camouflagge99
Goto Top

RADIUS NPS Clustern, WIE?

Hi,

ganz simple Frage eigentlich. Geht um RADIUS Server (NPS). Bis jetzt habe ich einen, der läuft. Ich wollte jetzt einen 2. als Cluster installieren. Vorab wollte ich Fragen wie das dann Ablaufen würde? Den 2. genauso wie den 1. konfigurieren? Wie läuft das dann aber mit dem AAA ab, laufen beide synchron?
Dann gabs ja die Einstellung den 2. quasi als Proxy zu nehmen. Da wäre aber die Frage: Wenn der Proxy abschmiert, läuft der 1. normal weiter ok, aber wenn der 1. abschmiert bleibt ja nur noch der Proxy? Macht der die Arbeit dann weiter oder versucht der blöd die Requests weiterzuleiten und failed einfach?

Ich frage einfach mal blöd drauf los und werde hoffentlich schlauer

LG und Danke : )

Content-Key: 2664343563

Url: https://administrator.de/contentid/2664343563

Printed on: April 24, 2024 at 23:04 o'clock

Member: aqui
Solution aqui May 02, 2022 updated at 08:46:54 (UTC)
Goto Top
Member: Dani
Dani May 02, 2022 at 08:48:43 (UTC)
Goto Top
Moin,
Den 2. genauso wie den 1. konfigurieren?
Ja.

Wie läuft das dann aber mit dem AAA ab, laufen beide synchron?
Damit es einen "Cluster" gibt, brauchst du einen LoadBalancer. Von Hause kann NPS nicht gelcustert werden.


Gruß,
Dani
Member: aqui
aqui May 02, 2022 at 09:12:44 (UTC)
Goto Top
Normal lässt man 2 laufen, spiegelt die Userdaten und definiert auf den Authenticator Devices beide Radius IP Adressen.
Member: Looser27
Looser27 May 02, 2022 at 11:12:14 (UTC)
Goto Top
...oder man gibt beide Radius Server beim AP an, sofern der das unterstützt. Es werden dann beide angefragt.
Member: aqui
aqui May 02, 2022 updated at 11:20:29 (UTC)
Goto Top
Siehe oben... Der Authenticator IST der AP (oder Switch)! 😉
Es werden übrigens in der Regel bei den meisten Herstellern nicht beide parallel angefragt sondern immer nur der Erste. Ist der nicht erreichbar und kommt es zu einem Timeout fragt der Authenticator den Zweiten. Zumindestens ist es bei Cisco und Ruckus so, wobei der TO ja Letzteres im Einsatz hat.
Member: Dani
Dani May 02, 2022 at 11:28:08 (UTC)
Goto Top
@Looser27
...oder man gibt beide Radius Server beim AP an, sofern der das unterstützt. Es werden dann beide angefragt.
Dann ist es kein Cluster... face-wink


Gruß,
Dani
Member: Looser27
Looser27 May 02, 2022 at 11:42:50 (UTC)
Goto Top
@Dani

Schon klar.....ist aber auch nicht erforderlich, wenn beide für sich sauber laufen.
Member: lcer00
lcer00 May 02, 2022 at 12:46:01 (UTC)
Goto Top
Hallo,

wenn es nur ums Duplizieren der Configuration geht, geht das am schnellsten per Powershell: https://docs.microsoft.com/en-us/windows-server/networking/technologies/ ...

Grüße

lcer
Member: Dani
Dani May 02, 2022 at 19:19:49 (UTC)
Goto Top
@Looser27
Schon klar.....ist aber auch nicht erforderlich, wenn beide für sich sauber laufen.
Das war aber nicht die Frage...


Gruß,
Dani