Integrierter Radius/EAP-Server

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
cava
Beiträge: 143
Registriert: 26 Nov 2006, 20:31

Integrierter Radius/EAP-Server

Beitrag von cava »

Hallo,

hat schon jemand rausbekommen, wie man den neuen Radius/EAP-Server für selbständige 802.1x Authentifizierung konfiguriert?

Werner
ittk
Beiträge: 1244
Registriert: 27 Apr 2006, 09:56

Beitrag von ittk »

Hi cava,

via WEBconfig unter:

http://router-ip/config/2/25/10/

Der Port sollte auf 1812 eingestellt werden.
12x 1621 Anx. B-21x 1711 VPN-3x 1722 Anx. B-7x 1723 VoIP-1x 1811 DSL, 1x 7011 VPN-1 x 7111 VPN-1x 8011 VPN-10er Pack Adv. VPN Client (2x V1.3-3x 2.0)-Hotspot Option-Adv. VoIP Client/P250 Handset-Adv.VoIP Option-4x VPN-Option-2x L-54 dual-2x L54ag-2x O-18a
cava
Beiträge: 143
Registriert: 26 Nov 2006, 20:31

Beitrag von cava »

Dass man den Radius aktiviert, indem man den Port eingibt, weiß ich selbst. Mir geht es darum, ihn so zu einzustellen, dass ich ihn im WLAN nutzen kann. Und damit meine ich nicht LEPS.
ittk
Beiträge: 1244
Registriert: 27 Apr 2006, 09:56

Beitrag von ittk »

Hi,

wo ist dein Problem. Die RADIUS-Server IP ist der Router selber, auf dem der RADIUS-Server mit bis zu 64 Benutzern laufen kann.

Den internen RADIUS-Server traegst du denn noch in die WLAN 802.1x Konfiguration ein, definierst dein logisches WLAN-Netz entsprechend mit 802.1x legst die Benutzer an, vergibst Auth-Methoden, wobei je nach Auth-Methode auch Zertifikate im LANCOM erforderlich sind, die du aber nun via LANconfig hochladen und sogar wieder exportieren kannst.
12x 1621 Anx. B-21x 1711 VPN-3x 1722 Anx. B-7x 1723 VoIP-1x 1811 DSL, 1x 7011 VPN-1 x 7111 VPN-1x 8011 VPN-10er Pack Adv. VPN Client (2x V1.3-3x 2.0)-Hotspot Option-Adv. VoIP Client/P250 Handset-Adv.VoIP Option-4x VPN-Option-2x L-54 dual-2x L54ag-2x O-18a
cava
Beiträge: 143
Registriert: 26 Nov 2006, 20:31

Beitrag von cava »

Die Einstellungen habe ich so vorgenommen, wie du auch beschrieben hast. Ich bekomme es leider trotzdem nicht ans laufen. Wahrscheinlich stelle ich mich aber zu blöd an.
Benutzeravatar
alf29
Moderator
Moderator
Beiträge: 6208
Registriert: 07 Nov 2004, 19:33
Wohnort: Aachen
Kontaktdaten:

Beitrag von alf29 »

Moin,

die Zertifikate sind auch uf die richtigen Plätze geladen (also Root-Zertifikat,
Gerätezertifikat und privater Schlüssel für EAP/TLS)?

Welche Authentifizierungsmethode will Dein Client benutzen?

Ansonsten wären ein EAP-Trace auf dem Access-Point bzw. ein RADIUS-
Trace auf dem als RADIUS-Server fungierenden Gerät nützlich.

Gruß Alfred
“There is no death, there is just a change of our cosmic address."
-- Edgar Froese, 1944 - 2015
Antworten