Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

LDAP Anmeldung und 802.1X Anmeldung

Frage Linux Linux Netzwerk

Mitglied: burge550

burge550 (Level 1) - Jetzt verbinden

14.12.2010, aktualisiert 18.10.2012, 3907 Aufrufe, 4 Kommentare

Ich möchte mich unter Linux an einem LDAP anmelden und dabei eine 802.1X Authentifizierung verwenden.

Ich möchte mich unter Linux an einem LDAP anmelden und dabei eine 802.1X Authentifizierung verwenden. Hat jemand eine Idee? Meine Überlegung war, dass ich meinen Rechner erstmal für die LDAP Anmeldung konfiguriere. Das hat auch geklappt mit

getent passwd bekomme ich meine USER zurück.

Jetzt möchte ich aber über den Netzwerk Manager die 802.1X Verbindung aufbauen. Das Problem ist, dass dieser seit dem Ändern der Konfigs auf LDAP Anmeldung nicht mehr oben rechts eingeblendet ist und auch sonst nicht mehr gestartet werden kann.

Wenn ich /etc/ init.d/network-manager restart eingebe kommt zwar das Symbol wieder oben rechts aber mit einem roten Ausrufezeichen und bei einem Klick erscheint die Meldung GERÄT WIRD NICHT VERWALTET.

Komischerweise hatte ich vor dem LDAPen des Systems noch die Möglichkeit die 802.1X über den Netzwerk-manager anzustoßen.

Bin ich auf dem Holzweg oder weiß jemand was dazu?????
Mitglied: burge550
14.12.2010 um 13:16 Uhr
Das Problem war, dass ich meine Netzwerkverbindung in /etc/network/interfaces stehen hatte und das gefällt dem Network-Manager nicht und er hängt sich auf. Desweiteren muss man in der /etc/Networkmanager/nm-system-settings.conf der Wert von

[ifupdown]
managed=true gesetzt werden (steht default auf false)

Im Reiter 802.1X Sicherheit muss Automatisch verbinden und für alle Benutzer verfügbar, angekreuzt werden.

Jetzt habe ich es jetzt geschafft, dass die 802.1X Anmeldung vor dem LDAP Login Fenster angestoßen wird. Allerdings scheitert diese Anmeldung und ich weiß nicht warum. Der Authentifizierungsserver (Freeradius) meldet bei diesem scheiterndem Versuch eine Access-Challenge und führt deswegen ca. 20 Sekunden später einen zweiten Versuch mit den Exakt gleichen Client und Server Einstellungen durch wie beim ersten mal. Nur mit dem Wunder, dass es jetzt klappt....

Ich weiß jetzt nicht ob es am Client liegt, weil dieser dann im Bootvorgang schon weiter ist oder ob es an einer Servereinstellung hängt.

Bitte um Statements
Bitte warten ..
Mitglied: aqui
14.12.2010, aktualisiert 18.10.2012
Diese Tutorial sollte dein Problem lösen:
http://www.administrator.de/wissen/netzwerk-zugangskontrolle-mit-802.1x ...

...einfach mal die Suchfunktion nutzen !
Bitte warten ..
Mitglied: burge550
14.12.2010 um 15:10 Uhr
Es ist ja nicht so, dass ich keine Suchfunktion verwende. Aber wenn du mal meinen Post genauer durchließt, ist das was du mir hier geschickt hast was ganz anderes wie ich wollte! Für dieses Tutorial muss man nämlich schon auf dem System angemeldet sein und das geht bei mir nicht, da ich mich an einem LDAP authentifizieren will und zum Zeitpunkt dieser Authentifizierung kein Netzwerk habe. Oder schaffe ich es irgendwie dem dem XSupplicant zu sagen, dass er die 802.1x Anmeldung während dem Booten abwickeln soll?
Bitte warten ..
Mitglied: aqui
14.12.2010 um 15:37 Uhr
Sorry, aber da hast du dann nicht wirklich gelesen wie eine .1x Authentifizierung abläuft:
http://de.wikipedia.org/wiki/IEEE_802.1X
Lies dir das also bitte nochmal genau durch, denn dann müsstest du diese Frage nicht stellen !
Der Supplicant (dein Client am Port) fragt per EAPoL den Authenticator (der .1x Switch), dieser generiert daraus eine Radius Server Abfrage und der radius hat dann logischerweise den LDAP mit drauf oder ist per LDAP an einen externen LDAP Server angebunden. Freeradius bietet diese Option die einfach zu aktivieren ist !
Radius fragt also LDAP und LDAP antwortet User ist bekannt und darf oder er darf nicht. LDAP stellt also die Benutzerdatenbank dar statt einer lokalen Userdatei.
Daraufhin antwortet der Radisu Server dann dem Switch mit einer Success oder Fail message der dann den Port freigibt oder blockt...so einfach ist das ! Man muss niemals auf einem System angemeldet sein, wäre ja auch vollkommen unlogisch bei einer 802.1x Port Authentifizierung wo ich den Zugang ja am Port direkt kontrollieren will !
Fazit: Beim Booten bzw. Anstecken an den Switch ist natürlich eine Abfrage möglich. Muss ja auch so sein, denn sonst wäre ja die ganze 802.1x Story in sich ja völlig unsinnig !
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
Accesspoint mit 802.1X zu Switch mit 802.1X
Frage von maartsLAN, WAN, Wireless12 Kommentare

Hallo, ich möchte folgende Konfiguration abbilden: Ziel: Ein Accesspoint mit WLAN 802.1X soll mit einem Switch über einen802.1X Port ...

LAN, WAN, Wireless
802.1X-Authentifizierung
gelöst Frage von Alex29LAN, WAN, Wireless25 Kommentare

Hallo in die Runde, ich bin Hobby-Admin und würde in meinem Netzwerk gern eine 802.1X-Authentifizierung einrichten. Dazu habe ich ...

Windows Server
Anmeldung an einem Domain Controller mittels LDAP-S
Frage von manuel1985Windows Server4 Kommentare

Hi Mitstreiter, folgendes Thema ereilt mich gerade aus der Entwicklungsabteilung: Unsere Monitoring-Lösung ist nicht als Domänenmitglied konfiguriert, prüft aber ...

Windows Netzwerk
802.1x Konfiguration
gelöst Frage von michaelb123Windows Netzwerk2 Kommentare

Hallo, ich habe auf meinem Rechner (win7) als Authentifizierung 802.1x eingerichtet. Es funktioniert auch gut, solange der Switch dementsprechend ...

Neue Wissensbeiträge
Viren und Trojaner

Deaktivierter Keylogger in HP Notebooks entdeckt

Information von bitcoin vor 4 StundenViren und Trojaner

Ein Grund mehr warum man Vorinstallationen der Hersteller immer blank bügeln sollte Der deaktivierte Keylogger findet sich im vorinstallierten ...

Router & Routing

Lets Encrypt kommt auf die FritzBox

Information von bitcoin vor 8 StundenRouter & Routing

In der neuesten Labor-Version der FB7490 integriert AVM unter anderem einen Let's Encrypt Client für Zugriffe auf das Webinterface ...

Internet

Was nützt HTTPS, wenn es auch von Phishing Web-Seiten genutzt wird

Information von Penny.Cilin vor 3 TagenInternet17 Kommentare

HTTPS richtig einschätzen Ob man eine Webseite via HTTPS aufruft, zeigt ein Schloss neben der Adresse im Webbrowser an. ...

Webbrowser

Bugfix für Firefox Quantum released - Installation erfolgt teilweise nicht automatisch!

Erfahrungsbericht von Volchy vor 4 TagenWebbrowser8 Kommentare

Hallo zusammen, gem. dem Artike von heise online wurde mit VersionFirefox 57.0.1 sicherheitsrelevante Bugs behoben. Entgegen der aktuellen Veröffentlichung ...

Heiß diskutierte Inhalte
Batch & Shell
Trusted Sites für alle User auf dem PC einpflegen
Frage von xXTaKuZaXxBatch & Shell12 Kommentare

Aufgabestellung: Es sollen auf 1 PC (bzw. mehreren PCs) vertrauenswürdige Sites per Powershell eingetragen werden, die für alle User ...

Voice over IP
Telefonstörung - Ortsrufnummern kein Verbindungsaufbau
Frage von Windows10GegnerVoice over IP10 Kommentare

Hallo, sowohl bei uns als auch beim Opa ist es über VoIP nicht möglich Ortsrufnummern anzurufen. Es kommt nach ...

Cloud-Dienste
PIM als SaaS Nutzungsgebühr
Frage von vanTastCloud-Dienste8 Kommentare

Moin, wir haben uns ein PIM (Product Information Management) nach unseren Ansprüchen für viel Geld als SaaS-Lösung bauen lassen. ...

Vmware
DOS 6.22 in VMWare mit CD-ROM
gelöst Frage von hesperVmware7 Kommentare

Hallo zusammen! Ich hab ein saublödes Problem. Es ist eine VMWare mit DOS 6.22 zu erstellen auf dem ein ...