Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

VLAN-Zuweisung vom Freeradius an Cisco2940

Frage Netzwerke LAN, WAN, Wireless

Mitglied: schaeumer

schaeumer (Level 1) - Jetzt verbinden

07.05.2007, aktualisiert 05.08.2008, 4802 Aufrufe, 2 Kommentare

Also ich bitte hier mal um Hilfe. Habe hier einen Cisco 2940 Switch und im Hintergrund arbeitet ein Freeradius-Server. Hab EAP-TLS und EAP-TTLS konfiguriert und es funktioniert. Nun will ich einem bestimmten User nach erfolgreicher Authentifizierung ein bestimmtes VLAN zuweisen. Doch das klappt nicht. Habe unter der Datei users in Suselinux unter /etc/raddb (Suse hat wohl diesen Abschnitt aus der radiusd.conf ausgelagert) wie folgt editiert:


"Max Mustermann" User-Password=="test"<br>
Tunnel-Type=6,
Tunnel-Medium-Type=13,
Tunnel-Private-Group-ID=192 #wirf mich ins VLAN 192


Doch ich falle immer ins default-VLAN1


Auf dem Switch habe ich den Port FastEthernet0/3 wie folgt eingerichtet:

interface FastEthernet0/3<br>
switchport mode access<br>
dot1xport-control-auto<br>
dot1x guest-vlan 20<br>
spanning-tree portfast


vlan 192 ist angelegt
radius-server vsa send accounting
(plus die anderen radius-Optionen)

Unterstuetzt der Switch das überhaupt ?


Für Anworten bedanke ich mich schin maloim voraus.

Gruss Joerg
Mitglied: aqui
07.05.2007 um 16:27 Uhr
Ein lauffähige Konfig für Freeradius und .1x sieht so aus:

user Auth-Type := EAP, User-Password == "geheim"
Tunnel-Type = 13,
Tunnel-Medium-Type = 6,
Tunnel-Private-Group-Id = 6

(Hier als Beispiel für die dynamische Zuweisung von VLAN 6)

Wichtig ist noch das du auch die Datei "clients" entsprechend für deinen Switch konfigurierst !

client 192.168.1.254/24 {
secret = geheim
shortname = dot1x_switch
}

Wenn du mehrere Switches hast auf denen du .1x nutzen willst in dem Segment ist es einfacher das gesamte IP Segment einzugeben als alles Switches einzeln.
Das sieht dann so aus:

client 192.168.1.0/24 {
secret = geheim
shortname = dot1x_switch
}

Der nimmt dann alle Geräte im Netz 192.168.1.0. Dr Schlüssel unter secret muss natürlich mit dem übereinstimmen, den du auch auf dem Switch konfiguriert hast !
Bitte warten ..
Mitglied: agnar22
05.08.2008 um 14:19 Uhr
Ja das Problem hab ich auch. Also mein Cisco switch weist meinen Usern immer das default VLAN zu.

Es kann nur an dem Cisco Switch liegen (Cisco 2950) da die Konfiguration des RADIUS Server bei
meinem Alcatel Switch ohne Probleme geklappt hat.
mit
User1 Auth-Type := EAP, User-Password == "Geheim"
Tunnel-Type = 13,
Tunnel-Medium-Type = 6,
Tunnel-Private-Group-Id = 7


jetzt die Frage was muss ich alles beim CISCO switch einstellen.

Hab eigentlich die gleiche Konfiguration wie der Themenersteller (schaumer)

radius-server vsa send accounting <--- muss da nicht auch noch die
radius-server vsa send authentication dabei sein??
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
PfSense: Freeradius, EAP-TLS, VLAN-Zuordnung (5)

Frage von mrserious73 zum Thema LAN, WAN, Wireless ...

Router & Routing
IP-Adresse eines Mikrotiks als VLAN-Switch

Frage von Dragan123 zum Thema Router & Routing ...

Switche und Hubs
Cisco SG350 - Multicast TV VLAN - EntertainTV - Draytek Vigor2860 (2)

Frage von joshi04 zum Thema Switche und Hubs ...

Netzwerkmanagement
gelöst Wann ist der Einsatz von VLSM bei einem Vlan Netzwerk nötig? (13)

Frage von ruload zum Thema Netzwerkmanagement ...

Neue Wissensbeiträge
Rechtliche Fragen

Heiseshow, live ab 12 Uhr: Steht die Vorratsdatenspeicherung vor dem Aus?

Tipp von sabines zum Thema Rechtliche Fragen ...

Outlook & Mail

Outlook Probleme nach Juni Updates - KB3203467 ist Schuld

(1)

Information von Deepsys zum Thema Outlook & Mail ...

Microsoft Office

Windows 7, Office 2016 RTM und Updates ohne WSUS

Tipp von chgorges zum Thema Microsoft Office ...

E-Mail

Thunderbird 52 hat Druckprobleme

(3)

Tipp von magicteddy zum Thema E-Mail ...

Heiß diskutierte Inhalte
Server-Hardware
Einem Stromausfall entgegen wirken (22)

Frage von OIOOIOOIOIIOOOIIOIIOIOOO zum Thema Server-Hardware ...

Festplatten, SSD, Raid
PC stellt nach dem Bios ab (20)

Frage von uridium69 zum Thema Festplatten, SSD, Raid ...

Windows 7
Freeware MSI Tool (13)

Frage von uridium69 zum Thema Windows 7 ...