menrenreh
Goto Top

Authenfizierung am RADIUS-Server schlägt fehl

Hallo werte Experten,

ich würde ein paar Ratschläge benötigen bei einem Problem, dass sich bei mir ergeben hat.

Ich habe in unserer Firma die alte WLAN-Struktur mit neuen Acces-Points ersetzt und wollte, wo ich gerade dabei bin, die Anmeldung von einem PSK hin zu einer Authenfizierung per RADIUS-Server umstellen.

Jedoch bin ich bei der Einrichtung des RADIUS-Server an ein Problem gelangt, dass ich mir nicht völlig erklären kann.

Kurz zur Hardware:
Der RADIUS-Server läuft auf einem 2008 R2 - der Client mit dem ich die Anmeldung probierte nutzt Win7 - die APs sind Ubiquiti UAP-AC

Wenn sich einer der Clients anmelden will, wird die Anmeldung mit folgender Fehlermeldung vom RADIUS-Server zurückgewiesen:

86e58bba7386163a0bca4670a4bd20ee

Nach etwas Recherche im Internet wollte ich dann zusätzlich in der Netzwerkrichtlinie neben der Authenfizierungsmethode EAP-MSCHAP noch PEAP hinzufügen, jedoch kann ich dort kein Zertifikat hinterlegen, da ich folgende Meldung bekomme:

324b17e9461fa6a081152ee9e9e369a4


Nun zu meinen Fragen:

Woran liegt es, dass der RADIUS-Server die Authorisierung zurückweist?
Ist es überhaupt nötig die Methode PEAP einzurichten?
Falls Ja, warum kann ich kein Zertifikat hinterlegen?


Mit bestem Dank im voraus für jede Antwort
von einem ratlosen Kollegen

Content-Key: 235259

Url: https://administrator.de/contentid/235259

Printed on: April 24, 2024 at 09:04 o'clock

Member: aqui
aqui Apr 11, 2014 at 13:59:29 (UTC)
Goto Top
Member: Menrenreh
Menrenreh Apr 15, 2014 at 13:41:27 (UTC)
Goto Top
Erstmal Danke für die Links (der zweite war besonders hilfreich).

Allerdings bekomme ich nun eine weitere Fehlermeldung:
34eda9a5d32e7d6c59edcb63bb115a9c

Das Logfile ist für mich allerdings wenig verständlich:
d153f3e25bab868e30a336046035fe23

Eine Suche in den Weiten des Internets war wenig eher gar nicht hilfreich bis dato.

Ein Zertifikat habe ich am Server erstellt und dieses Zertifikat auch exportiert und am Client importiert - auch mit einem nicht-selbsterstelltem Zertifikat, das von beiden Seiten akzeptiert wird, habe ich es versucht (mit dem gleichen Resultat).

Wie kann ich die Zurückweisung beheben?

MfG
Member: aqui
aqui Apr 15, 2014 updated at 14:11:18 (UTC)
Goto Top
Mmmhh, ist komisch. Sucht man nach dem "Ursachencode" (Error Code) 23 bei Dr. Google spuckt der ne Menge dazu aus. Es sieht tätsächlich so aus als ob es irgendwas mit dem Radius Zertifikat zu tun hat das das fehlerhaft ist.

Was sagt denn ein Test mit dem NTRadPing Tool für Windows von http://www.novell.com/coolsolutions/tools/14377.html
Hast du den Server vorab mal damit getestet mit dem Usernamen ?? Rennt dieser Test durch ?

Nimm auch zusätzlich mal einen kostenlosen Wireshark oder MS netMonitor und sniffer den Radius Request dieses Clients mal mit am Server. Ggf. kannst du den hier posten.
Anhand der Kommunikation kannst du dann meist ganz genau sehen wo der Hase im Pfeffer liegt !
Member: Menrenreh
Menrenreh Apr 16, 2014 at 10:50:33 (UTC)
Goto Top
So ich habe das Problem behoben, indem ich das Zertifikat nochmal (naja ein paar mehr male) neu ausgestellt habe und nun funktioniert es. Ich habe bei der Ausstellung der Zertifikate allerdings nix anderes als zuvor gemacht.

Besten Dank!