Hej eksperter. Sidder og leger lidt med min windows 2003 server. Jeg har aldrig tidligere brugt win 2003 og er derfor helt grøn. Er der nogen der kan komme med en hurtig trin for trin beskrivelse af hvordan jeg opsætter maskinen som radius server med fx PEAP-MS-CHAP v2 authentication?
Den korte version: - Følg hjælpen i (manage my server) serveren til opsætning af AD, DHCP, DNS mm. Når du vælger management consollen, og laver add role, så kommer der en meget stor hjælpe fil.
Når du har AD oppe og køre, skal du have installeret internet autication service, den vælges under adminstrative tools. (Der er en god hjælp derinde). Du skal selvfølgelig have oprettet dit accesspoint korrekt, er det en server skal du blot enable radius-klient. (Du skal huske på du stadigvæk skal have kryptering tilsluttet, da ms-eap ikke kryptere).
det var lidt starthjælp.
Du bliver nød til at fortælle hvor lang du er i hele processen.
Okay. jeg tror selv jeg har styr på IAS, men er lidt i tvivl med AD. Skal maskinen sættes op som Domain Controller? Jeg har to netkort i maskinen en til WAN og en til LAN. Kan disse køre på to forskellige ipconfigurationer? ex 192.168.0.2 til WAN og 10.0.0.1 til LAN? Eller skal dette være det samme?
Jeg formoder at du har oprettet et domæne (dr.dk, eller xxx.local), hvis ja bør den opsættes som domænecontroller.
du bør havde 2 forskellige ip-konfig som du skriver
Jeg formoder at din opsætning er: pc--->router-->w2003 server-->internet. Hvis dette er korrekt skal du ligeledes sikre at maskinen er 100% sikker med firewall, securitylockdown mm, da en w2003 direkte på nettet er en lækkerbisken.
Min opsætning er lidt anderledes. Kørte først med to netværkskort, men har har siddet og leget med en anden opsætning.
Laptop ---> AP ---> lan ---> router ---> internet | V w2003 server (Radius)
Maskinen skal udelukkende benyttes til at sikre det trådløse netværk, og har selvfølgelig firewall mm. i tankerne.
Jeg har installeret AD som Domain Controller, oprettet et server certifikat, en ny brugergruppe til det trådløse netværk og forsøgt at konfigurere IAS. IAS: Tilføjet en RADIUS client (AP) og tilføjet en Remote Acces Policies (NAS-PORT-Type Wireless IEE 802.11) Sat EAP Authentication til MS-CHAP v2.
Når jeg nu forsøger at logge ind på netværket fra min laptop, bliver jeg mødt med den traditionelle Identitets validering, hvor jeg indtaster mit brugernavn og password oprettet på serveren. I serverens logfil, kan jeg se den modtager noget fra AP, men jeg bliver ikke lukket igennem. Hvad kan dette skyldes?
Højst sandsynligt skyldes det at du ikke har modtaget certifikatet på clienten og du derfor ikke bliver lukket ind. (Og da du ikke bliver lukket ind modtager du ikke certifikatet) (Egentligt logisk nok). Smid laptopen i et alm. netværksstik, så den kan overføre certifikatet.
Hvis ikke det er nok (kan jeg ikke huske) skal du måske oprettet en grouppolicy, hvor du markere autoenrolment, samt opretter certifikatet der.
Skal lige kigge på det. Findes der andre metoder der ikke benytter certifikater, men udelukkende brugernavn og password? Skal gerne virke til alle klient OS.
Beklager. kom helt fra dette spørgsmål. Du må gerne lægge et svar, så vi kan få afsluttet. :-)
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.