 |
|
 |
|
| Autor |
Nachricht |
REPTILE

Anmeldungsdatum: 30.01.2005
Beiträge: 622
|
Verfasst am:
Mi 19 Nov, 2008 14:30 |
  |
|
es wäre nicht schlecht wenn man eine weitere Vendor option hinzufügen könnte und zwar das des radius server dem AP mitteil kann in welches band der Client sich einbuchen darf.
dh. das der client nur zugriff bekommt wenn der AP auf 2,4 läuft oder nur wenn er auf 5 läuft, bzw er in beide darf (wenn nichts gesetzt ist).... |
|
|
    |
|
Guest
|
Verfasst am:
|
 |
|
|
|
|
alf29
Moderator

Anmeldungsdatum: 07.11.2004
Beiträge: 4500
Wohnort: Aachen
|
Verfasst am:
Mi 19 Nov, 2008 15:54 |
  |
|
Moin,
benutzt Du auf 5 und 2,4 GHz unterschiedliche SSIDs? Die
SSID kommt ja als Teil der Called-Station-Id mit . Zumindest im
Fall von 802.1x wird der LCOS-RADIUS-Server das in der 7.60
mit verwerten können.
Gruß Alfred |
|
|
    |
|
REPTILE

Anmeldungsdatum: 30.01.2005
Beiträge: 622
|
Verfasst am:
Mi 19 Nov, 2008 15:57 |
  |
|
naja wenn ich unterschiedliche SSIDs verwende (ok mache ich zwar auch) aber in diesem fall nicht, dann wäre das ja nicht ganz so wichtig....
in dem fall sind es aber gleiche SSIDs....
nutze aber einen externen Radius Server, und kein 802.1x....
habe mir das so ungefähr vorgestellt
ATTRIBUTE LCS-Allowed-Band 0815 integer LCS
und dann halt
0 = beliebiges Band
1 = nur 2,4
2 = nur 5
wenn nix gesetzt ist auch alles erlaubt |
|
|
    |
|
alf29
Moderator

Anmeldungsdatum: 07.11.2004
Beiträge: 4500
Wohnort: Aachen
|
Verfasst am:
Mi 19 Nov, 2008 17:52 |
  |
|
Moin,
da brauchst Du aber auch kooperative Clients, damit so etwas
überhaupt funktioniert. Viele Clients (inklusive LANCOMs als
Clients) versuchen stur bis zum St.Nimmerleins-Tag, sich
bei dem von ihnen als besten gewählten AP einzubuchen -
egal wie oft sie herausgeschmissen/abgelehnt werden...
Gruß Alfred |
|
|
    |
|
REPTILE

Anmeldungsdatum: 30.01.2005
Beiträge: 622
|
Verfasst am:
Mi 19 Nov, 2008 18:24 |
  |
|
najo das ist richtig, aber das stört ja eigendlich net, gibs halt weng größere logs  |
|
|
    |
|
alf29
Moderator

Anmeldungsdatum: 07.11.2004
Beiträge: 4500
Wohnort: Aachen
|
Verfasst am:
Mi 19 Nov, 2008 18:53 |
  |
|
Moin,
auch wenn es vielleicht nicht ganz das ist, was Du willst, würde
ich vorschlagen, sich an Standard-Attribute zu halten, in diesem
Fall Connect-Info gemäß RFC 3580. Das schickt der AP mit,
und anhand dieser Zusatzinfo kann der RADIUS-Server dann
einen Accept oder Reject schicken.
Gruß Alfred |
|
|
    |
|
REPTILE

Anmeldungsdatum: 30.01.2005
Beiträge: 622
|
Verfasst am:
Mi 19 Nov, 2008 21:02 |
  |
|
mhh ok muss ich mir mal anschauen wie ich das dann im radius server lösen kann... anders wäre es halt einfacher für mich geworden  |
|
|
    |
|
alf29
Moderator

Anmeldungsdatum: 07.11.2004
Beiträge: 4500
Wohnort: Aachen
|
Verfasst am:
Do 20 Nov, 2008 20:24 |
  |
|
Moin,
für LCOS 7.62 eingebaut.
Gruß Alfred |
|
|
    |
|
REPTILE

Anmeldungsdatum: 30.01.2005
Beiträge: 622
|
Verfasst am:
Do 20 Nov, 2008 20:32 |
  |
|
oh cool thx... brauch ich mir ja keine arbeit mehr machen  |
|
|
    |
|
REPTILE

Anmeldungsdatum: 30.01.2005
Beiträge: 622
|
Verfasst am:
Mi 11 März, 2009 12:28 |
  |
|
moin,
wie lautet denn das neue Attribut und die entsprechenden optionen dafür ?
thx |
|
|
    |
|
alf29
Moderator

Anmeldungsdatum: 07.11.2004
Beiträge: 4500
Wohnort: Aachen
|
Verfasst am:
Mi 11 März, 2009 13:32 |
  |
|
Moin,
das ist das Connect-Info-Attribut entsprechend RFC3580,
z.B. so:
| Code:
|
CONNECT 2 Mbps 802.11
CONNECT 11 Mbps 802.11b
CONNECT 54 Mbps 802.11g
CONNECT 54 Mbps 802.11a
CONNECT 300 Mbps 802.11a/n
CONNECT 300 Mbps 802.11g/n
|
Gruß Alfred |
|
|
    |
|
|
|
|
| |
|
|