msVSme 10 Geschrieben 29. Juni 2009 Melden Teilen Geschrieben 29. Juni 2009 (bearbeitet) Hallo Cisco Gemeide. Ich habe ein kleines Problem und zwar meine geringe Erfahrung mit Cisco Devices. Ich muß nun allerdings folgende Aufgabe lösen und komme nicht zum Ziel. Ich würd mich freuen, wenn ihr mir vielleicht ein paar Tips geben könnt. Ich muß einen AP1131 als Radius-Client mit einem Windows 2008 Server verbinden. Die Aufgabe ist, dass per WLAN am Ende nur zur Domäne gehörige Clients Zugang zum Netz bekommen sollen. Ich habe nun auf dem 2008 Domänencontroller den NAP (Netzwerkrichtlinienserver) installiert und im AD registriert. Hier habe ich dann auch den Client (ap1131) mit ip angelegt, Gerätehersteller CISCO eingetragen und einen shared secret hinterlegt. Als zweiten Step habe ich dann im NAP eine Richtlinie erstellt in der nur Domänen integrierte Clients für den Zugang akzeptiert werden. Als Authentifizierung habe ich EAP (PEAP) gewählt. Nun bin ich per Web-Interface auf den AP und habe im Server-Manager den RADIUS Server per IP angegeben, die Ports auf 1812,1813 gelegt und unter Server Priorities EAP, Accounting und Radius die IP des Radius eingetragen. Mein Problem ist, ich kann mich trotzdem mit einem nicht Domänenzugehörigen Gerät über den AP ans Netz verbinden. Habe ich noch was vergessen? EDIT: JA, ich habe den SSID Manager nicht konfiguriert... Dort habe ich nun Network EAP gewählt und EAP Servers meinen RADIUS Server angegeben. In diesem Schritt sagte mir der AP, dass ich im Encryption-Manager noch eine Key eintragen sollte. Getan: ich habe WEP gewählt und einen Key eingetragen. So, nun habe ich mit keinem Gerät mehr Zugang. Ich danke euch vielmals. Patrick bearbeitet 29. Juni 2009 von msVSme Zitieren Link zu diesem Kommentar
blackbox 10 Geschrieben 29. Juni 2009 Melden Teilen Geschrieben 29. Juni 2009 Hi, hast du auch die Zertifikat Instanz installiert ? - Wenn das Gerät meldet sich als erstes mit der Zertifikat an - da nur das zur Verfügung steht - bevor er IP oder ähnliches hat. Schau mal hier - hier ist evtl. was für dich dabei Cisco Aironet 1240 AG Series Configuration Examples and TechNotes - Cisco Systems Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.