[操作疑難] 使用RADIUS 結合AD 作為Wireless 身份認證

其實我都唔肯定係放係「網絡寬頻」淨係「伺服器架設」,如有錯版,請見諒。



小弟現打算將所有Wireless 的認證
由以往的WPA2-Personal 轉為WPA2-Enterprise
並已使用Windows Server 2003 建立了 Internet Authentication Server (IAS) 以提供RADIUS 認證服務
IP 則繼續由ROUTER 派
ROUTER, AP1 及AP2 則會用作Wireless 接入點

但問題就出現了:
AP1及AP2 可以如常使用WPA2-Enterprise 並由IAS 負責認證,然後派IP給Wireless Devices
但ROUTER 既不能連接IAS,亦未能派IP 給Wireless Devices

我試過將ROUTER 及AP1 交換使用,即將AP1 設為ROUTER,而ROUTER 則設為AP1
結果是所有Wireless 接入點都能由IAS 負責認證,然後派IP給Wireless Devices

究竟是D-link DIR-655 不能夠在此網路規劃上使用WPA2-Enterprise
抑或是本身IAS 設置上有問題而導致D-link DIR-655 未能由IAS 負責認證並派IP 給Wireless Devices呢?

多謝各位賜教﹗
附件: 您需要登錄才可以下載或查看附件。沒有帳號?註冊

我試過將ROUTER 及AP1 交換使用,即將AP1 設為ROUTER,而ROUTER 則設為AP1
結果是所有Wireless 接入點都能由IAS 負責認證,然後派IP給Wireless Devices

『Wireless 接入點』是否指 Router + AP1 + AP2 ?如果咁得己經解決了。

TOP

我試過用DIR-655 + APS2-Enterprise, 連到radius server冇問題
不過我係用openldap, 唔係ad

TOP

回復 3# KinChungE

我試過用DIR-655 + APS2-Enterprise, 連到radius server冇問題
不過我係用openldap, 唔係ad

雖然我無試過, openldap 和 ad 應該都係咁用,但我唔覺得會有分別。

TOP

『Wireless 接入點』是否指 Router + AP1 + AP2 ?如果咁得己經解決了。
cwchan3618 發表於 30/3/2012 23:58


的而且確咁係無問題,但WRT54G 食唔哂BB100 :( 所以先要用DIR-655 放係最前
但偏偏將DIR-655 放係最前,就淨係DIR-655 做唔到WPA2-ENTERPRISE :(

TOP

樓主你好,小弟也是初學者,以下只係小弟猜測。
我覺得問題唔係隻DIR-655,而係WRT54G。
wireless驗證過程中,應該唔涉及router,而是ap直接向RADIUS server驗證。router只係負責派ip,而兩隻ap應該將dhcp request relay去router。

有錯勿插。

TOP

但問題就出現了:
AP1及AP2 可以如常使用WPA2-Enterprise 並由IAS 負責認證,然後派IP給Wireless Devices
但ROUTER 既不能連接IAS,亦未能派IP 給Wireless Devices

我沒有用過 DIR-655,但剛下載了 DIR-655 的用戶手冊看過,DIR-655 應該可以做到你想做的。請檢查:
  • radius server 的 firewall 有沒有放 DIR-655 的 ip address。
  • radius server (IAS) 有沒有把 DIR-655 的 ip address 定為 radius client。
  • share secret 是否正確。

TOP

樓主你好,小弟也是初學者,以下只係小弟猜測。
我覺得問題唔係隻DIR-655,而係WRT54G。
wireless驗證過程 ...
wkcc105 發表於 31/3/2012 04:22


所以我先唔明點解DIR655 做唔到
但我將WRT54G 變做ROUTER,再將DIR655 變做AP 就沒有問題出現
十分疑惑

TOP

我沒有用過 DIR-655,但剛下載了 DIR-655 的用戶手冊看過,DIR-655 應該可以做到你想做的。請檢查:
  • ra ...
    cwchan3618 發表於 31/3/2012 04:38


  • 我直頭將FIREWALL 關掉了,而且亦確認有將IP 加到IAS 同SHARE SECRET 無錯 :(
    但都係唔得

    TOP

    會唔會係個radius server set左同時只俾幾多client連線?

    TOP