stifke
Goto Top

Radius-Server Mac Authentifizierung

Guten Morgen liebe Leute.

Ich beschäftige mich gerade mit einem Mac Authentifizierung Projekt.
Ziel soll es sein, anhand der Mac-Adresse zu entscheiden, in welches VLAN die Adresse verschoben wird.

Als Hardware habe ich ein HP 5308xl mit aktuellster Firmware und eine WinServer 2008 R2.

Das Problem was ich habe ist, dass der Client, welcher mit seiner MAC-Adresse im WinServer als Benutzer hinterlegt ist, vom Switch immer als unauthenticated erkannt wird. Im Log files des Switches steh folgendes:

l 01/01/90 00:51:21 ports: port A13 is Blocked by AAA
I 01/01/90 00:51:22 ports: port A13 is now on-line
I 01/01/90 00:51:35 ports: port A13 is now off-line
I 01/01/90 00:51:40 ports: port A13 is Blocked by AAA
I 01/01/90 00:51:46 ports: port A13 is now on-line

Am Port a13 befindet sich der zu authentifizierende Client.


Hier noch ein show run vom Switch:
Running configuration:

; J4819A Configuration Editor; Created on release #E.11.38

hostname "ProCurve Switch 5308xl"
module 1 type J4907A
interface A12
no lacp
exit
interface A13
no lacp
exit
interface A14
no lacp
exit
snmp-server community "public" Unrestricted
vlan 1
name "DEFAULT_VLAN"
untagged A1-A16
ip address 172.17.9.176 255.255.255.0
exit
vlan 1010
name "Gast"
tagged A2
exit
aaa authentication port-access eap-radius
radius-server host 172.17.9.179 key TeStHp
aaa port-access authenticator A12-A14
aaa port-access authenticator active
aaa port-access mac-based A12-A14
aaa port-access mac-based A12 auth-vid 1
aaa port-access mac-based A12 unauth-vid 1010
aaa port-access mac-based A13 auth-vid 1
aaa port-access mac-based A13 unauth-vid 1010
aaa port-access mac-based A14 auth-vid 1
aaa port-access mac-based A14 unauth-vid 1010
aaa port-access A12-A14


Ich hoffe, ihr könnt mir weiterhelfen.

Gruß
Steven

Content-Key: 244431

Url: https://administrator.de/contentid/244431

Printed on: April 20, 2024 at 05:04 o'clock

Member: brammer
brammer Jul 23, 2014 updated at 07:39:59 (UTC)
Goto Top
Member: stifke
stifke Jul 23, 2014 at 07:56:57 (UTC)
Goto Top
Habe diese beiden Beiträge schon gelesen gehabt, jedoch haben sie mir nicht weiterhelfen können.
Member: stifke
stifke Jul 24, 2014 at 13:25:12 (UTC)
Goto Top
Hat denn eventuell noch jemand ne Idee, an was es liegen könnte?
Komm hier einfach nicht weiter.
Member: aqui
Solution aqui Jul 27, 2014, updated at Jul 28, 2014 at 12:48:07 (UTC)
Goto Top
...jedoch haben sie mir nicht weiterhelfen können.
Das ist aber sehr komisch, denn sie erklären auch einem Laien expliziet wie vorzugehen ist bzw. genau wie die Mac Authentisierung mit .1x funktioniert ?!

WO bitte ist denn genau dein Problem ???
Sieh dir das Log an am Radius Server oder akticviere das Logging am Radius und am Switch (Sogar die HP 5er Billiggurke hat ein Logg !) und sieh dir genau an was die Logg messages sagen.
Dort kannst du in 98% der Fälle genau sehen WO es kneift !
Member: stifke
stifke Jul 28, 2014 at 12:47:39 (UTC)
Goto Top
Habe das Problem nun lösen können. Bei den Benutzer Profilen war unter Einwählen, der Haken bei "Zugriff über NPS-Netzwerkrichtlinien" gesetzt.
Dieser muss einfach auf "Zugriff gestatten" gesetzt werden und es funktioniert.

Ich hatte diesen Haken gesetz, damit die Netzwerkrichtlinien auf greifen.


Nun funktioniert alles.


Vielen Dank für eure Unterstützung.
Member: aqui
aqui Jul 28, 2014 updated at 12:49:58 (UTC)
Goto Top
Na ja bei MS ist eben wie immer alles etwas kryptischer und umständlicher als Linux und FreeRadius face-wink
Gut wenns nun klappt wie es soll.