Fragen zu NAS, Radius und verschiedenen Authentifizierungsmöglichkeiten

Mitglied: inset01

inset01 (Level 1) - Jetzt verbinden

14.01.2009, aktualisiert 10:47 Uhr, 9076 Aufrufe, 1 Kommentar

Hallo Zusammen,

ich bin gerade an meinem RADIUS-Server als Projektarbeit dran.
Dazu habe ich mir viele Informationen zusammengesucht.
Für das Projekt benutze ich FreeRadius 1.1 und ein SLES 10.1

Zur Planung:
Der Server soll Clients, die sich per WLAN verbinden wollen gegen LDAP authentifizieren und bei vorhandenen Benutzerdaten schlussendlich zulassen.
Für LAN gibts ja so gesehen nur die ZwischeiInstanz den Switch(HP mit vielen tollen Funktionen).

Jetzt kamen bei der Informationsbeschaffung und den ersten Schritten, sowie Planungen Fragen auf.

Hat jemand für mich ein paar Tipps, wie ich den / die Switche mit dem Radius verbinde?
Ich habe flüchtig etwas über eine Möglichkeit mit EAP gelesen und auch in dem Radius-Softwarepaket eine eap.conf vernommen.

Die WLAN-Accesspoints werden ja in der clients.conf festgehalten. Müssten die Switche auch dort festgehalten werden?

Bei der Informationsbeschaffung fiel auch sehr oft der NAS (Network Access Server). Bisher konnte nicht nicht all zu viel über einen NAS in Erfahrung bringen können.
Wozu könnte ich den NAS in so einem Radius-Netzwerk verwenden?

Gruß
Steph
Mitglied: aqui
14.01.2009 um 15:44 Uhr
Ja, alle Geräte die eine Radius Authentifizierung nutzen müssen in der clients.conf konfiguriert werden, damit der Radius Server Requests von diesen Geräten annimmt, was er sonst nicht tut.

Du kannst dir das Leben aber einfach machen und auch ein ganzes Netzwerk oder Bereiche (Je nach angegeben Maske) freigeben !

Beispiel
Erlaubt Radius Authentifizierungen vom Host 192.168.1.254 wobei Geheim das Radius Passwort ist !
akzeptiert Anfragen aus dem gesamten Netzwerk 192.168.1.0 frei wenn alle Geräte das PW Geheim benutzen.

Hast du einen Switch sieht die Datei users für eine 802.1x Port Authentifizierung so aus:
Das erlaubt den User Willi den Zugriff auf diesem Port.
Willst du Willi dynamisch ein bestimmtes VLAN zuweisen (Hier VLAN 10 als Beispiel) am Switch dann sieht das so aus:
Je nach Switch oder Accesspoint Featureset kann man noch weitere Dinge übergeben wie Accesslisten usw.

Wenn du den Freeradius mit radiusd -X startest kannst du zusehen wie er authentifiziert (Debugging Modus)
Damit lassen sich dann blitzschnell Probleme und Fehlkonfigurationen an Clients entdecken und beheben !

Was dann z.B. auf einem Switch (Beispiel HP 2900) eingestellt werden muss kannst du hier nachlesen:

http://cdn.procurve.com/training/Manuals/2900-ASG-Jan08-9-8021X.pdf
Bitte warten ..
Heiß diskutierte Inhalte
Peripheriegeräte
Suchen Outdoor Wandler von LWL auf Cat 7 Kabel
pavelruFragePeripheriegeräte13 Kommentare

Hallo Zusammen, wir suchen einen Outdoor Konverter welcher von einem kommenden LWL Kabel auf CAT 7 Lan Kabel weiter ...

Netzwerkgrundlagen
Verständnisfrage zu Switchen in einem Netzwerk
kaloschkeFrageNetzwerkgrundlagen13 Kommentare

Hallo, nur interessehalber: Ich habe in meinem Heimnetzwerk einen Smarthomecontroller (Innogy) an einem Switch und einen Raspberry Pi mit ...

Festplatten, SSD, Raid
Synology NAS SHR auflösen
chkdskFrageFestplatten, SSD, Raid12 Kommentare

Mahlzeit zusammen, ich hab schon ein bisschen recherchiert, allerdings keine "aktuelle" Information gefunden. Kurz zu meinem Problem: Ich habe ...

Benchmarks
M.2 SSD und RAM zu langsam
MarkowitschFrageBenchmarks12 Kommentare

Hallo zusammen, ich habe mir folgenden PC zusammengestellt : MB: ASUS - ROG Strix Z490-E Gaming Mainboard (90MB12P0-M0EAY0) CPU: ...

Batch & Shell
Script zum festellen welche datein noch ganz sind
ricardobohnerFrageBatch & Shell10 Kommentare

Hallo Leute, Ich hab da ne frage: Kann man per script feststellen ob eine Datein noch 100% ist? Zum ...

Batch & Shell
Prozess beenden welcher eine bestimmte Datei verwendet
gelöst Ralus67FrageBatch & Shell10 Kommentare

Hallo Community Ich bin auf der Suche nach einer Lösung um einen bestimmten Prozess zu löschen, welcher von einer ...

Ähnliche Inhalte
LAN, WAN, Wireless
RADIUS - Abschlussprojekt
gelöst Dave57FrageLAN, WAN, Wireless17 Kommentare

Hallo! ich bin momentan Azubi im 3. Lehrjahr und es geht langsam richtung Abschlussprojekt. Ich habe mich für ein ...

LAN, WAN, Wireless
RADIUS Zertifikat
Dr.CornwallisFrageLAN, WAN, Wireless2 Kommentare

Liebe Gemeinde, ich habe auf einem Windows Server 2012 r2 alles fürt WLAN RADIUS konfiguriert (AD CA, NPS, Access ...

Firewall
PfSense: Radius-Reset?
gelöst mrserious73FrageFirewall3 Kommentare

Nabend zusammen, habe auf meiner pfSense mal testweise radius installiert. Dummerweise habe ich das aber nicht über die GUI ...

Windows Server
Radius Richtlinien exportieren
gelöst michael1309FrageWindows Server4 Kommentare

Hallo zusammen, wie kann ich die Einstellung vom Internetauthentifizierungsdienst von einem Windows 2003 Server exportieren? Ich habe den ganzen ...

Netzwerke
Welcher RADIUS-Server
GurustratorFrageNetzwerke5 Kommentare

Hallo zusammen, Ich bin auf der Suche nach einem Radius Server für ein Unternehmensnetzwerk mit ca. 1000 Windows Clients. ...

Windows Server
Begrifflichkeiten Radius Server
133808FrageWindows Server6 Kommentare

Moinsen zusammen, ich bin dabei die untenstehenden Begrifflichkeiten zum Thema Radiusserver zu erklären. Teilt ihr es auch so oder ...

Neue Fragen
Administrator Magazin
11 | 2020 Virtualisierung ist aus der IT nicht mehr wegzudenken. In der November-Ausgabe des IT-Administrator Magazins dreht sich der Schwerpunkt um das Thema "Server- und Storage-Virtualisierung". Darin erfahren Sie, wie sich die Virtualisierungstechnologie entwickelt hat, welche Varianten es im Bereich Server und Speicher gibt und wie ...
Neue Beiträge
Neue Jobangebote
Server- und Storage-VirtualisierungServer- und Storage-VirtualisierungBerechtigungs- und IdentitätsmanagementBerechtigungs- und IdentitätsmanagementWebdienste und -serverWebdienste und -serverDatenbankenDatenbankenMonitoring & SupportMonitoring & SupportHybrid CloudHybrid Cloud