L-322agn MAC-Filter und RADIUS

Forum zu den aktuellen LANCOM Wireless Accesspoint Serien

Moderator: Lancom-Systems Moderatoren

Antworten
Lasso
Beiträge: 11
Registriert: 05 Okt 2012, 09:50

L-322agn MAC-Filter und RADIUS

Beitrag von Lasso »

Hallo,
gibt es eine Möglichkeit, dass der MAC-Filter (Access-List) für die WLANs nicht für alle WLANs greift?

z.B.
WLAN-A: Nur ausgewählte MACs haben zugriff.
WLAN-B: Keinen Filter anwenden.

Kann man da was schaukeln oder gibt es wirklich nur eine Globale Einstellmöglichkeit?

Ist es außerdem möglich eine Benutzer-Authentifizierung an dem lokalen RADIUS-Server durchzuführen?
Bekomme da im Trace den Fehler "message Authenticator mismatch".

Danke im Voraus
Lasso
Benutzeravatar
Pothos
Moderator
Moderator
Beiträge: 366
Registriert: 09 Feb 2012, 10:26
Wohnort: Jülich

Beitrag von Pothos »

Hi Lasso,

bei den logischen WLAN Einstellungen (da wo du den SSID Namen festlegst), kannst du den MAc-Filter für die einzelne SSID ein-/ausschalten.
Gruß
Pothos
Lasso
Beiträge: 11
Registriert: 05 Okt 2012, 09:50

Beitrag von Lasso »

Hallo Pothos,
danke, manchmal sieht man den Wald vor lauter Bäumen nicht ;)

Sonst jemand eine Idee zu der Radius-Geschichte?
EDIT: Radius läuft lag am Zertifikat. Direkt die nächste frage, kann man per WLAN eine RADIUS-User Authentication ohne Zertifikat, bzw ohne den zwang das Zertifikat auf dem Client zu installieren benutzen?

Danke & Grüsse
Lasso
Benutzeravatar
alf29
Moderator
Moderator
Beiträge: 6207
Registriert: 07 Nov 2004, 19:33
Wohnort: Aachen
Kontaktdaten:

Beitrag von alf29 »

Moin,
Direkt die nächste frage, kann man per WLAN eine RADIUS-User Authentication ohne Zertifikat, bzw ohne den zwang das Zertifikat auf dem Client zu installieren benutzen?
Der 1x-Authenticator im LCOS unterstützt an EAP-Methoden, die für WLAN geeignet sind: TLS, TTLS und PEAP. Die brauchen alle auf den Clients ein CA-Zertifikat, um die Identität des RADIUS-Servers prüfen zu können. Diese Prürung kann man auf vielen Client abschalten und dann geht's auch ohne Zertifikat, allerdings hat man dann keinen Schutz mehr davor, daß man sich an einem Rogue AP anmeldet...

Gruß Alfred
“There is no death, there is just a change of our cosmic address."
-- Edgar Froese, 1944 - 2015
Lasso
Beiträge: 11
Registriert: 05 Okt 2012, 09:50

Beitrag von Lasso »

Okay. Läuft soweit alles.
Vielen Dank für die Antworten.

- Lasso
Antworten