Ich würde gerne diverese Clients per 802.1x am LAN3-Port meines Lancom 1800EF-5G authentifizieren.+, sodass nur diese mit dem Router kommunizieren dürfen. Das soll ausschließlich mit Zertifikaten erfolgen (Ohne Benutzername und Passwort).
Ich habe mir mit folgender Anleitung ein Root und ein Client-Zertifikat mit XCA erstellt (https://knowledgebase.lancom-systems.de ... endung+XCA)
Anschließend mit dieser Anleitung (https://knowledgebase.lancom-systems.de ... US-Servers) die Daten im Router eingestellen (ich habe keinen Switch dazwischen).
Zudem noch in LANConfig bei Lan --> „802.1X Authenticator für ETH-3" die Authentifizierung aktiviert. Muss ich hier bei Radius-Server die 127.0.0.1 eintragen? Ich würde gerne den lokalen Radius vom Router verwenden.
Nachdem die Windows Einstellungen lt. Anleitung getroffen wurden, kommt immer sofort "Authentifizierung fehlgeschlagen" bei Windows. Auch der Bypass über die MAC-Adresse scheint nicht zu funktionieren. Woran kann das liegen? Kann ich irgendwie was loggen um eine genaue Fehlerbeschreibung zu erhalten?
Danke
