marsianer21
Goto Top

Packetfence

Hallo zusammen,

kennt sich jemand mit Packetfence aus ?
.


Content-Key: 623079

Url: https://administrator.de/contentid/623079

Printed on: April 26, 2024 at 22:04 o'clock

Member: tech-flare
tech-flare Nov 17, 2020 updated at 19:57:31 (UTC)
Goto Top
Hallo,

Ja.

??? Das war’s?

Dafür extra vom Mars hierher gereist und angemeldet!
Member: Marsianer21
Marsianer21 Nov 17, 2020 at 20:03:07 (UTC)
Goto Top
ja naklar ;)

ich habe hier einen HP Switch liegen. Und bekomme die Verbindung zwischen den Netzwerkgerät (HP Aruba) und dem Packetfence nicht so richtig zustande... Hoffe hier kann jemand zu dem Thema helfen. face-smile
Member: Lochkartenstanzer
Lochkartenstanzer Nov 17, 2020 at 20:06:18 (UTC)
Goto Top
Zitat von @Marsianer21:

Hallo zusammen,

Moin,


kennt sich jemand mit Packetfence aus ?
.

Ja

lks
Member: Lochkartenstanzer
Lochkartenstanzer Nov 17, 2020, updated at Nov 18, 2020 at 09:17:25 (UTC)
Goto Top
Zitat von @Marsianer21:

ja naklar ;)

ich habe hier einen HP Switch liegen. Und bekomme die Verbindung zwischen den Netzwerkgerät (HP Aruba) und dem Packetfence nicht so richtig zustande... Hoffe hier kann jemand zu dem Thema helfen. face-smile


Wie Du eine Frage richtig stellst. face-sad

lks

PS. Es wäre vieleicht hilfreich ein paar Details zu nennen genau zu beschreiben, was Dein Problem ist. (vermutlich die Arubas. Tausch sie gegen Mikrotik, Juniper oder Cisco und werde glücklich).
Member: tech-flare
tech-flare Nov 17, 2020 at 20:16:10 (UTC)
Goto Top
ich habe hier einen HP Switch liegen. Und bekomme die Verbindung zwischen den Netzwerkgerät (HP Aruba) und dem Packetfence nicht so richtig zustande... Hoffe hier kann jemand zu dem Thema helfen. face-smile
Welches Modell? Wird denn das Gerät unterstützt?
Member: Pjordorf
Pjordorf Nov 17, 2020 at 22:15:22 (UTC)
Goto Top
Hallo,

Zitat von @tech-flare:
Netzwerkgerät (HP Aruba)
Welches Modell? Wird denn das Gerät unterstützt?
Na, HP Aruba eben. Was du immer wissen willst face-smile

Gruß,
Peter
Member: Marsianer21
Marsianer21 Nov 18, 2020 at 22:56:06 (UTC)
Goto Top
Hallo Lochkartenstanzer,

ich habe im Rahmen meines Abschlussprojektes der Ausbildung Network Acces Control mit 802.1x und Mac Authentifizierung ausgesucht.
Da wir noch kein NAC System im Unternehmen im Einsatz haben passt das ziemlich gut.
Logisch alle Geräte die 802.1x nicht unterstützen werden auf MAC ebene kontrolliert.

Das ganze soll Möglichst gut skalierbar sein.

Nach dem lesen diverser Marktrecherchen bin ich dann bei der Open Source Software Packetfence hängen geblieben.
Zwar habe ich das Produkt noch nicht evaluiert, aber ich denke ich biege es einfach so hin, das es schon passt.

Angefangen mit freeradius auf Physik aufgesetzt. So weit so einfach... Switch mit AAA und nem Passwort konfiguriert ... passt.
Dann VM aufgesetzt Freeradius installiert ... Läuft.

Die Konfiguration von dem dingen ist allerdings schon eine Herausforderung.
AD Verbinden. Hat geklappt aber finde keiner User DB im Packetfence.

Switch Verbinden ???
Zu dem Modell Aruba welches ich mir gekrallt habe finde ich auch keine vernüpftige Anleitung im Netz.

Im Grunde muss es nur 2 Vlans geben.

else => du darfst nicht sprechen => bekommst vom DHCP keine Adresse zugewiesen.

hinterher soll es dann VLANs geben für Systeme die keine Windows Updates haben etc. aber das geht jetzt erstmal zu weit.
Member: tech-flare
Solution tech-flare Nov 19, 2020 at 00:15:32 (UTC)
Goto Top
Angefangen mit freeradius auf Physik aufgesetzt. So weit so einfach... Switch mit AAA und nem Passwort konfiguriert ... passt.
Dann VM aufgesetzt Freeradius installiert ... Läuft.
warum freeradius installiert? Dies wird doch alles fertig in der Packetfence Appliance mitgeliefert ?

Die Konfiguration von dem dingen ist allerdings schon eine Herausforderung.
nein...finde ich nicht...ist doch alles super dokumentiert
AD Verbinden. Hat geklappt aber finde keiner User DB im Packetfence.
Gibt es natürlich auch nicht. Die User DB ist das AD. Du hast doch hoffentlich in der Ausbildung gelernt wie ein AD funktioniert


Switch Verbinden ???
Zu dem Modell Aruba welches ich mir gekrallt habe finde ich auch keine vernüpftige Anleitung im Netz.
du musst natürlich im Switch den Radius Server defnieren...und in Packetfence den Switch whitelisten.....so steht es auch in der Doku....auch sollte der Switch von packetfence unterstützt werden....steht auch in der Doku

Im Grunde muss es nur 2 Vlans geben.
ok
else => du darfst nicht sprechen => bekommst vom DHCP keine Adresse zugewiesen.
also ein klassisches Isolation bzw Registration VLAN.....

hinterher soll es dann VLANs geben für Systeme die keine Windows Updates haben etc. aber das geht jetzt erstmal zu weit.
ok
Member: Marsianer21
Marsianer21 Nov 19, 2020 at 07:05:08 (UTC)
Goto Top
warum freeradius installiert? Dies wird doch alles fertig in der Packetfence Appliance mitgeliefert ?

=> Ist mir schon klar.... das eine hat auch mit dem anderen nix zu tun.

Gibt es natürlich auch nicht. Die User DB ist das AD. Du hast doch hoffentlich in der Ausbildung gelernt wie ein AD funktioniert

=> natürlich, hätte aber erwartet, dass im Packetfence das ganze nochmal schön dargestellt wird.
Member: tech-flare
Solution tech-flare Nov 19, 2020 updated at 10:26:18 (UTC)
Goto Top
Zitat von @Marsianer21:

warum freeradius installiert? Dies wird doch alles fertig in der Packetfence Appliance mitgeliefert ?

=> Ist mir schon klar.... das eine hat auch mit dem anderen nix zu tun.

Ehm....doch! Ich setze hier Packetfence für über 1000 Geräte an einem Standort ein und habe es produktiv. Was willst du denn mit dem Freeradius machen? Der ist bei Packetfence Appliance bereits integriert. Lese dir doch einfach mal das Handbuch durch Installation Guide

Gibt es natürlich auch nicht. Die User DB ist das AD. Du hast doch hoffentlich in der Ausbildung gelernt wie ein AD funktioniert

=> natürlich, hätte aber erwartet, dass im Packetfence das ganze nochmal schön dargestellt wird.
Wozu? Was erhoffst du dir davon?

Irgendwie schreibst du in Rätseln und hast uns immer noch nicht gesagt wo du richtig hängen bleibst.
Member: Marsianer21
Marsianer21 Nov 19, 2020 at 13:52:25 (UTC)
Goto Top
muss ich den Port ändern ?
von 1812 in 1443 ?
network
showradius
switch
Member: tech-flare
Solution tech-flare Nov 19, 2020 at 14:33:01 (UTC)
Goto Top
Nein musst du nicht.

1443 ist nur für die Admin Konsole.

Aber ich sehen du hast bei Type nur „Standard Switch“ ausgewählt. Warum nicht Aruba?

Packetfence kommuniziert über verschiedene Wegen mit den Switch... SNMP, Telnet, SSH oder WebAPI.... daher ist es wichtig, dass dein Switch unterstützt wird.

Wir können dir aber nicht sagen, ob dieser supported wird, da du uns das Modell bisher nicht genannt hast. Etwas Input muss auch von dir kommen.

Bei HP unterstützen nämlich einige Modelle (1920) keine dynamische VLAN Zuordnung per CLI.
Member: Marsianer21
Marsianer21 Nov 19, 2020 at 14:49:23 (UTC)
Goto Top
J9728A
j9728a
Member: tech-flare
Solution tech-flare Nov 19, 2020 at 14:57:27 (UTC)
Goto Top
Und hast du es mit der Kompatibilitätsliste von Packetfence angeblichen? Wird er supported?

Diese Frage stelle ich jetzt bereits zum dritten Mal.
Member: Marsianer21
Marsianer21 Nov 19, 2020 at 15:58:47 (UTC)
Goto Top
wow danke. Nein haben ich nicht gemacht. Und nein die Aruba ist in der Kompatibilitätsliste nicht aufgelistet.
Für Wirde Networks nur die HP Procurve's.
Aruba nur bei Wierless Controller und AP's

Ich schnappe mir mal Morgen einen Switch der kompatibel ist ^^
HP E4800G SNMP MAC Auth 802.1X
HP E5500G SNMP MAC Auth 802.1X
HP Procurve 2500 Series SNMP MAC Auth 802.1X
HP Procurve 2600 Series SNMP MAC Auth 802.1X
HP Procurve 2920 Series MAC Auth 802.1X
HP Procurve 3400cl Series SNMP
HP Procurve 4100 Series SNMP
HP Procurve 5300 Series SNMP MAC Auth 802.1X
HP Procurve 5400 Series SNMP MAC Auth 802.1X
Member: tech-flare
Solution tech-flare Nov 19, 2020 at 16:05:54 (UTC)
Goto Top
Der Aruba 2920 ist kompatibel. Dieser kann als HP 2920 genutzt werden.

Denn jeder Netzwerker weiß, dass die Aruba nichts anderes sind als HP Switche.

Die Steuerung erfolgt dann bei diesem Modell über SNMP