blackbox 10 Geschrieben 25. März 2010 Melden Geschrieben 25. März 2010 Hallo, ich habe bei einem Kunden mal Testweise das Lobby Modul für WLAN Controller installiert und ein wenig einblick genommen. Hat jemand ne Idee wie man sowas auch für LAN machen könnte - user steckt das Kabel ins Notebook und muss sich dann erst anmelden bevor er surfen kann. (Vorhanden ASA / ACS / Visco Catalyst 2960 und höher). Hoffe einfach mal ihr habt nen Ansatz :-) LG Zitieren
Nightwalker_z 10 Geschrieben 26. März 2010 Melden Geschrieben 26. März 2010 Hi, das kannst du doch auch mit dem WLC lösen. Der WLC unterstützt "Wired Guest Access" - such mal im 6.0er Configuration Guide danach. Zitieren
blackbox 10 Geschrieben 26. März 2010 Autor Melden Geschrieben 26. März 2010 Hi, super Tip - werde ich direkt mal nach suchen - war mit bisher noch nicht aufgefallen. Zitieren
Wordo 11 Geschrieben 26. März 2010 Melden Geschrieben 26. März 2010 Der Catalyst kann auch webbasierte Authentifizierung ... ist aber nix fuers Auge ;) Zitieren
blackbox 10 Geschrieben 26. März 2010 Autor Melden Geschrieben 26. März 2010 @Nightwalker_z Danke - habe was gefunden und im CCO sogar ne Sample Config @Wordo Hast du evtl. irgendwo auch nen Link zum Sample ? Würde mir das gerne auch mal ansehen - Danke LG Zitieren
Wordo 11 Geschrieben 26. März 2010 Melden Geschrieben 26. März 2010 Ehrlich gesagt hab ich nur Wired Guest gelesen, keine Ahnung ob das deine Aufgabenstellung erfuellt: Catalyst 2960 Switch Software Configuration Guide, Release 12.2(52)SE - Configuring Web-Based Authentication [Cisco Catalyst 2960 Series Switches] - Cisco Systems Zitieren
blackbox 10 Geschrieben 26. März 2010 Autor Melden Geschrieben 26. März 2010 @Wordo DOch das passt - für den Einsatzzweck - die Login Data habe ich in einem Radius - somit könnte ich docken - super ! Zitieren
Wordo 11 Geschrieben 26. März 2010 Melden Geschrieben 26. März 2010 Funzt auch ganz gut, nur die Loginseite ist bisschen ... baeh! Aber da kann man ja was basteln. Zitieren
blackbox 10 Geschrieben 26. März 2010 Autor Melden Geschrieben 26. März 2010 Das denke ich mir :-) Zitieren
RangeMethod 10 Geschrieben 29. März 2010 Melden Geschrieben 29. März 2010 Du könntest das ganze auch über sogenannte AAA Rules auf deiner ASA lösen, Dort kannst du beispielsweise eine ACL definieren die den Zugriff auf Port 80 erst erlaubt wenn sich der User gegenüber der ASA authetifiziert hat! Das ganze kann man auch Zeitgesteuert machen, das heisst die regel bleibt dann für 30 min aktiv -> Danach wäre eine erneute anmeldung erforderlich. Grüße Range Zitieren
Wordo 11 Geschrieben 29. März 2010 Melden Geschrieben 29. März 2010 Wer die Wahl hat, hat die Qual :D Zitieren
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.