Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Verspätete Authentifizierung auf Freeradius

Mitglied: burge550

burge550 (Level 1) - Jetzt verbinden

11.01.2011, aktualisiert 18.10.2012, 2263 Aufrufe, 3 Kommentare

Das Szenario sieht so aus, dass ich mich mit meinem Client (OS unabhängig) in den Switch einstecke und danach die Anmeldung am Radius abläuft. Dieser bekommt die automatisch, beim einstecken des Netzwerkkabels, übertragene Mac Adresse übergeben und fragt sie im LDAP ab. Die Mac Adresse ist im LDAP im Feld macAddress hinterlegt und wird durch das Anpassen der radiusd.conf auch erfolgreich gefunden und authentifiziert.

Mein Problem besteht nun darin, dass ich gerne hätte, dass mein Client gleich nach dem Einstecken des Netzwerkkabels authentifiziert wird. Im Moment sieht aus nämlich so aus, dass wenn ich das Kabel an den Switchport einstecke, meldet dieser zwar, dass der Port hochgefahren wird/ist aber die eigentliche Authentifizierung wird erst 16 Sekunden danach auf dem Radius angestoßen. Diese läuft aber dann reibungslos ab.

Weiß jemand ob es bei AT8000 Switchen eine Möglichkeit gibt, dass gleich nach dem anstöpseln des Netzwerkkabels die Authentifizierung auf dem Radius angestoßen wird? Wäre echt sehr dankbar für hilfreiche Tipps.
Mitglied: aqui
11.01.2011, aktualisiert 18.10.2012
Das passiert auch so wenn die Mac Authetisierung über 802.1x gemacht wird. Der Switch sendet einen EAPoL an den Radius und der wiederum sieht dann lokal nach oder fragt wie in deinem Fall den LDAP nach dem User. Bekommt er das OK vom LDAP schickt der radius das OK an den Switch und authentisiert den Port.
Das alles geschieht in Millisekunden !! Muss ja auch so sein, denn alles andere wäre unsinnig oder findest du es normal wenn User 20 Sekunden warten müssen bevor sie arbeiten können ??
Siehe:
https://www.administrator.de/wissen/netzwerk-zugangskontrolle-mit-802.1x ...
und
https://www.administrator.de/Dynamische_VLAN-Zuweisung_mit_FreeRADIUS_un ...
für weitere Infos.
Bitte warten ..
Mitglied: burge550
11.01.2011 um 18:10 Uhr
Leider mal wieder falsch Aqui.
Man muss aus dem Switch das Spanning-Tree Fastport aktivieren, dann klappt alles wunderbar.

Danke aber trotzdem
Bitte warten ..
Mitglied: aqui
13.01.2011, aktualisiert 18.10.2012
Was heisst hier bitte sehr "...mal wieder" ??
Das eine hat doch mit dem anderen rein gar nix zu tun und du hast ja auch die Zusammenhänge schon gar nicht verstanden wie dein obiges Posting ja zeigt, sorry.
Wenn es schon an solchen einfachen Basics wie Portfast Definitionen scheitert liegt das Problem mehr zwischen Keyboard und Stuhl !
Hättest du nur ansatzweise das o.a. Tutorial einmal gelesen, wäre dir das in der dort geposteten Switchkonfig auch gleich ins Auge gesprungen: (portfast)
https://www.administrator.de/wissen/netzwerk-zugangskontrolle-mit-802.1x ...
Egal...Hauptsache es klappt jetzt fehlerfrei ...
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless

Freeradius mit mariadb verweigert Authentifizierung

Frage von 0sindbad0LAN, WAN, Wireless11 Kommentare

Moin, ich habe unter einem Hyper-V eine Debian 9 Installation mit freeradius, daloradius und mariadb. Soweit läuft das Ganze ...

Linux Netzwerk

FreeRadius Lokal

Frage von D1-aB-loLinux Netzwerk7 Kommentare

Ich habe hier schon ein Thema erstellt das sich mit dem FreeRadius beschäftigt in Verbindung mit LDAP. Nun erstelle ...

Firewall

PFSense 2.3.2 Freeradius

Frage von horstvogelFirewall7 Kommentare

Hallo, ich suche nach einer Anleitung wie ich über die Weboberfläche der PFSense einer Radius Server aufsetzen kann. PFSense ...

LAN, WAN, Wireless

Freeradius + PostgreSQL, Verständnisfrage

Frage von mrserious73LAN, WAN, Wireless3 Kommentare

Hallo zusammen, möchte bald Freeradius in Verbindung mit PostgreSQL nutzen, um beides zusammen an einen WLAN-Controller zu binden. Bisher ...

Neue Wissensbeiträge
Verschlüsselung & Zertifikate

Extended Validation Certificates are (Really, Really) Dead

Information von Dani vor 1 TagVerschlüsselung & Zertifikate

Moin all, sehr interessanter Artikel zu EV SSL/TLS- Zertifikate von Troy Hunt: Gruß, Dani

Humor (lol)
Das IoT wird schlimmer
Erfahrungsbericht von Henere vor 4 TagenHumor (lol)8 Kommentare

Nun auch schon über den WSUS:

Sicherheit

Win10 1809 und höher erlauben nun das Sperren und Whitelisten von bestimmten Geräten

Tipp von DerWoWusste vor 4 TagenSicherheit1 Kommentar

Vor 1809 konnten nur Geräteklassen gesperrt werden, nun können endlich einzelne Device instance IDs gewhitelistet werden (oder andersherum: gesperrt ...

Windows 10

Hands-On: What is new in the Windows 10 November 2019 Update?

Information von DerWoWusste vor 5 TagenWindows 10

Die wenigen (aber zum Teil interessanten) Neuheiten werden in diesem Video sehr schnell erklärt und vorgeführt.

Heiß diskutierte Inhalte
Schulung & Training
Was sollte man im Helpdesk bzw Service Desk 1st Level wissen
Frage von loubertSchulung & Training28 Kommentare

Hallo zusammen, ich fange demnächst in einem IT-Systemhaus meinen neuen Job im IT-Helpdesk (UHD), 1st Level (für externe Kunden,) ...

Hosting & Housing
IPv4 Dienst im IPv6 Netzwerk
gelöst Frage von Jumper205Hosting & Housing19 Kommentare

Hallo Zusammen, ich benötige mal euer schwarm Wissen. Ich wurde vor einiger Zeit auf einen Deutsche Glasfaser Anschluss umgestellt. ...

Server
Suche günstigen Server für erste Schritte mit Microsoft Windows Server 2016 + Exchange
gelöst Frage von vodaviServer19 Kommentare

Hallo zusammen, ich bin auf der Suche nach einem preiswerten, aber guten Server. Mir geht es darum, dass ich ...

Netzwerkmanagement
Netzwerksegmentierung eines 16bit Kundennetzes
Frage von Locke2016Netzwerkmanagement18 Kommentare

Hallo lieber IT Mitstreiter, ich habe folgendes Problem bei einem Kunden, der ein grosses /16 Netz hat und bei ...