Server2012 R2 Radius Richtlinien bestimmten Clients zuordnen
Hallo zusammen,
ich habe einen Radius Server (NAP) unter Server 2012R2 für den Wlan Access konfiguiert und der funktioniert auch soweit.
(Das war die gute Nachricht)
Frage 1:
Kann man Verschiedenen SSID´s unterschiedliche Richtlinien zuweisen?
Ich möchte folgendes bezwecken:
Mein Router der als AP missbraucht wird hat die IP 192.168.1.1 diesen habe ich als Client hinzugefügt und habe dort unter derselben IP zwei Wlan Netze (SSID´s) das eine soll per Richtlinie nur genutzt werden dürfen wenn es sich ein Computerobjekt in einer bestimmten Gruppe befindet. (Das funktioniert).
Jetzt möchte ich aber auch das auf der 2. SSID jeder einwählen kann. (Mobilephones als Guest somit kein zugriff aufs Netzwerk).
Wenn nun ein Gast sich mit der ersten SSID einwählt wird die Auth. abgelehnt was auch richtig ist.
Wenn nun ein Gast sich mit der zweiten SSID einwählt wird die Auth. ebenso abgelehnt da dieselben Richtlinien gelten und der Gast natürlich nicht in der Gruppe der Computer objekte ist.
Frage 2:
Ist es möglich verschiedenen Clients (unterschiedliche Client IP adressen) unterschiedliche Richtlinien zuzuweisen?
Ich hoffe Ihr könnt helfen.
Gruß
ich habe einen Radius Server (NAP) unter Server 2012R2 für den Wlan Access konfiguiert und der funktioniert auch soweit.
(Das war die gute Nachricht)
Frage 1:
Kann man Verschiedenen SSID´s unterschiedliche Richtlinien zuweisen?
Ich möchte folgendes bezwecken:
Mein Router der als AP missbraucht wird hat die IP 192.168.1.1 diesen habe ich als Client hinzugefügt und habe dort unter derselben IP zwei Wlan Netze (SSID´s) das eine soll per Richtlinie nur genutzt werden dürfen wenn es sich ein Computerobjekt in einer bestimmten Gruppe befindet. (Das funktioniert).
Jetzt möchte ich aber auch das auf der 2. SSID jeder einwählen kann. (Mobilephones als Guest somit kein zugriff aufs Netzwerk).
Wenn nun ein Gast sich mit der ersten SSID einwählt wird die Auth. abgelehnt was auch richtig ist.
Wenn nun ein Gast sich mit der zweiten SSID einwählt wird die Auth. ebenso abgelehnt da dieselben Richtlinien gelten und der Gast natürlich nicht in der Gruppe der Computer objekte ist.
Frage 2:
Ist es möglich verschiedenen Clients (unterschiedliche Client IP adressen) unterschiedliche Richtlinien zuzuweisen?
Ich hoffe Ihr könnt helfen.
Gruß
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 314067
Url: https://administrator.de/contentid/314067
Ausgedruckt am: 25.11.2024 um 00:11 Uhr
6 Kommentare
Neuester Kommentar