forelleblau
Goto Top

Radius-Server über einen VigorAP 800 realisieren - Keine Verbingung möglich

Um nicht jedesmal ein neues WLAN-Passwort vergeben zu müssen, wenn ein Mitarbeiter das Unternehmen verlässt, haben wir einen AP 800 von Draytek gekauft und wollen es in Zukunft etwas eleganter über den im Router eingebauten Radius-Server lösen.

Ich habe den Router als Access-Point konfiguriert, ein WLAN mit Modus WPA(2) 802.1x konfiguriert, den (internen) Radius Server mit Port 1812 eingeschaltet und einen User angelegt.

Mein Netzwerk wird mir (2 Notebook Win7m Win8.1) in der Umgebungssuche angezeigt, beim Verbinden wird auch der Benutzername und das Passwort abgefragt, aber dann kommt die Fehlermeldung: "Keine Verbindung mit dem Netzwerk möglich".

Woran kann das liegen? Ich bin dankbar für Eure Anregungen und Tipps!

Content-Key: 233510

Url: https://administrator.de/contentid/233510

Printed on: April 19, 2024 at 17:04 o'clock

Mitglied: 108012
108012 Mar 24, 2014 at 21:46:49 (UTC)
Goto Top
Auch kein "Hallo",

Um nicht jedesmal ein neues WLAN-Passwort vergeben zu müssen,
wenn ein Mitarbeiter das Unternehmen verlässt,
Und der allgemeinen Sicherheit wegen, würde ich selber
heute kein produktives WLAN Netzwerk mehr ohne Radius
Server betreiben wollen!

.....haben wir einen AP 800 von Draytek gekauft und wollen es
in Zukunft etwas eleganter über den im Router eingebauten Radius-Server lösen.
Entweder ist es ein Router (Layer3) oder eben ein WLAN AP (Layer2) das solltest
Du eventuell schon ein wenig genauer erklären, wen es denn geht.

Ich habe den Router als Access-Point konfiguriert, ein WLAN mit Modus WPA
(2) 802.1x konfiguriert, den (internen) Radius Server mit Port 1812 eingeschaltet
Ich denke man sollte den WLAN Router als Router laufen lassen und dann kann
man sich dort auch am integrierten Radius Server anmelden, oder aber Ihn als
WLAN AP laufen lassen und dann muss man sich an einem anderen Radius Server
anmelden.

und einen User angelegt
Ich denke es sind zwei Klienten vorhanden?
Windows 7 und Windows 8.1?

Ich würde einen Router oder eine Firewall am WAN Interface installieren
und dann noch einen WLAN AP direkt daran bzw. an einen Switch installieren.

Gruß
Dobby
Member: Looser27
Looser27 Mar 25, 2014 at 08:28:16 (UTC)
Goto Top
Moin,

die Radius-Zertifikate hast Du aber an die Clients verteilt?
Ohne Zertifikat keine Verbindung....

Gruß Looser27
Member: Deepsys
Deepsys Mar 25, 2014 updated at 08:33:16 (UTC)
Goto Top
Hi,

guck mal hier, unter Methode 3:
http://support.microsoft.com/kb/2464556/de

Da hat meinen Clients auch sehr geholfen face-wink

Ansonsten, in die Ereignisanzeige vom RADIUS Server gucken, das hilft meist weiter.

VG
Deepsys
Member: Deepsys
Deepsys Mar 25, 2014 at 08:32:58 (UTC)
Goto Top
Zitat von @Looser27:
die Radius-Zertifikate hast Du aber an die Clients verteilt?
Ohne Zertifikat keine Verbindung....
Aber auch nur, wenn die Clients das Zertifikat auch wirklich kontrollieren.
Geht auch ohne ...
Member: Looser27
Looser27 Mar 25, 2014 at 09:29:18 (UTC)
Goto Top
Zitat von @Deepsys:

> Zitat von @Looser27:
> die Radius-Zertifikate hast Du aber an die Clients verteilt?
> Ohne Zertifikat keine Verbindung....
Aber auch nur, wenn die Clients das Zertifikat auch wirklich kontrollieren.
Geht auch ohne ...

Dann ist der Sinn aber schon ein wenig ad absurdum geführt....?
Member: Deepsys
Deepsys Mar 25, 2014 at 09:40:46 (UTC)
Goto Top
Zitat von @Looser27:
Dann ist der Sinn aber schon ein wenig ad absurdum geführt....?
Kommt drauf an.

Klar, ist es besser wenn der Client es auch prüft; damit ihm kein falscher RADIUS-Server vor die Finger kommt.
Nur, kommen nicht alle Clients damit klar.
Ich hatte mal so komische Barcode-Scanner, da ging es von heute auf morgen nicht mehr. Da blieb nichts anderes übrig.
Member: aqui
aqui Mar 25, 2014 at 16:22:26 (UTC)
Goto Top
Das hiesige Tutorial zu dem Thema hast du gelesen ?
Sichere 802.1x WLAN-Benutzer Authentisierung über Radius