Radius Server je SSID

Forum zum LANCOM WLC-4100, WLC-4025+, WLC-4025 und WLC-4006 WLAN-Controller

Moderator: Lancom-Systems Moderatoren

Antworten
taeuber
Beiträge: 4
Registriert: 29 Okt 2009, 16:58

Radius Server je SSID

Beitrag von taeuber »

Hallo Forum,

ich habe eine Frage zur Firmware 7.70.0099 / 12.08.2009 unseres LANCOM WLC-4025.

Ist es möglich pro SSID/Logischem WLAN-Netzwerk einen eigenen (Default-) Radius Server zuzuordnen?

Also z.B.:

SSID Radius Server
-------------------------------
WLAN1 -> Radius Server 1
WLAN2 -> Radius Server 2
WLAN3 -> Radius Server 3
WLAN4 -> Public Spot des Controllers

Falls ja, kann das jeder Access Point schon an den jeweiligen Radius-Server routen, oder geht das dann erst mal über den Controller?

Vielen Dank und herbstliche Grüße
Lars
Benutzeravatar
alf29
Moderator
Moderator
Beiträge: 6205
Registriert: 07 Nov 2004, 19:33
Wohnort: Aachen
Kontaktdaten:

Beitrag von alf29 »

Moin,

in welchem Zusammenhang willst Du RADIUS nutzen?
MAC-Listen, 802.1x, oder Public Spot?

Gruß Alfred
“There is no death, there is just a change of our cosmic address."
-- Edgar Froese, 1944 - 2015
taeuber
Beiträge: 4
Registriert: 29 Okt 2009, 16:58

Beitrag von taeuber »

Hallo Alfred,

eigentlich möchte ich das auch einstellen können.

Also WLAN1 und WLAN2 sollen per 802.1x und WLAN3 per Mac-Listen und WLAN4 per Public Spot authentifiziert werden.

Aber eine Auswahl nur für 802.1x bringt mich schon einen Schritt weiter.

Grüße
Lars
Benutzeravatar
alf29
Moderator
Moderator
Beiträge: 6205
Registriert: 07 Nov 2004, 19:33
Wohnort: Aachen
Kontaktdaten:

Beitrag von alf29 »

Moin,

also Public Spot ist ja ohnehin eine getrennte Scahe.
Entweder die Option(en) laufen auf den APs oder sie
läuft zentral auf dem WLC, in beiden Fällen aber werden
die RADIUS-Server dafür getrennt in der Anbieterliste
des Public-Spot-Moduls eingestellt.

802.1x ist leider etwas kniffliger. Sofern ein WLAN
gemanagt ist, trägt der WLC entweder sich selber oder
die den konfigurierten RADIUS bei den APs für alle
SSIDs ein. Auf dem WLC bekommt man das nur noch
auseinanderdividiert, wenn die Benutzer Kennungen mit
Realm benutzen also ein Anhängsel der Art '@....' am
Benutzernamen. Über die Forwarder-Tabelle kann der
RADIUS-Server des WLC die Anfragen dann an
unterschiedliche RADIUS-Server weiterleiten.

Gruß Alfred
“There is no death, there is just a change of our cosmic address."
-- Edgar Froese, 1944 - 2015
taeuber
Beiträge: 4
Registriert: 29 Okt 2009, 16:58

Beitrag von taeuber »

Hallo Alfred,

also das mit dem Public Spot ist auch nicht wirklich das Problem.

Das mit den Realms bei 802.1x können wir leider so nicht machen, da wir (momentan nur) ein WLAN haben, das alle Realms - also auch unbekannte - an einen für dieses WLAN dedizierten Radius-Server schicken soll.
Sobald wir aber ein weiteres WLAN für unbekannte Realms hinzufügen wollen, stehen wir vor dem geschilderten Problem.

Wird es dafür in Zukunft eine Lösung per Firmware geben?

Dennoch vielen Dank für die schnelle Antwort.

Bunte Grüße
Lars
Benutzeravatar
alf29
Moderator
Moderator
Beiträge: 6205
Registriert: 07 Nov 2004, 19:33
Wohnort: Aachen
Kontaktdaten:

Beitrag von alf29 »

Moin,

nein, da gibt es momentan keine Planungen für, und mir fällt im Moment auch
keine Lösung dafür ein, die in einigermaßen benutzbaren Konfig-Tabellen
resultieren würde. Wenn Ihr erstmal alles vom WLC auf einen Freeradius
weiterleitet, dann sollte man auf dem das Forwarding anhand der Called-Station-Id
machen könen - so eine Syntax wie eine FreeRadius-Konfig in Freitext mit regulären
Ausdrücken läßt sich leider nicht so recht auf die starren LCOS-Tabellen abbilden.

Gruß Alfred
“There is no death, there is just a change of our cosmic address."
-- Edgar Froese, 1944 - 2015
taeuber
Beiträge: 4
Registriert: 29 Okt 2009, 16:58

Beitrag von taeuber »

Es ist schade, das zu lesen.
Ich halte einen Default-Radius-Server je SSID denoch für sinnvoll. Falls sich das mal ändern sollte, wären ich über eine kurze Nachricht sehr dankbar.

Dennoch vielen Dank und schöne Grüße
Lars
Antworten

Zurück zu „Alles zum LANCOM WLC-4100, WLC-4025+, WLC-4025 und WLC-4006 WLAN-Controller“