Radius auf Windows 2012R2
Hallo zusammen,
ich habe hier ein etwas merkwürdiges Problem.
Das Setup: Lancom AccessPoints, die Radius Authentifizierung an einem Windows 2012R2 durchführen sollen. Der Server steht allerdings hinter einem IPSEC Tunnel.
Nun habe ich das Phänomen, dass Verbindungsversuche an dem WLAN mit korrekten Benutzerdaten nach 3 Minuten vom Client mit "Kennwort falsch" abgelehnt wird. Im Log des Servers taucht aber nichts auf.
Das klingt zunächst nach einem Verbindungsproblem.
Trage bei User und Kennwort auf dem Client irgendwas falsches, also etwas wie "abcd" erscheint dieser Verbindungsversuch im Serverlog und wird natürlich abgelehnt.
Ich bin etwas ratlos wo ich ansetzen kann. Meine Anfragen kommen ja offensichtlich am Server an, werden da aber nur beschränkt bearbeitet.
Ich habe auch schon ausgeschlossen, dass die Verbindung nur von einigen AP aus funktioniert indem ich aktuell nur noch einen betreibe.
Hat jemand einen Ansatz wo sowas herkommen kann?
Beste Grüße
Christoph
ich habe hier ein etwas merkwürdiges Problem.
Das Setup: Lancom AccessPoints, die Radius Authentifizierung an einem Windows 2012R2 durchführen sollen. Der Server steht allerdings hinter einem IPSEC Tunnel.
Nun habe ich das Phänomen, dass Verbindungsversuche an dem WLAN mit korrekten Benutzerdaten nach 3 Minuten vom Client mit "Kennwort falsch" abgelehnt wird. Im Log des Servers taucht aber nichts auf.
Das klingt zunächst nach einem Verbindungsproblem.
Trage bei User und Kennwort auf dem Client irgendwas falsches, also etwas wie "abcd" erscheint dieser Verbindungsversuch im Serverlog und wird natürlich abgelehnt.
Ich bin etwas ratlos wo ich ansetzen kann. Meine Anfragen kommen ja offensichtlich am Server an, werden da aber nur beschränkt bearbeitet.
Ich habe auch schon ausgeschlossen, dass die Verbindung nur von einigen AP aus funktioniert indem ich aktuell nur noch einen betreibe.
Hat jemand einen Ansatz wo sowas herkommen kann?
Beste Grüße
Christoph
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 334271
Url: https://administrator.de/contentid/334271
Ausgedruckt am: 25.11.2024 um 13:11 Uhr
6 Kommentare
Neuester Kommentar
Der Server steht allerdings hinter einem IPSEC Tunnel.
Das spielt für die Radius Abfrage keinerlei Rolle !Das klingt zunächst nach einem Verbindungsproblem.
Das ist es dann aber auch. Auch bei einem erfolgreichen Anmeldeversuch loggt der Server das natürlich mit und auch die eingehenden Anfragen.Kommt da wirklich gar nichts ist das nicht normal.
Du solltest dann erstmal auf Accesspoint Seite direkt mit dem Wireshark nachsehen ob der AP entsprechende richtig adressierte Radius Pakete an den Radius Server aussendet. (Kommt man aber auch von selber drauf...)
Dann weisst du wenigstens sicher das die entsprechenden Pakete dort rausgehen rausgehen.
Sinnig wäre nochmal am IPsec VPN Server zu messen das die auch da richtig ankommen und geroutet werden.
Dann am anderen Ende das VPN Tunnels ob die Pakete da ankommen und final am Radius Server.
Immer strategisch vorgehen...
Es sieht in der Tat so aus als ob die Pakete doch irgendwo hängen bleiben.
Beachte auch das Radius in der Historie mehrere TCP Ports nutzt ! Früher mal TCP 1645 / 1646 aber aktuell TCP 1812 / 1813. Möglich das hier eine FW Regel nicht stimmt.