Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

VLAN-Zuweisung vom Freeradius an Cisco2940

Frage Netzwerke LAN, WAN, Wireless

Mitglied: schaeumer

schaeumer (Level 1) - Jetzt verbinden

07.05.2007, aktualisiert 05.08.2008, 4796 Aufrufe, 2 Kommentare

Also ich bitte hier mal um Hilfe. Habe hier einen Cisco 2940 Switch und im Hintergrund arbeitet ein Freeradius-Server. Hab EAP-TLS und EAP-TTLS konfiguriert und es funktioniert. Nun will ich einem bestimmten User nach erfolgreicher Authentifizierung ein bestimmtes VLAN zuweisen. Doch das klappt nicht. Habe unter der Datei users in Suselinux unter /etc/raddb (Suse hat wohl diesen Abschnitt aus der radiusd.conf ausgelagert) wie folgt editiert:


"Max Mustermann" User-Password=="test"<br>
Tunnel-Type=6,
Tunnel-Medium-Type=13,
Tunnel-Private-Group-ID=192 #wirf mich ins VLAN 192


Doch ich falle immer ins default-VLAN1


Auf dem Switch habe ich den Port FastEthernet0/3 wie folgt eingerichtet:

interface FastEthernet0/3<br>
switchport mode access<br>
dot1xport-control-auto<br>
dot1x guest-vlan 20<br>
spanning-tree portfast


vlan 192 ist angelegt
radius-server vsa send accounting
(plus die anderen radius-Optionen)

Unterstuetzt der Switch das überhaupt ?


Für Anworten bedanke ich mich schin maloim voraus.

Gruss Joerg
Mitglied: aqui
07.05.2007 um 16:27 Uhr
Ein lauffähige Konfig für Freeradius und .1x sieht so aus:

user Auth-Type := EAP, User-Password == "geheim"
Tunnel-Type = 13,
Tunnel-Medium-Type = 6,
Tunnel-Private-Group-Id = 6

(Hier als Beispiel für die dynamische Zuweisung von VLAN 6)

Wichtig ist noch das du auch die Datei "clients" entsprechend für deinen Switch konfigurierst !

client 192.168.1.254/24 {
secret = geheim
shortname = dot1x_switch
}

Wenn du mehrere Switches hast auf denen du .1x nutzen willst in dem Segment ist es einfacher das gesamte IP Segment einzugeben als alles Switches einzeln.
Das sieht dann so aus:

client 192.168.1.0/24 {
secret = geheim
shortname = dot1x_switch
}

Der nimmt dann alle Geräte im Netz 192.168.1.0. Dr Schlüssel unter secret muss natürlich mit dem übereinstimmen, den du auch auf dem Switch konfiguriert hast !
Bitte warten ..
Mitglied: agnar22
05.08.2008 um 14:19 Uhr
Ja das Problem hab ich auch. Also mein Cisco switch weist meinen Usern immer das default VLAN zu.

Es kann nur an dem Cisco Switch liegen (Cisco 2950) da die Konfiguration des RADIUS Server bei
meinem Alcatel Switch ohne Probleme geklappt hat.
mit
User1 Auth-Type := EAP, User-Password == "Geheim"
Tunnel-Type = 13,
Tunnel-Medium-Type = 6,
Tunnel-Private-Group-Id = 7


jetzt die Frage was muss ich alles beim CISCO switch einstellen.

Hab eigentlich die gleiche Konfiguration wie der Themenersteller (schaumer)

radius-server vsa send accounting <--- muss da nicht auch noch die
radius-server vsa send authentication dabei sein??
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
PfSense: Freeradius, EAP-TLS, VLAN-Zuordnung (5)

Frage von mrserious73 zum Thema LAN, WAN, Wireless ...

Netzwerke
Switch Cisco SG550XG und 2960X L3 und L2 VLAN Routing Problem (4)

Frage von Jimmysozinho zum Thema Netzwerke ...

Switche und Hubs
Zyxel VLAN Grundsatzfrage (1)

Frage von Kedakai zum Thema Switche und Hubs ...

LAN, WAN, Wireless
PRIMERGY TX300 S3 VLAN Treiber für Windows Server 2016 (10)

Frage von Herbrich19 zum Thema LAN, WAN, Wireless ...

Neue Wissensbeiträge
RedHat, CentOS, Fedora

Fedora, RedHat, Centos: DNS-Search Domain setzen

(13)

Tipp von Frank zum Thema RedHat, CentOS, Fedora ...

Drucker und Scanner

Samsung SL-M4025ND, firmware update und (kompatible) Tonerkassetten

(1)

Erfahrungsbericht von markus-1969 zum Thema Drucker und Scanner ...

Heiß diskutierte Inhalte
Windows Userverwaltung
gelöst Wie verfahrt Ihr mit den Windows-Benutzerkonten und -dateien von ausgeschiedenen Mitarbeitern? (14)

Frage von Bl0ckS1z3 zum Thema Windows Userverwaltung ...

Exchange Server
Microsoft Exchange Weiterleitung mit anderer primären E-Mail Adresse (14)

Frage von Rene12345 zum Thema Exchange Server ...

LAN, WAN, Wireless
Devolo DLAN 500 pro Wireless+ (13)

Frage von IceAge zum Thema LAN, WAN, Wireless ...

Microsoft
gelöst Subnetting: In welchem Subnetz befindet sich die IP? (12)

Frage von winler zum Thema Microsoft ...