Aruba WLAN Controller MAC Adressen Filter
Hallo zusammen,
ich habe einen Aruba WLAN Controller 7030 mit dem OS 8.6
Jetzt habe ich ein WLAN welches mit MAC-Adressen Filter funktionieren soll.
Dazu habe ich folgende Anleitung befolgt:
https://www.youtube.com/watch?v=XtJ7AA_Biis
Wer das Video nicht gucken will ^^ Im Grunde habe ich folgendes gemacht:
1) Offenes WLAN mit MAC Authentication
2) Unter Access die Default Role auf denyall und die MAC authentication role auf authenticated.
3) Unter dem Punkt Authentication -> Auth Servers die Server -> Group internal ausgewählt und dann unter Users einen neuen User angelegt der als Name und Passwort die Mac Adresse des Test-Laptops hat und unter Role habe ich authenticated ausgewählt. Also wie im Video.
Der Laptop verbindet sich auch mit dem WLAN, aber bekommt keine IP-Adresse...
Generell funktioniert das natürlich, also wenn ich die MAC Authentication ausstelle und die Default Role auf authenticated einstelle, klappt alles.
Was mache ich falsch ?
VG
ich habe einen Aruba WLAN Controller 7030 mit dem OS 8.6
Jetzt habe ich ein WLAN welches mit MAC-Adressen Filter funktionieren soll.
Dazu habe ich folgende Anleitung befolgt:
https://www.youtube.com/watch?v=XtJ7AA_Biis
Wer das Video nicht gucken will ^^ Im Grunde habe ich folgendes gemacht:
1) Offenes WLAN mit MAC Authentication
2) Unter Access die Default Role auf denyall und die MAC authentication role auf authenticated.
3) Unter dem Punkt Authentication -> Auth Servers die Server -> Group internal ausgewählt und dann unter Users einen neuen User angelegt der als Name und Passwort die Mac Adresse des Test-Laptops hat und unter Role habe ich authenticated ausgewählt. Also wie im Video.
Der Laptop verbindet sich auch mit dem WLAN, aber bekommt keine IP-Adresse...
Generell funktioniert das natürlich, also wenn ich die MAC Authentication ausstelle und die Default Role auf authenticated einstelle, klappt alles.
Was mache ich falsch ?
VG
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 23657723918
Url: https://administrator.de/contentid/23657723918
Ausgedruckt am: 21.11.2024 um 22:11 Uhr
6 Kommentare
Neuester Kommentar
Zitat von @entfernt:
Hab es jetzt doch zum laufen bekommen...
Musste im AAA Profil noch das Format korrigieren, also Großbuchstaben und Doppelpunkte...
Ich muss tatsächlich gestehen, dass das jetzt echt leicht war zum umsetzen, gibt es noch irgendeinen ausschlaggebenden Vorteil für die Radius Geschichte ? Sonst würde ich das vermutlich jetzt einfach so lassen...
VG
Hab es jetzt doch zum laufen bekommen...
Musste im AAA Profil noch das Format korrigieren, also Großbuchstaben und Doppelpunkte...
Ich muss tatsächlich gestehen, dass das jetzt echt leicht war zum umsetzen, gibt es noch irgendeinen ausschlaggebenden Vorteil für die Radius Geschichte ? Sonst würde ich das vermutlich jetzt einfach so lassen...
VG
Ein externer Radius ist halt mehr Aufwand. Für 5 User kannst du das auch sein lassen.
Aber das offene WLan sollte allerhöchstens für Gäste genutzt werden. Sonst kann jeder deine Kommunikation Freihaus mitlesen. Braucht man sich nur an die Straße stellen.
Bin generell für alles offen, hast Du da eine gute Anleitung für ?
Einfach mal die Suchfunktion benutzen! 😉Freeradius Management mit WebGUI