Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Probleme bei PEAP MSCHAPv2 RADIUS Authentifizierung

Frage Netzwerke LAN, WAN, Wireless

Mitglied: westwood001

westwood001 (Level 1) - Jetzt verbinden

24.03.2010 um 11:59 Uhr, 6424 Aufrufe, 1 Kommentar

Probleme bei PEAP MSCHAPv2 RADIUS Authentifizierung mit IAS-Server in Windows 2003 Server und Cisco Aironet 1100 Access Point

Hi,

vielleicht kann mir jemand helfen. Im Rahmen einer WLAN-Testumgebung versuche ich gerade eine PEAP MSCHAP-v2 RADIUS-MAC Authentifizierung einzurichten. Ich habe eine Testdomäne innerhalb einer VM auf einem pyhsichen Server. Dort habe ich DNS und DCHP eingerichtet, Active-Directory Benutzer und Computerkonten angelegt und den IAS Radius Server nachinstalliert. Der Server ist über einen Switch mit einem Cisco Aironet 1100 Access Point verbunden. Als Testclient fungiert ein bereits in die Domäne aufgenommes Testnotebook. Dieses kann sich ohne Sicherheitseinstellungen natürlich auch bereits per WLAN an der Domäne anmelden

Als Hilfestellung habe ich nur die komplette Abhandlung von Mircosoft Technet zu diesem Thema gefunden.

http://www.microsoft.com/germany/technet/datenbank/articles/900010.mspx

Es fällt mir schwer hier die wichtigsten und benötigsten Aspekte und Arbeitsschritte auf meine kleine Lösung herunterzubrechen. Ich möchte eigentlich nur das Client und AP im IAS als Radius-Clients eingetragen sind. Und das Access-Point, Clients und IAS für eine Kennwortbasierte Authentifizierung konfiguriert sind. Desweiteren das der Radius anhand der MAC der Clients eine Zugangsberechtigung zum WLAN prüft.

Brauche dringend Hilfe. Jemand der mir hier den richtigen Weg weist.
Vielen Dank für jede Erklärung oder Hinweis
Gruß westwood001
Mitglied: michihk
24.03.2010 um 15:16 Uhr
Hi,

ich kann dir mal den Link ans Herz legen. Da ist eigentlich alles beschrieben. Statt der CA würd ich ein selfsigned certifiacte mit IIS 6 Ressource Kit empfehlen - das steht hier.

Jetzt musst du nur noch deinem AccesPoint sagen dass er WPA oder WPA2 Enterprise verwenden soll und ihm die IP des RADIUS Servers und das shared secret angeben.

Es gibt bei dir nur einen RADIUS-Client und das ist der AP, vergiss das mit dem Anderen sofort wieder.
MAC - Adressen Filter als "Sicherheitsfeature" zu verwenden ist prinzipiell schon mal ein Unsinn und wenn du eh PEAP MSCHAPv2 als Authentifizierungsmethode verwendest wieso willst du noch die MAC Adresse prüfen?

Grüße
Bitte warten ..
Neuester Wissensbeitrag
Windows 10

Powershell 5 BSOD

(8)

Tipp von agowa338 zum Thema Windows 10 ...

Ähnliche Inhalte
Windows Server
Frage zu Microsoft NPS + Radius Authentifizierung auf Switchen (5)

Frage von Axel90 zum Thema Windows Server ...

Netzwerkgrundlagen
Experte für RADIUS-Authentifizierung (9)

Frage von osze90 zum Thema Netzwerkgrundlagen ...

LAN, WAN, Wireless
gelöst 802.1x Authentifizierung - NPS - RADIUS MAC (4)

Frage von LKaderavek zum Thema LAN, WAN, Wireless ...

Windows Netzwerk
gelöst RADIUS 802.1x Geräte Authentifizierung (3)

Frage von Cloudy zum Thema Windows Netzwerk ...

Heiß diskutierte Inhalte
Microsoft
Ordner mit LW-Buchstaben versehen und benennen (21)

Frage von Xaero1982 zum Thema Microsoft ...

Windows Update
Treiberinstallation durch Windows Update läßt sich nicht verhindern (17)

Frage von liquidbase zum Thema Windows Update ...

Windows Tools
gelöst Aussendienst Datensynchronisierung (12)

Frage von lighningcrow zum Thema Windows Tools ...

Windows Server
Suche passender Treiber (12)

Frage von stolli zum Thema Windows Server ...