pillermann2000
Goto Top

WLAN Client per Radius authentifizieren

Hallo

Ich habe ein WLAN mit Cisco Aironet Routern. Es läuft soweit ganz gut.
Nun würde ich gerne die Clients die in das Netz gehen per Radius authentifizieren.
Sprich wenn der User im ADS vorhanden ist kommt er ins WLAN.
Einen Radius habe ich schon IAS auf Windows 2003 Server.

Geht so etwas? Wenn ja wie?
Hat einer ne Anleitung, Links oder sonst was?

Danke und Gruß

Content-Key: 35098

Url: https://administrator.de/contentid/35098

Printed on: April 18, 2024 at 16:04 o'clock

Member: BartSimpson
BartSimpson Jun 29, 2006 at 11:42:52 (UTC)
Goto Top
Da muste das Pferd schon früher aufzäumen.
Denn damit er sich anmelden kann muss ja schon die verschlüsselte Verbnindung stehen.
Daber das geht. Mit dem Richtlienensatz. Am einfachsten benutzt du EAP/TLS.
Vorrausgesetzt die WLAN Karte spielt da mit.
Member: pillermann2000
pillermann2000 Jun 29, 2006 at 13:15:48 (UTC)
Goto Top
Das mit der WLAN karte sollte kein Problem sein, sollte die nicht funktioniren muß halt ne andere her...

Also bisher hab ich die Verbindung mit WPA verschlüsselt.
geht es somit dann auch oder muß ich auf EAP/TLS umsteigen?
Member: BartSimpson
BartSimpson Jun 29, 2006 at 15:20:33 (UTC)
Goto Top
WAP und EAP/TLS das 2 Systeme für 2 Zwecke.
WPA regelnt denn bei dir in dem Fall die Verschlüsselung und EAP/TLS den Zugang zum WLAN.
Member: pillermann2000
pillermann2000 Jun 29, 2006 at 18:44:39 (UTC)
Goto Top
und was braucht man dafür alles?
geht damit das was ich vor habe?
ist das schwer einzurichten?
Member: BartSimpson
BartSimpson Jun 29, 2006 at 18:54:31 (UTC)
Goto Top
Für EAP/TLS braucht zuerst WPA Enterpise Fähige Netzwerkkarten und AP's.
Ob deine Teile das garantiert können, kannste unter www.wi-fi.org nachschauen.
Dann ein Radusserver(den haste ja schon) Unnd für TLS eine PKI.
Dann für jeden Rechner ein Zertifikat was auf den installiert wird, damit die sich beim Radiusserver "ausweisen" können. Wenn das klappt, dann können sich auch die Nutzer an deinem AD amelden. Must halt nur schauen ob deine WLAN Karten da mitspielen.
Zum testen kannste auch den Odyses Client nutzen. Das ist Supplicant, der mit nahe zu jeder WLAN Karte arbeitet.
Member: pillermann2000
pillermann2000 Jun 29, 2006 at 20:32:39 (UTC)
Goto Top
danke richtig fleißig

sprich für das was ich vorhabe brauch ich auf jeden fall eine CA?
Member: BartSimpson
BartSimpson Jun 29, 2006 at 21:31:48 (UTC)
Goto Top
genau. Das kannste auf auf deinem AD Server einrichten.
Member: pillermann2000
pillermann2000 Jun 30, 2006 at 09:23:31 (UTC)
Goto Top
sorry wenn ich so doof frage, aber anderst geht es nicht?
Member: BartSimpson
BartSimpson Jun 30, 2006 at 15:12:42 (UTC)
Goto Top
Doch als Linuxfreak kannste auch openSSL nehem.
Member: pillermann2000
pillermann2000 Jul 03, 2006 at 09:11:15 (UTC)
Goto Top
hey

hast du zufällik ein link oder ein howto oder ähnliches wie man das auf windows einrchtet?

oer ne kleine anleitung, wäre echt super

danke
Member: BartSimpson
BartSimpson Jul 03, 2006 at 09:43:17 (UTC)
Goto Top
Eine Schritt für Schritt Anleitung habe ich leider nur für Linux parat.