Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst FreeRADIUS IP-Adressen Verständnisfrage

Mitglied: paddix

paddix (Level 1) - Jetzt verbinden

05.09.2011, aktualisiert 18.10.2012, 4475 Aufrufe, 8 Kommentare, 1 Danke

Hallo,

ich mache gerade ein Abschlußprojekt zum Thema: "Absicherung des Firmen-WLANs mit WPA2-Enterprise durch 802.1X-Authentifizierung mit RADIUS-Server und Anbindung an Windows Server 2008 R2 Active Directory als Backend". Das Firmen WLAN erstreckt sich über 3 Etagen und beinhaltet 5 AP´s die alle über Kabel mit dem Netzwerk verbunden sind, also kein WDS. Auf den AP´s ist DD-WRT installiert.

Ich habe eine grundsätzliche Frage zur IP-Konfiguration der AP´s und der clients.conf Datei von FreeRADIUS.

Für die AP´s sind die folgenden, noch freien, IP-Adressen vorgesehen:

192.168.1.48
192.168.1.53
192.168.1.69
192.168.1.252
192.168.1.253

Der Radius-Server hat die IP: 192.168.1.40

Subnetz: 255.255.255.0

Gateway: 192.168.1.230

Die AD-Server lauten: srv1dc01.firma.intern + srv1dc02.firma.intern

Die AP´s haben alle die gleiche SSID, nutzen jedoch unterschiedliche Kanäle.

Wie muss ich die clients.conf und die AP´s einrichten, damit jedes Mobile Endgerät, egal wo es sich innerhalb des Firmengebäudes befindet, sich am FreeRADIUS-Srv Authentifizieren kann? Die Notebooks müssen ja, nehme ich an, eine feste IP-Adresse haben.

Vielen Dank schonmal!

paddix
Mitglied: Grinsebert
05.09.2011 um 10:55 Uhr
Hey,

sind diese 5 die einzigst noch freien IP-Adressen in diesem Netzwerk?
Wenn ja, stellt sich mir die Frage, welche IP-Adressen die WLAN-Clients dann bekommen sollen?!
Bitte warten ..
Mitglied: paddix
05.09.2011 um 11:14 Uhr
Ich hatte mir das so gedacht, dass die Router jeweils eine feste WAN-IP-Adresse erhalten und WLAN-seitig dann ein anderes Subnetz z.B. 192.168.2.1 für die Clients genutzt wird.

So würden die WLAN-Clients ihre IP-Adressen entweder via DHCP vom Router erhalten, oder ich trage halt eine feste IP aus dem Subnetz in die Clients ein.

Über NAT sollte die Kommunikation doch dann möglich sein oder habe ich da einen Denkfehler?
Bitte warten ..
Mitglied: Grinsebert
05.09.2011 um 13:23 Uhr
Ja, das wäre eine Möglichkeit den DHCP im WLAN-Router zu aktivieren, wobei dann natürlich die entsprechenden Routen zwischen LAN und WLAN Netz gesetzt werden müssen!
Bitte warten ..
Mitglied: paddix
05.09.2011 um 14:52 Uhr
Ich weiss zwar noch nicht, wie ich das Routing in DD-WRT dann umsetze, aber schön das es so zu klappen scheint.

Gibt es denn noch eine bessere Lösung als diese?
Bitte warten ..
Mitglied: Grinsebert
05.09.2011 um 15:07 Uhr
Im dd-wrt unter 'Setup' -->'Advanced Routing' lassen sich die Routen hinterlegen.

Eine andere Möglichkeit wäre das Subnetz des bestehenden LAN´s zu ändern, um somit einen größeren IP-Range zu erhalten, wodurch du dir den DHCP-Server im Router/Access-Point und die Statischen Routen ersparst, jedoch ist eine solche Umstellunge genau zu durchdenken und nicht so ganz ohne......

Informiere dich auch mal zu IPCop, dort hast du die Möglichkeit diverse Schnittstellen zu konfigurieren, z.B. eine für das LAN und eine weitere für WLAN, die zwar in unterschiedlichen IP-Netzen liegen, aber das Routing in dem Falle von IPCop übernommen werden kann.

http://ipcop.org/

http://ipcop-forum.de/
Bitte warten ..
Mitglied: paddix
05.09.2011 um 16:03 Uhr
Vielen Dank für die Antworten!

Das Subnetz des bestehenden LAN´s zu ändern ist leider nicht so einfach möglich, weil das Netzwerk für den produktiven Ablauf der FIrma benötigt wird. Die Umstellung in ein größeres Netz ist zwar geplant, gestaltet sich aber recht komplex, wie du ja selber schon gesagt hast.

Ich bin hier nur ein Praktikant, deswegen ist mein Handlungsspielraum begrenzt. ;)

Ich werde mich am Routing versuchen. Ipcop werde ich mir auch mal ansehen!

Danke erstmal!
Bitte warten ..
Mitglied: aqui
06.09.2011, aktualisiert 18.10.2012
Dieses Tutorial erklärt dir Schritt für Schrit wie es geht mit dem FreeRadius im WLAN:
https://www.administrator.de/wissen/sichere-wlan-benutzer-authentifizier ...
Die Notebooks müssen natürlich keine feste IP haben, das ist Unsinn. Das klappt auch per DHCP !

Die Segmentierung des Netzes regelst du am besten mit einem Router oder einer Firewall wie oben beschrieben. Ggf. hast du VLAN fähige Switches, dann ist das ein Kinderspiel.
Dieses Tutorial erklärt dir mit einem Praxisbeispiel wie das umzusetzen ist (dd-wrt inklusive):
https://www.administrator.de/wissen/vlan-installation-und-routing-mit-m0 ...
Routing Kopplung nur dd-WRT: https://www.administrator.de/wissen/mit-einem-wlan-zwei-ip-netzwerke-ver ...
2te Netzwerkkarte im Server oder kleiner Router um die IP Segmente zu koppeln geht natürlich auch:
https://www.administrator.de/wissen/routing-mit-2-netzwerkkarten-unter-w ...
Einfach mal die Suchfunktion hier benutzen....
Bitte warten ..
Mitglied: paddix
19.09.2011 um 09:05 Uhr
Hat Alles geklappt! Vielen Dank!

Closed.
Bitte warten ..
Ähnliche Inhalte
Netzwerkmanagement
Freeradius: User bestimmte IP zuweisen
Frage von DavidMSNetzwerkmanagement5 Kommentare

Hallo zusammen, ich habe mir auf einem Raspberry einen freeRADIUS Server eingerichtet die Geräte können nun auch erfolgreich mit ...

Windows Server
Server 2012 DNS AD DHCP. IP Adress Frage
Frage von maxrutzWindows Server1 Kommentar

Momentan hab ich zum Testen ein Server zuhause mit ESXI und winserver 2012. Ich habe ein Test Netzwerk gemacht ...

Router & Routing

Zugriff auf NAS in anderem IP-Adress Bereich

gelöst Frage von TorstenhofRouter & Routing12 Kommentare

Hallo liebe Forumsmitglieder Ich habe folgendes Problem mit einer Netzwerkkonfiguration: Netzwerk 1: IP Adressen 192.168.0.x Arbeitsplatzrechner und NAS Zugriff ...

LAN, WAN, Wireless

Freeradius und LDAPs

gelöst Frage von Tikro76LAN, WAN, Wireless2 Kommentare

Hallo zusammen, dies ist mein erster Beitrag somit steinigt mich bitte nicht. :) Ich fummel im Zuge meiner Projektarbeit ...

Neue Wissensbeiträge
Firewall
PfSense 2.5.0 benötigt doch kein AES-NI
Tipp von ChriBo vor 22 StundenFirewall1 Kommentar

Hallo, Wie sich einige hier erinnern werden hat Jim Thompson in diesem Aritkel beschrieben, daß ab Version 2.5.0 ein ...

Internet
Copyright-Reform: Upload-Filter
Information von Frank vor 2 TagenInternet1 Kommentar

Hallo, viele Menschen reden aktuell von Upload-Filtern. Sie reden darüber, als wären es eine Selbstverständlichkeit, das Upload-Filter den Seitenbetreibern ...

Google Android

Blokada: Tracking und Werbung unter Android unterbinden

Information von AnkhMorpork vor 2 TagenGoogle Android1 Kommentar

In Ergänzung zu meinem vorherigen Beitrag: Blokada efficiently blocks ads, tracking and malware. It saves your data plan, makes ...

Google Android
Facebooks unsichtbare Datensammlung
Information von AnkhMorpork vor 2 TagenGoogle Android2 Kommentare

Rund 30 Prozent aller Apps im Play-Store nehmen Kontakt zu Facebook auf, sobald man sie startet. So erfährt der ...

Heiß diskutierte Inhalte
Linux Userverwaltung
LogIn Versuche beschränken auf EINEN Versuch
gelöst Frage von GarroshLinux Userverwaltung23 Kommentare

Folgendes Problem Ich habe einen dezidierten Server beim Hoster gemietet, installiert ist Ubuntu 18.04.2 LTS‬ und als Webinterface Plesk. ...

Backup
Wo installiert man Veeam bei SoHo?
Frage von EDVMan27Backup14 Kommentare

Hallo, nachdem ich die neue Veeam CE bei mir getestet habe, wollte ich es einmal bei einem Kunden testen. ...

Ubuntu
Exchange Alternative auf Ubuntu
Frage von TELLOUbuntu11 Kommentare

Hi NG, wir müssen für unsere Kleine Firma (5 User) das Email / Kalendersystem neu einrichten. Ich könnte jetzt ...

Batch & Shell
Tasklist überprüfen
Frage von IleiesBatch & Shell10 Kommentare

Hallo zusammen, Wie kann ich in Batch überprüfen, ob gerade der Prozess "Skype.exe" ausgeführt wird? Also nicht so dass ...