Wpis z mikrobloga

Próbuje ustawić w switchu kontrole przez 802.1X. Ustawiłem na nim hasło i serwer. Na serwerze ustawiłem zasady. Klient ma włączone uwierzytelnienie ale nie łaczy się z siecią - uwierzytelnienie nie powiodło się.

Widze, że pakiety do serera dochodzą, na stacji też widzę, że pow wysłaniu certyfikatu i kodowania zaraz dostaje pakiet ze switcha failure.

#siecikomputerowe #windowsserver #radius
  • 13
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@ziolo86: Co to za switch? Jaki suplikant? Co ma być efektem - podniesienie portu czy też vlan assignment? Co wysyła switch w komunikatach radiusowych, a co dostaje od serwera? Może wymagane są jakieś szczególne parametry radiusa, których switch nie wysyła? W takich wypadkach pakiet radiusowy jest odrzucany jako niepoprawny.

Generalnie - bardzo mało napisałeś ( ͡° ʖ̯ ͡°)
  • Odpowiedz
@ziolo86: Czyli (wiem nie odkrywam ameryki) serwerowi nie podoba się do końca pakiet jaki dostaje. Zakładam że accounting dobrze zrobiłeś. Kiedyś przez miesiąc woziłem się z jakimś kapryśnym switchem który wysyłał uparcie w radiusowym pakiecie parametr 51 (calling st. id). Serwer go nie oczekiwał, więc w odpowiedzi dawał reject (bo pakiet wydawał mu się niepoprawny). Debugguj serwerze. Nie wiem czego używasz, ale np na freeradiusie lub cisco ACS jest to
  • Odpowiedz
@ziolo86: Niestety, nie korzystałem z suplikanta windowsowego. Zawsze tylko rozwiązania firm trzecich (cisco, juniper, hp). Ale - jeśli się dowiesz to chętnie przyjmę taką wiedzę, zawsze sie cos człowiek nauczy
  • Odpowiedz