• If this is your first visit, be sure to check out the FAQ by clicking the link above. You may have to register before you can post: click the register link above to proceed. To start viewing messages, select the forum that you want to visit from the selection below.
Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Chứng thực người dùng wireless sử dụng radius server

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Chứng thực người dùng wireless sử dụng radius server

    Các anh có ai làm về vấn đề chứng thực người dùng sử dụng mạng wifi chưa giúp e với.
    Mô hình của em như sau: 1 DC (Radius server) sử dụng 2 card mạng, 1card lan để ip 192.168.1.2 sb 255.255.255.0 dns 192.168.1.2 card ra internet để ip 10.0.0.215 sb 255.0.0.0 default 10.0.0.12 pre dns 203.68.131.1 cài DHCP,DNS,IAS,CA. 1 Tp link ip 192.168.1.1 chọn radius password và radius port trùng với radius server,Trong IAS e tạo radius client với địa chỉ của tp link, tạo remote access polices. Nhưng e ko kết nối được đến wifi mặc dù trong thông báo log vẫn có thông báo user nào kết nối đến. Mà e muốn máy client chưa join vào domain vẫn được chứng thực. A nào làm cụ thể vấn đề này rồi làm ơn hướng dẫn cho e với. E xin cảm ơn rất nhiều.

  • #2
    Xác thực radius và Join vào domain là hai việc hoàn toàn khác nhau mà bạn bé xinh.
    Đặng Quang Minh, CCIEx2#11897 (Enterprise Infrastructure, Wireless), DEVNET, CCSI#31417

    Email : dangquangminh@vnpro.org
    https://www.facebook.com/groups/vietprofessional/

    Comment


    • #3
      Mình đã làm cái này rồi.

      Bạn cần cài máy chủ CA nữa. Sau đó xuất chứng chỉ gốc ra cho máy khác. Nói chung là lên mạng tìm sẽ có đầy đủ .

      Việc ra INTERNET hay ko nó là phần phụ thôi.

      Comment


      • #4
        Mình đã làm rồi!Không cần thiết các máy client phải join domain.Mình xuất file Certificate Revocation List(.crl) từ radius server rồi Install CRL đấy trên Client.

        Comment


        • #5
          bạn dhieulc có thể nói cụ thể đc ko? bạn có thể cho m xin nock yahoo hoặc gmail ko? m đang tìm hiểu về vấn để này.:d

          Comment


          • #6
            Đúng đó. Sau khi xác nhận user và password thì Radius Server sẽ truyền các Certificate về máy Client chứng nhận thằng đó được vô mạng của ta.
            ^^!

            Comment


            • #7
              Lúc mình làm là không cần cả file CRL này nữa.

              Mình làm trên Windows Server 2008 chứ chưa làm trên đồ CISCO nên không chắc. Nhưng mà chỉ có copy ROOT Certificate từ máy RADIUS sang ngắn TRUSTED ROOT của Client là được .

              Comment


              • #8
                Originally posted by lovelee View Post
                Lúc mình làm là không cần cả file CRL này nữa.

                Mình làm trên Windows Server 2008 chứ chưa làm trên đồ CISCO nên không chắc. Nhưng mà chỉ có copy ROOT Certificate từ máy RADIUS sang ngắn TRUSTED ROOT của Client là được .
                Cái Radius Server (chung với DC) chỉ có import Certificate thôi để nó truyền xuống máy trạm thôi phải không các bác

                Comment


                • #9
                  Chào mọi người, em đang làm Windows server 2k8, em cũng muốn chứng thực wifi để khách hàng trong thuộc domain có thể truy cập vào wifi qua radius.

                  Em làm theo video hướng dẫn http://www.youtube.com/watch?v=PjdFwQc_tCw, em thấy cũng tương tự như LAB 6 Radius Server của thầy Minh nhưng vẫn làm không ra. Khi kết nối wifi nó vẫn báo lỗi. Mọi người giúp em nha.

                  Comment


                  • #10
                    Originally posted by ctyinacs
                    Up cho mọi người nhé!
                    Up gì ạ? em chưa làm được nên hỏi mọi người cách làm mà.

                    Comment

                    Working...
                    X