Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst HP Switch mittels Radius managen

Mitglied: lcsk00

lcsk00 (Level 1) - Jetzt verbinden

07.11.2012, aktualisiert 11:12 Uhr, 2055 Aufrufe, 6 Kommentare

Hi,
ich möchte gerne einen HP5120 Switch per SSH/Telnet managen, und zwar mit Usern aus einem Active Directory.
Ist das prinzipiell möglich? Ich hoffe schon. Auf einem Win 2008 Server läuft ein Radius Server.
Nun habe ich das Problem, dass wenn ich mich am Switch per SSH mittels meines AD Kontos anmelde, am Server zwar ein Radius Paket ankommt, der Server jedoch mit einem Reject antwortet:

From To Proto
10:26:07 Switch Rad Svr RADIUS RADIUS:Access Request, Id = 0, Length = 144
10:26:07 lsass.exe Rad Svr DC NRPC NRPC:NetrLogonSamLogonEx Request, *Encrypted*
10:26:07 lsass.exe DC Rad Svr NRPC NRPC:NetrLogonSamLogonEx Response, *Encrypted*
10:26:07 Rad Svr Switch RADIUS RADIUS:Access Reject, Id = 0, Length = 20


Die Switch-Config sieht folgendermaßen aus (Ausschnitt):

radius scheme test
primary authentication "Rad Srv IP"
primary accounting "Rad Srv IP"
key authentication 1234
key accounting 1234
user-name-format without-domain
nas-ip "Switch IP"

domain name.local
authentication login radius-scheme test
accounting login radius-scheme test
access-limit disable
state active
idle-cut disable
self-service-url disable

Mitglied: catachan
07.11.2012 um 17:01 Uhr
Hi

hast du denn am MPS den Switch als Radius Client eingetragen ? SharedSecret stimmt auf beiden Seiten ? Was sagt das NPS Log ?

LG
Bitte warten ..
Mitglied: aqui
07.11.2012 um 17:19 Uhr
Alle deinen Fragen sollte dieses Tutorial beantworten:
https://www.administrator.de/wissen/netzwerk-zugangskontrolle-mit-802.1x ...
Bitte warten ..
Mitglied: lcsk00
08.11.2012 um 12:01 Uhr
Hi,
bin mittlerweile auf einen HP 3100 umgestiegen, und habe diesen von grundauf neu konfiguriert.
Das Ergebnis ist, dass ich im Log vom Win2008 Server eine erfolgreiche Authentifizierung habe, ich jedoch in der Telnet Session mit Login Failed abgewiesen werde. Nun kann es sich nur mehr um eine Kleinigkeit handeln...
Bitte warten ..
Mitglied: aqui
08.11.2012 um 14:29 Uhr
Vermutlich die lokale Firewall vom Telnet Server ?!
Was sagt denn ein "show 802.1x" auf dem Switch wie der gepostet Output im o.a. Tutorial ??
Zeigt das eine erfolgreiche Authentisierung und das die Client Mac damit in die Forwarding Database des Switches übernommen wurde ??
Ansonsten müssen wir für die "Kleinigkeit" hier im freien Fall raten ohne weitere Infos
Bitte warten ..
Mitglied: lcsk00
09.11.2012 um 12:15 Uhr
Hab den Servertyp von Standard auf extended gesetzt, nun greifen auch die eingestellten Attribute. Jetz funktioniert alles.
Bitte warten ..
Mitglied: aqui
10.11.2012 um 09:05 Uhr
Hört sich gut an !
Bitte dann auch
https://www.administrator.de/faq/32
nicht vergessen !
Bitte warten ..
Ähnliche Inhalte
Switche und Hubs

Switch am Radius anbinden und local Login

gelöst Frage von Giusi1Switche und Hubs3 Kommentare

Hallo und guten Tag allerseits Ich habe ein Switch 3560G konfiguriert und am Radius angebunden. Ich möchte nun aber ...

Windows Tools

HP System Insight Manager

Frage von mijacdWindows Tools

Hallo zusammen. Wir haben im Unternehmen einen SIM von HP installiert der unsere Server überwacht. Leider steht bei allen ...

LAN, WAN, Wireless

Radius Identifikation Switch oder Access Point

Frage von esquire1968LAN, WAN, Wireless4 Kommentare

Hallo! Auf meiner pfSense läuft ein Radius Server, daran hängt ein Switch und daran wiederum ein Accesspoint (Unifi UAP-AP-PRO) ...

Netzwerkmanagement

HP Procurve und 802.1x via Radius

Frage von 14116Netzwerkmanagement1 Kommentar

Hallo, Ich möchte hier 802.1x via Radius konfigurieren. Wie kann ich konfigurieren, was passieren soll, wenn der Radius Server ...

Neue Wissensbeiträge
Windows 10

USB Maus und Tastatur versagen Dienst unter Windows 10

Erfahrungsbericht von hardykopff vor 2 TagenWindows 105 Kommentare

Da steht man ziemlich dumm da, wenn der PC sich wegen fehlender USB Tastatur und Maus nicht bedienen lässt. ...

Administrator.de Feedback
Update der Seite: Alles zentriert
Information von Frank vor 2 TagenAdministrator.de Feedback18 Kommentare

Hallo User, die größte Änderung von Release 5.8 ist das Zentrieren der Webseite (auf großen Bildschirmen) und ein "Welcome"-Teaser ...

Humor (lol)

WhatsApp-Nachrichten endlich auch per Bluetooth versendbar

Information von BassFishFox vor 2 TagenHumor (lol)4 Kommentare

Genau darauf habe ich gewartet! ;-) Der beliebte Messaging-Dienst WhatsApp erhält eine praktische neue Funktion: Ab dem nächsten Update ...

Google Android

Googles "Android Enterprise Recommended" für Unternehmen

Information von kgborn vor 3 TagenGoogle Android3 Kommentare

Hier eine Information, die für Administratoren und Verantwortliche in Unternehmen, die für die Beschaffung und das Rollout von Android-Geräten ...

Heiß diskutierte Inhalte
Router & Routing
Router auf Orginal Firmware zurück flashen mit Tftpd
Frage von ILeonardRouter & Routing21 Kommentare

Hallo, Ich habe zwei Router, einmal TP-Link 841n v11 und TP-Link 940N v5. Ich wollte fragen, ob jemand mir ...

Router & Routing
WRT keine Verbindung zum Web Interface
gelöst Frage von ILeonardRouter & Routing18 Kommentare

Hallo, Ich habe einen TP-Link WR841n mit wrt geflasht, das Problem ist ich kann mich mit 192.168.1.1 nicht verbinden. ...

TK-Netze & Geräte
Telefonie zweier Fritzboxen mit je eigenem DSL Anschluss verbinden
Frage von hannsgmaulwurfTK-Netze & Geräte10 Kommentare

Hallo zusammen, ich habe hier einen Haushalt mit zwei Anschlüssen. Einmal ISDN, einmal DSL. An jedem Anschluss hängt eine ...

Windows Server
Standortvernetzung zu einem Strato VServer (Windows)
Frage von matzefratze81Windows Server10 Kommentare

Moin, ich komme aus einem Enterprise-Umfeld und habe den Fehler gemacht, dass ich mich auf ein kleines Unternehmen eingelassen ...