RADIUS NPS Clustern, WIE?

camouflagge99
Goto Top
Hi,

ganz simple Frage eigentlich. Geht um RADIUS Server (NPS). Bis jetzt habe ich einen, der läuft. Ich wollte jetzt einen 2. als Cluster installieren. Vorab wollte ich Fragen wie das dann Ablaufen würde? Den 2. genauso wie den 1. konfigurieren? Wie läuft das dann aber mit dem AAA ab, laufen beide synchron?
Dann gabs ja die Einstellung den 2. quasi als Proxy zu nehmen. Da wäre aber die Frage: Wenn der Proxy abschmiert, läuft der 1. normal weiter ok, aber wenn der 1. abschmiert bleibt ja nur noch der Proxy? Macht der die Arbeit dann weiter oder versucht der blöd die Requests weiterzuleiten und failed einfach?

Ich frage einfach mal blöd drauf los und werde hoffentlich schlauer

LG und Danke : )

Content-Key: 2664343563

Url: https://administrator.de/contentid/2664343563

Ausgedruckt am: 17.08.2022 um 02:08 Uhr

Mitglied: aqui
Lösung aqui 02.05.2022 aktualisiert um 10:46:54 Uhr
Goto Top
Mitglied: Dani
Dani 02.05.2022 um 10:48:43 Uhr
Goto Top
Moin,
Den 2. genauso wie den 1. konfigurieren?
Ja.

Wie läuft das dann aber mit dem AAA ab, laufen beide synchron?
Damit es einen "Cluster" gibt, brauchst du einen LoadBalancer. Von Hause kann NPS nicht gelcustert werden.


Gruß,
Dani
Mitglied: aqui
aqui 02.05.2022 um 11:12:44 Uhr
Goto Top
Normal lässt man 2 laufen, spiegelt die Userdaten und definiert auf den Authenticator Devices beide Radius IP Adressen.
Mitglied: Looser27
Looser27 02.05.2022 um 13:12:14 Uhr
Goto Top
...oder man gibt beide Radius Server beim AP an, sofern der das unterstützt. Es werden dann beide angefragt.
Mitglied: aqui
aqui 02.05.2022 aktualisiert um 13:20:29 Uhr
Goto Top
Siehe oben... Der Authenticator IST der AP (oder Switch)! 😉
Es werden übrigens in der Regel bei den meisten Herstellern nicht beide parallel angefragt sondern immer nur der Erste. Ist der nicht erreichbar und kommt es zu einem Timeout fragt der Authenticator den Zweiten. Zumindestens ist es bei Cisco und Ruckus so, wobei der TO ja Letzteres im Einsatz hat.
Mitglied: Dani
Dani 02.05.2022 um 13:28:08 Uhr
Goto Top
@Looser27
...oder man gibt beide Radius Server beim AP an, sofern der das unterstützt. Es werden dann beide angefragt.
Dann ist es kein Cluster... face-wink


Gruß,
Dani
Mitglied: Looser27
Looser27 02.05.2022 um 13:42:50 Uhr
Goto Top
@Dani

Schon klar.....ist aber auch nicht erforderlich, wenn beide für sich sauber laufen.
Mitglied: lcer00
lcer00 02.05.2022 um 14:46:01 Uhr
Goto Top
Hallo,

wenn es nur ums Duplizieren der Configuration geht, geht das am schnellsten per Powershell: https://docs.microsoft.com/en-us/windows-server/networking/technologies/ ...

Grüße

lcer
Mitglied: Dani
Dani 02.05.2022 um 21:19:49 Uhr
Goto Top
@Looser27
Schon klar.....ist aber auch nicht erforderlich, wenn beide für sich sauber laufen.
Das war aber nicht die Frage...


Gruß,
Dani