isaedv
Goto Top

WLAN Mac UND User Authentifizierung mit Radius-Server

Laptops sollen sich, sofern MAC-Adresse im AD vorhanden per Domain-Usernamen und PW anmelden.

Moin Leute,

Ich habe schon mit Aquis Hilfe ein sicheres WLAN hinbekommen. Meinem Ausbilder ist eine reine Mac-Authentifizierung aber nicht sicher genug (da jeder der eine Mac-Adresse eines zugelassenen Laptops kennt, sich anmelden kann. Es soll also eine zusätzliche User-Authentifizierung geschehen.

Equipment:
Cisco Aironet 1300
Windows Server 2003 + IAS

Würde es mir so vorstellen, dass ein Notebook sich bei Einwahl in das WLAN, automatisch mit seiner Mac authentifiziert und wenn diese im ad vorhanden ist, kommt eine User und Passwort abfrage.

Ist das so Möglich oder stell ich mir das zu einfach vor? Habe bissher leider keine Hilfe gefunden face-sad

MfG

Content-ID: 153728

Url: https://administrator.de/contentid/153728

Ausgedruckt am: 26.11.2024 um 01:11 Uhr

keksprinz
keksprinz 25.10.2010 um 16:29:49 Uhr
Goto Top
Hallo,

du kommst doch aus dem Linux Bereich .... es gibt genauso wie dort auch einen WPA Suplicanten für MAC OS.

Mit der Hilfe könntest duch die Benutzer Aut bei deiner IAS durchführen.

Gruß

Keksprinz
ISAEDV
ISAEDV 25.10.2010 um 16:33:27 Uhr
Goto Top
Es geht hier nicht um Macs (Apple) sondern um MAC-Adressen (Media Access Control)

Aber danke für die Antwort face-smile
dog
dog 25.10.2010 um 17:51:57 Uhr
Goto Top
Auch wenn das theoretisch sicher möglich ist, ich kenne keinen AP, der mal eben so beides hintereinander machen kann.
aqui
aqui 25.10.2010, aktualisiert am 18.10.2012 um 18:43:52 Uhr
Goto Top
Das:
Sichere 802.1x WLAN-Benutzer Authentisierung über Radius

sollte deinen Ausbilder vollends zufriedenstellen !!
22010
22010 25.10.2010 um 18:25:35 Uhr
Goto Top
ISAEDV
ISAEDV 26.10.2010 um 14:41:06 Uhr
Goto Top
Moin,

danke erstmal dafür.
Ich würde das ganze aber gerne über den Win2003 Server machen und nicht noch einen Server dafür aufsetzen.
Es muss doch möglich sein mit IAS-Richtlinien so eine Authentifizierung hinzubekommen.

z.B. dass die Calling_Station_Id (mac adresse des notebooks) mit einem user account aus dem ad verglichen wird oder so... Wir hatten so eine Lösung hier im Haus auch schon einmal implementiert bekommen, also MUSS es irgendwie gehen.

Danke
22010
22010 26.10.2010 um 19:06:15 Uhr
Goto Top
Hallo,

deine Antwort verrät mir, dass du dir wohl nur den letzten Link angesehen hast ... die ersten decken nämlich genau deine Anforderungen ab!

Dazu noch eine Anleitung von msxfaq ... http://www.msxfaq.de/verschiedenes/8021x.htm
Und fertig!

Den Rest wirst du dir über die weiterführenden Links in den Anleitungen erlesen können.


MfG
adks
aqui
aqui 30.10.2010 um 14:18:52 Uhr
Goto Top
Hier ist es auch für Winblows Knechte bis auf den letzten Mausklick beschrieben:
http://www.heise.de/ct/inhalt/2010/12/180/
Der Download lohnt in jedem Fall !

Man muss nur halt mal richtig lesen...aber das lernt man ja in der Ausbildung ?!

Wenns das denn war bitte auch
Wie kann ich einen Beitrag als gelöst markieren?
nicht vergessen !