Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Probleme bei PEAP MSCHAPv2 RADIUS Authentifizierung

Frage Netzwerke LAN, WAN, Wireless

Mitglied: westwood001

westwood001 (Level 1) - Jetzt verbinden

24.03.2010 um 11:59 Uhr, 6479 Aufrufe, 1 Kommentar

Probleme bei PEAP MSCHAPv2 RADIUS Authentifizierung mit IAS-Server in Windows 2003 Server und Cisco Aironet 1100 Access Point

Hi,

vielleicht kann mir jemand helfen. Im Rahmen einer WLAN-Testumgebung versuche ich gerade eine PEAP MSCHAP-v2 RADIUS-MAC Authentifizierung einzurichten. Ich habe eine Testdomäne innerhalb einer VM auf einem pyhsichen Server. Dort habe ich DNS und DCHP eingerichtet, Active-Directory Benutzer und Computerkonten angelegt und den IAS Radius Server nachinstalliert. Der Server ist über einen Switch mit einem Cisco Aironet 1100 Access Point verbunden. Als Testclient fungiert ein bereits in die Domäne aufgenommes Testnotebook. Dieses kann sich ohne Sicherheitseinstellungen natürlich auch bereits per WLAN an der Domäne anmelden

Als Hilfestellung habe ich nur die komplette Abhandlung von Mircosoft Technet zu diesem Thema gefunden.

http://www.microsoft.com/germany/technet/datenbank/articles/900010.mspx

Es fällt mir schwer hier die wichtigsten und benötigsten Aspekte und Arbeitsschritte auf meine kleine Lösung herunterzubrechen. Ich möchte eigentlich nur das Client und AP im IAS als Radius-Clients eingetragen sind. Und das Access-Point, Clients und IAS für eine Kennwortbasierte Authentifizierung konfiguriert sind. Desweiteren das der Radius anhand der MAC der Clients eine Zugangsberechtigung zum WLAN prüft.

Brauche dringend Hilfe. Jemand der mir hier den richtigen Weg weist.
Vielen Dank für jede Erklärung oder Hinweis
Gruß westwood001
Mitglied: michihk
24.03.2010 um 15:16 Uhr
Hi,

ich kann dir mal den Link ans Herz legen. Da ist eigentlich alles beschrieben. Statt der CA würd ich ein selfsigned certifiacte mit IIS 6 Ressource Kit empfehlen - das steht hier.

Jetzt musst du nur noch deinem AccesPoint sagen dass er WPA oder WPA2 Enterprise verwenden soll und ihm die IP des RADIUS Servers und das shared secret angeben.

Es gibt bei dir nur einen RADIUS-Client und das ist der AP, vergiss das mit dem Anderen sofort wieder.
MAC - Adressen Filter als "Sicherheitsfeature" zu verwenden ist prinzipiell schon mal ein Unsinn und wenn du eh PEAP MSCHAPv2 als Authentifizierungsmethode verwendest wieso willst du noch die MAC Adresse prüfen?

Grüße
Bitte warten ..
Ähnliche Inhalte
Sicherheitsgrundlagen
802.1X . NPS Server . PEAP mit MSCHAPv2 . Wo braucht man welche Zertifikate
gelöst Frage von Desby2Sicherheitsgrundlagen7 Kommentare

Hallo liebe Community, ich habe mal eine Frage allgemein zu 802.1X beim NPS Server. Folgendes ist meine Ausgangssituation: - ...

Firewall
Pfsense an Radius (NPS) mit PEAP Verfahren
Frage von WarrenderFirewall2 Kommentare

Liebe Community, wie ihr vielleicht aus einer vorangegangenen Frage von mir wisst, möchte ich Pfsense mit einen Windows Radius ...

LAN, WAN, Wireless
RADIUS Authentifizierung am entferntem AD
Frage von Netsn00pLAN, WAN, Wireless4 Kommentare

Hallo zusammen, ich möchte ein Netzwerk über einen RADIUS Server an ein anderes Netzwerk mit einem AD anzubinden. Die ...

Netzwerkgrundlagen
Experte für RADIUS-Authentifizierung
gelöst Frage von osze90Netzwerkgrundlagen16 Kommentare

Guten Tag Ich möchte mich gerne über meinen Laptop mit einem WLAN verbinden ohne angabe von PSK sondern über ...

Neue Wissensbeiträge
Perl

Perl hat heute Geburtstag: 30 Jahre Perl: Lange Gesichter zum Geburtstag

Information von Penny.Cilin vor 1 StundePerl1 Kommentar

Hallo, auch wenn es wenige wissen und noch weniger Leute es nutzen. Perl hat heute Geburtstag. 30 Jahre Perl ...

Sicherheit

Blackberry stirbt - Keine Updates für Priv mehr

Tipp von certifiedit.net vor 2 StundenSicherheit

Blackberry wird zu einer 08/15 Firma und geht wohl mehr und mehr den Weg, den HTC schon ging. Von ...

Windows 10

Autsch: Microsoft bündelt Windows 10 mit unsicherer Passwort-Manager-App

Tipp von kgborn vor 2 TagenWindows 108 Kommentare

Unter Microsofts Windows 10 haben Endbenutzer keine Kontrolle mehr, was Microsoft an Apps auf dem Betriebssystem installiert (die Windows ...

Sicherheits-Tools

Achtung: Sicherheitslücke im FortiClient VPN-Client

Tipp von kgborn vor 2 TagenSicherheits-Tools

Ich weiß nicht, wie häufig die NextGeneration Endpoint Protection-Lösung von Fortinet in deutschen Unternehmen eingesetzt wird. An dieser Stelle ...

Heiß diskutierte Inhalte
Batch & Shell
Kann man mit einer .txt Datei eine .bat Datei öffnen?
gelöst Frage von HelloWorldBatch & Shell20 Kommentare

Wie schon im Titel beschrieben würde ich gerne durch einfaches klicken auf eine Text oder Word Datei eine Batch ...

LAN, WAN, Wireless
WLAN Reichweite erhöhen mit neuer Antenne
gelöst Frage von gdconsultLAN, WAN, Wireless11 Kommentare

Hallo, ich besitze einen TL-WN722N USB-WLAN Dongle mit einer richtigen Antenne. Ich frage mich jetzt ob man die Reichweite ...

Router & Routing
Wieso kann ich den UPD 7000-9000 nicht freigeben?
Frage von Jayk0bRouter & Routing8 Kommentare

Router: Telekom W 723V Ports: UDP 7000-9000 Können nicht frei gegeben werden. Benutzgrund: Rocket League 7000 – 9000 UDP ...

Router & Routing
Fritzbox Gastnetz - exposed Host - zur Sophos IPTV
Frage von medikopterRouter & Routing8 Kommentare

Hallo zusammen, ich habe eine Frage bezüglich des Fritz box Gastzugangs an einer Sophos UTM Home. An liebsten wäre ...