Definierten DHCP Bereich per Radius vorgeben
Hallo zusammen,
ich möchte unser WLAN aufteilen in eines für die Mitarbeiter und eines für Gäste.Die Anmeldung der jeweiligen Benutzer klappt tadellos und es wird auch die richtige Richtlinie angewandt.
Ich möchte allerdings erreichen das bei der Richtlinie für Gäste ein andere DHCP Pool/Bereich verwendet wird, um das ganze besser zu trennen.Allerdings finden ich im NAP Server keine Möglichkeit dafür und möchte gerne wissen ob jemand helfen kann.
Der Radius, sowie der DHCP sind ein und die selbe Maschine auf einem Windows Server 2012.
VG ulle
ich möchte unser WLAN aufteilen in eines für die Mitarbeiter und eines für Gäste.Die Anmeldung der jeweiligen Benutzer klappt tadellos und es wird auch die richtige Richtlinie angewandt.
Ich möchte allerdings erreichen das bei der Richtlinie für Gäste ein andere DHCP Pool/Bereich verwendet wird, um das ganze besser zu trennen.Allerdings finden ich im NAP Server keine Möglichkeit dafür und möchte gerne wissen ob jemand helfen kann.
Der Radius, sowie der DHCP sind ein und die selbe Maschine auf einem Windows Server 2012.
VG ulle
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 193350
Url: https://administrator.de/forum/definierten-dhcp-bereich-per-radius-vorgeben-193350.html
Ausgedruckt am: 22.01.2025 um 08:01 Uhr
8 Kommentare
Neuester Kommentar
Hallo,
bei einem Windows Radius kann ich Dir leider nicht weiterhelfen aber beim Freeradius ist das die Option Framed-Pool.
Ich persönlich würde Dir aber eher empfehlen die Gäste und Mitarbeiter per VLAN zu trennen. Es gibt hier auch im Forum eine gute Anleitung von aqui für eine Art HotSpot. Persönlich hätte ich Gäste ungerne in "meinem" Netz.
Gruß
Heiko
bei einem Windows Radius kann ich Dir leider nicht weiterhelfen aber beim Freeradius ist das die Option Framed-Pool.
Ich persönlich würde Dir aber eher empfehlen die Gäste und Mitarbeiter per VLAN zu trennen. Es gibt hier auch im Forum eine gute Anleitung von aqui für eine Art HotSpot. Persönlich hätte ich Gäste ungerne in "meinem" Netz.
Gruß
Heiko
Hi,
dann lies dich hier mal ein: http://blogs.technet.com/b/teamdhcp/archive/2008/05/28/configuring-cust ...
Ich habe nur die Überschrift kurz überflogen, da ich jetzt weg muss aber das hörte sich gut an
Gruß
Heiko
dann lies dich hier mal ein: http://blogs.technet.com/b/teamdhcp/archive/2008/05/28/configuring-cust ...
Ich habe nur die Überschrift kurz überflogen, da ich jetzt weg muss aber das hörte sich gut an
Gruß
Heiko
Hallo
falls dies nicht nur 2 Gäste pro Monat oder so sind, dann solltest Du für diese ein eigenes WLAN machen. Läuft unter Captive Portal.
Wie exchange schon geschrieben hat, hat Forumsmitglied aqui dazu hervorragende, gut verständliche und ausführliche Anleitungen geschrieben.
Suche nach Captive Portal und Du wirst fündig.
Gruss
teetrinker
falls dies nicht nur 2 Gäste pro Monat oder so sind, dann solltest Du für diese ein eigenes WLAN machen. Läuft unter Captive Portal.
Wie exchange schon geschrieben hat, hat Forumsmitglied aqui dazu hervorragende, gut verständliche und ausführliche Anleitungen geschrieben.
Suche nach Captive Portal und Du wirst fündig.
Gruss
teetrinker
Gäste und Mitarbeiter einzig durch DHCP IP Zuweisungslogik zu "trennen" ist sinnfrei.
falls es die WLAN Infrastruktur supportet brauchst du nicht userabhaengige IP Zuweisung sondern userabhaengige VLAN Zuweisung.
Das ist problemlos via Radius machbar über die Returnattribute (Tunnel Type, VLAN id siehe google)
heißt: ist der User in der AD Gruppe Intern kommt er ins VLAN 123.
Ist der User in AD Gruppe Gast kommt er ins VLAN 321.
und damit ist er in einem separaten IP Netz und kann von internen Ressourcen abgeschottet werden.
falls es die WLAN Infrastruktur supportet brauchst du nicht userabhaengige IP Zuweisung sondern userabhaengige VLAN Zuweisung.
Das ist problemlos via Radius machbar über die Returnattribute (Tunnel Type, VLAN id siehe google)
heißt: ist der User in der AD Gruppe Intern kommt er ins VLAN 123.
Ist der User in AD Gruppe Gast kommt er ins VLAN 321.
und damit ist er in einem separaten IP Netz und kann von internen Ressourcen abgeschottet werden.
Das Stichwort sind eSSID oder Multi SSID APs zu verwenden (..oder ein WLAN mit einem kleinen Controller)
Wie man das schnell, unkompliziert und professionell macht erklärt dir dieses Tutorial im Abschnitt "Prxisbeispiel" !!
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Wie man das schnell, unkompliziert und professionell macht erklärt dir dieses Tutorial im Abschnitt "Prxisbeispiel" !!
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern