ulle2k4
Goto Top

Definierten DHCP Bereich per Radius vorgeben

Hallo zusammen,

ich möchte unser WLAN aufteilen in eines für die Mitarbeiter und eines für Gäste.Die Anmeldung der jeweiligen Benutzer klappt tadellos und es wird auch die richtige Richtlinie angewandt.
Ich möchte allerdings erreichen das bei der Richtlinie für Gäste ein andere DHCP Pool/Bereich verwendet wird, um das ganze besser zu trennen.Allerdings finden ich im NAP Server keine Möglichkeit dafür und möchte gerne wissen ob jemand helfen kann.
Der Radius, sowie der DHCP sind ein und die selbe Maschine auf einem Windows Server 2012.
VG ulle

Content-ID: 193350

Url: https://administrator.de/contentid/193350

Ausgedruckt am: 25.11.2024 um 05:11 Uhr

exchange
exchange 26.10.2012 um 14:05:01 Uhr
Goto Top
Hallo,
bei einem Windows Radius kann ich Dir leider nicht weiterhelfen aber beim Freeradius ist das die Option Framed-Pool.

Ich persönlich würde Dir aber eher empfehlen die Gäste und Mitarbeiter per VLAN zu trennen. Es gibt hier auch im Forum eine gute Anleitung von aqui für eine Art HotSpot. Persönlich hätte ich Gäste ungerne in "meinem" Netz.

Gruß
Heiko
ulle2k4
ulle2k4 26.10.2012 um 14:10:18 Uhr
Goto Top
Hi Heiko, die Option Framed-Pool gibt es auch beim Windows Radius.Wenn ich dort den Namen des Bereichs z.B. Gast eintrage passiert allerdings nicht.Die Angabe wird ignoriert.
exchange
exchange 26.10.2012 um 14:15:56 Uhr
Goto Top
Hi,
dann lies dich hier mal ein: http://blogs.technet.com/b/teamdhcp/archive/2008/05/28/configuring-cust ...

Ich habe nur die Überschrift kurz überflogen, da ich jetzt weg muss aber das hörte sich gut an face-smile


Gruß
Heiko
wiesi200
wiesi200 26.10.2012 um 15:11:25 Uhr
Goto Top
Hallo,

solltest du dir da nicht eher über kpl. getrennte Netzte Gedanken machen?
Dann hast du einen Router dazwischen, sprich entweder 2 DHCP Server oder DHCP Relay.
teetrinker
teetrinker 26.10.2012 um 17:05:06 Uhr
Goto Top
Hallo

falls dies nicht nur 2 Gäste pro Monat oder so sind, dann solltest Du für diese ein eigenes WLAN machen. Läuft unter Captive Portal.

Wie exchange schon geschrieben hat, hat Forumsmitglied aqui dazu hervorragende, gut verständliche und ausführliche Anleitungen geschrieben.
Suche nach Captive Portal und Du wirst fündig.

Gruss
teetrinker
dog
dog 27.10.2012 aktualisiert um 00:14:58 Uhr
Goto Top
In einem WLAN gibt es die Option 'RADIUS-Server vergibt IP' nicht (du kannst sie natürlich konfigurieren, aber es wird dir wenig nützen).
Die IP bestimmt immer der Client (z.B. über DHCP).

Wenn du getrennte Bereiche haben willst, dann musst du auch dein WLAN logisch vom LAN trennen.
spacyfreak
spacyfreak 27.10.2012 aktualisiert um 10:49:01 Uhr
Goto Top
Gäste und Mitarbeiter einzig durch DHCP IP Zuweisungslogik zu "trennen" ist sinnfrei.
falls es die WLAN Infrastruktur supportet brauchst du nicht userabhaengige IP Zuweisung sondern userabhaengige VLAN Zuweisung.
Das ist problemlos via Radius machbar über die Returnattribute (Tunnel Type, VLAN id siehe google)

heißt: ist der User in der AD Gruppe Intern kommt er ins VLAN 123.
Ist der User in AD Gruppe Gast kommt er ins VLAN 321.
und damit ist er in einem separaten IP Netz und kann von internen Ressourcen abgeschottet werden.
aqui
aqui 27.10.2012 um 12:02:52 Uhr
Goto Top
Das Stichwort sind eSSID oder Multi SSID APs zu verwenden (..oder ein WLAN mit einem kleinen Controller)
Wie man das schnell, unkompliziert und professionell macht erklärt dir dieses Tutorial im Abschnitt "Prxisbeispiel" !!
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern