive Portal mit Radius Authentisierung...sowas gibt es auch.
Hier werden sie auf alle Fälle geholfen wenns ein CP ist:
WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)

Wenn das der Zieldurchgang war für dein "Problem" dann
How can I mark a post as solved?
nicht vergessen.