RADIUS-Attribut LCS-WPA-Passphrase

Forum zu den aktuellen LANCOM Wireless Accesspoint Serien

Moderator: Lancom-Systems Moderatoren

Antworten
vebis
Beiträge: 67
Registriert: 15 Nov 2006, 22:16
Wohnort: Dresden
Kontaktdaten:

RADIUS-Attribut LCS-WPA-Passphrase

Beitrag von vebis »

Hallo,

ich habe eine Frage zum RADIUS-Attribut LCS-WPA-Passphrase.

Das Attribut kommt in die Reply-Message.

Wie ist die Funktionsweise?
- Funktioniert das auf einem logischen Netzwerk ohne Verschlüsselung, dass wenn das Attribut gesetzt wird, eine WPA-PSK Verschlüsselung aktiviert wird?
fbn-dd
137x Lancom L-54ag, 81x Lancom L-54 dual, 6x Lancom L54g, 2x Lancom L-310agn, 1x Lancom 1711 VPN, 1x Lancom 8011 VPN
Benutzeravatar
alf29
Moderator
Moderator
Beiträge: 6207
Registriert: 07 Nov 2004, 19:33
Wohnort: Aachen
Kontaktdaten:

Beitrag von alf29 »

Moin,
ich habe eine Frage zum RADIUS-Attribut LCS-WPA-Passphrase.

Das Attribut kommt in die Reply-Message.
Du meinst den Access Response vom RADIUS-Server -
'Reply Message' gibt es auch als RADIUS-Attribut...
Wie ist die Funktionsweise?
- Funktioniert das auf einem logischen Netzwerk ohne Verschlüsselung, dass wenn das Attribut gesetzt wird, eine WPA-PSK Verschlüsselung aktiviert wird?
Es übersteuert speziell für diesen Client die normalerweise
in dieser SSID genutzte WPA-Passphrase. Auf diese Weise
können verschiedene Clients in der gleichen SSID
individuelle Passphrases verwenden können (Stichwort
LEPS).

Wen eine SSID nicht WPA-PSK als Passphrase benutzt,
hat dieses Attribut keine Auswirkung. In den Beacons einer
SSID kann nur eine Verschlüsselungsmethode gemeldet
werden.

Gruß Alfred
“There is no death, there is just a change of our cosmic address."
-- Edgar Froese, 1944 - 2015
vebis
Beiträge: 67
Registriert: 15 Nov 2006, 22:16
Wohnort: Dresden
Kontaktdaten:

Beitrag von vebis »

Danke für die Antwort,

Also setz ich für ein logisches Netzwerk einfach irgendeine unbekannte WPA-Passphrase und setz für jeden Client in der Response-Message die WPA-Passphares individuell?

Wie sieht das auf dem Client aus, der brauch nur seine individuelle WPA-Passphares angeben, die Authentifizierung(MAC-Auth) passiert ja vorher ohne das die Passphares mit der im Lancom gesetzen übereinstimmen muss?
fbn-dd
137x Lancom L-54ag, 81x Lancom L-54 dual, 6x Lancom L54g, 2x Lancom L-310agn, 1x Lancom 1711 VPN, 1x Lancom 8011 VPN
Benutzeravatar
alf29
Moderator
Moderator
Beiträge: 6207
Registriert: 07 Nov 2004, 19:33
Wohnort: Aachen
Kontaktdaten:

Beitrag von alf29 »

Also setz ich für ein logisches Netzwerk einfach irgendeine unbekannte WPA-Passphrase und setz für jeden Client in der Response-Message die WPA-Passphares individuell?
Kannst Du machen.
Wie sieht das auf dem Client aus, der brauch nur seine individuelle WPA-Passphares angeben, die Authentifizierung(MAC-Auth) passiert ja vorher ohne das die Passphares mit der im Lancom gesetzen übereinstimmen muss?
Ein Client muß nur seine eigene Passphrase kennen, woher
sollte er auch wissen, daß der AP mit anderen Clients eine
andere benutzt.

Gruß Alfred
“There is no death, there is just a change of our cosmic address."
-- Edgar Froese, 1944 - 2015
vebis
Beiträge: 67
Registriert: 15 Nov 2006, 22:16
Wohnort: Dresden
Kontaktdaten:

Beitrag von vebis »

Okay, langsam wirds klarer

noch ein kleiner Nachtrag: Wenn der Lancom das Attribut bekommt für ein Netzwerk ohne WPA-PSK, verwirft er es?

EDIT:

Bevor ich noch weiter frage, gibt es eine Dokumentation im Netz, was die RADIUS Attribute machen, die bekannt sind?
fbn-dd
137x Lancom L-54ag, 81x Lancom L-54 dual, 6x Lancom L54g, 2x Lancom L-310agn, 1x Lancom 1711 VPN, 1x Lancom 8011 VPN
Antworten