davidon
Goto Top

VLAN-Konfiguration mit ProSafe-Switches und RADIUS-Authentifizierung mit W2k3SBS-IAS

Hallo zusammen,
nach langer, weitestgehend erfolgloser Suche würde ich mich gerne mit meinem Problem an das Forum wenden.

Ich betreue ein kleines Netzwerk in einem Vereinshaus, bestehend aus den folgenden Komponenten:

Computer:
Domain-Server: Windows 2003 SBS
NAS: QNAP-NAS
3 Desktops: Windows 7 (im AD)
Beliebig viele WLAN-Clients (nicht im AD)


Netzwerkkomponenten:
1 Netgear ProSafe GS116E
1 Netgear ProSafe GS105E
1 LANCOM WLC-4006 (WLAN-Controler)
2 LANCOM L-321agn (WLAN-Access Points)
1 FRITZ!BOX als Router

derzeit ist es so, dass wir ein Netzwerk haben (192.168.0.x), in dem alle Clients drin sind (auch WLAN-Clients). Das WLAN ist mit normalem WPA-KEY gesichert.

Wunschzustand ist der folgende:
VLAN für internes LAN (Desktops+Server), sowie RADIUS-Clients: 1
VLAN für Gast-WLAN: 2

später kommt noch ein VLAN dazu für spezielles VLAN für eine Gruppe von Desktop-Computern, welche aber nicht im AD registriert werden sollen.

Und jetzt zu meinem Problem: ich habe die VLANs auf der Server-Netzwerkkarte (Intel) eingerichtet und für jedes Subnetzwerk eine DHCP-Region definiert. Leider kriege ich die ProSafe-Switches nicht so konfiguriert, dass die Pakete richtig getagged werden. In der ProSafe-ConfigurationUtility habe ich nur die Möglichkeit pro Port/VLAN-ID Kombination entweder T/U oder garnichts einzustellen, also Tagged/Untagged oder keine Zugehörigkeit zum VLAN, außerdem kann ich pro Port die PVID einstellen. Ich hatte bis jetzt nichts mit VLANs zu tun gehabt, daher bin ich da etwas ratlos und vorsichtig. Ich weis es handelt sich hier sozusagen um VLAN-Basics aber könnt ihr mir trotzdem helfen?

Außerdem noch eine ganz andere Frage zur RADIUS-Einrichtung:
Kann ich auf dem Windows-IAS eine User/Pass-Basierte RADIUS-Authentifizierung einrichten, so dass die Credentials gegen AD validiert werden?

Im Voraus vielen Dank für eure Hilfe

Content-Key: 181984

Url: https://administrator.de/contentid/181984

Printed on: April 25, 2024 at 03:04 o'clock

Member: aqui
aqui Jun 11, 2012 updated at 08:40:55 (UTC)
Goto Top
Ja, das funktioniert alles problemlos. Diese Tutorials hier beantworten umfassend alle deine Fragen:
VLAN:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
und
VLANs über 802.1q Trunk auf Windows und Linux Rechnern realisieren

Radius Port Authentisierung:
Netzwerk Zugangskontrolle mit 802.1x und FreeRadius am LAN Switch

Das VLAN Handling auf den netGear Gurken ist etwas "gewöhnungsbedürftig" um das mal mit aller Vorsicht auszudrücken aber damit muss man leben wenn man auf NetGear reingefallen ist....
In der Thread Historie zum VLAN Thread steht aber die Lösung drin. Du musst die PVIDs auch mit eintragen, die dann Tagged überteragen werden. NetGear ist in der (VLAN) Beziehung etwas krank und unlogisch als der Rest der Switch Welt....leider.
Funktionieren tut es aber dennoch mit NG wenn man alles richtig macht im Tagging !