RADIUS Server MitarbeiterWLAN und GeraeteWLAN in einem?
Kann ich am Radiusserver neben der Domänenauthentifizierung auch zusätzlich einen Schlüssel für bestimmte Geräte freigeben?
Ich sag mal so Mitarbeiter 1 --> loggt sich ins WLAN mit seinen Logindaten ein (Domäne)
Mitarbeiter 2 --> auch dasselbe.
TV binde ins selbe WLAN aber dabei würde ich einen Key generieren der für 1 oder mehrere bestimmte Geräte gilt, funktioniert das?
Ich sag mal so Mitarbeiter 1 --> loggt sich ins WLAN mit seinen Logindaten ein (Domäne)
Mitarbeiter 2 --> auch dasselbe.
TV binde ins selbe WLAN aber dabei würde ich einen Key generieren der für 1 oder mehrere bestimmte Geräte gilt, funktioniert das?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 352368
Url: https://administrator.de/forum/radius-server-mitarbeiterwlan-und-geraetewlan-in-einem-352368.html
Ausgedruckt am: 11.04.2025 um 23:04 Uhr
5 Kommentare
Neuester Kommentar

Auch ohne Hallo,
ich weiß wirklich nicht was Du da machen willst, kannst Du das bitte noch einmal etwas genauer erklären?
Auch ohne
Gruß
Dobby
ich weiß wirklich nicht was Du da machen willst, kannst Du das bitte noch einmal etwas genauer erklären?
Auch ohne
Gruß
Dobby
Moin,
Gruß,
Dani
Jetzt stellt sich die Frage wie mache ich das bei den 2 Fernsehern und dem Beamer?
Sie sollten ja indiesem Netz sichtbar sein und die Mitarbeiter sollten ihn auch sehen können wenn sie im WLAN hängen.
Wir haben bis dato immer eine separate SSID jeweils bereitgestellt. Da meistens auch mal Gäste/externe Dienstleister von ihrem Notebook Bilder übertragen wollten. Solche haben wir ungern im Firmen-Netzwerk.Sie sollten ja indiesem Netz sichtbar sein und die Mitarbeiter sollten ihn auch sehen können wenn sie im WLAN hängen.
Gruß,
Dani
wie mache ich das bei den 2 Fernsehern und dem Beamer?
Die müssen logischerweise als WLAN Clients im Setup konfiguriert werden, das sie sich als Clients im WLAN Netzwerk anmelden und so für die Clients erreichbar sind.Vermutlich werden die keine 802.1x Authentisierung mit Radius supporten wie du es aktuell am Laufen hast, aber das musst du im Setup der Geräte checken. Bessere Systeme supporten auch sowas.
Wenn nicht, dann kannst du die .1x Authentisierung nur über Mac Bypass laufen lassen im Radius, sprich also diese Geräte anhand ihrer Mac Adresse authentisieren. Das geht immer und genau so integriert man solche Endgeräte in .1x gesicherte WLANs !
Details zum Mac Bypass bei .1x auch hier:
Netzwerk Zugangskontrolle mit 802.1x und FreeRadius am LAN Switch
(Gilt analog auch für WLAN)