Probleem door combo: MS-CHAP2,802.1x-EAP,WPA-TKIP

Pagina: 1
Acties:

  • Glashelder
  • Registratie: September 2002
  • Niet online

Glashelder

Anti Android

Topicstarter
Ik heb een Windows 2003 server draaien met DNS,DHCP,Active Directory en dergelijke. Dit draait allemaal goed. Voor wireless netwerk wil ik 802.1x graag aan de gang hebben.

Op de server draait IAS voor RADIUS authenticatie. Dit is zo ingesteld dat alleen MS-CHAP2 wordt geaccepteerd. Ik krijg de volgende melding als ik met een laptop verbind:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
User Daniel@domain.local was denied access.
 Fully-Qualified-User-Name = domain.local/achternaam/Daniel achternaam
 NAS-IP-Address = 10.0.0.137
 NAS-Identifier = AP8628-12345
 Called-Station-Identifier = 0006f406e71c
 Calling-Station-Identifier = 000272489444
 Client-Friendly-Name = Access Point
 Client-IP-Address = 10.0.0.137
 NAS-Port-Type = Wireless - IEEE 802.11
 NAS-Port = 37
 Proxy-Policy-Name = Use Windows authentication for all users
 Authentication-Provider = Windows 
 Authentication-Server = <undetermined> 
 Policy-Name = Access Point
 Authentication-Type = EAP
 EAP-Type = <undetermined> 
 Reason-Code = 22
 Reason = The client could not be authenticated  because the Extensible 
Authentication Protocol (EAP) Type cannot be processed by the server.


Via de google groups vind ik dat dit probleem voorkomt omdat IAS niet om kan gaan met WPA, maar dat lijkt me toch redelijk achterhaald 8)7 Of is dat nog steeds zo? Iemand dit al eens meegemaakt?

PV 4915wp op oost, 2680 wp op west, 1900 wp op zuid. pvoutput - AUX 8 kW bi bloc


  • Glashelder
  • Registratie: September 2002
  • Niet online

Glashelder

Anti Android

Topicstarter
:'(

Misschien iets voor PNS? Radius is niet iets wat door een gemiddelde tweaker gebruikt wordt, maar ik post liever zelf geen topics daar, ben niet capabel genoeg :+

PV 4915wp op oost, 2680 wp op west, 1900 wp op zuid. pvoutput - AUX 8 kW bi bloc


  • ChaserBoZ_
  • Registratie: September 2005
  • Laatst online: 04-01 10:58
Gevonden met Google;

http://www.microsoft.com/...nologies/eap/default.mspx

Het is dus wel mogelijk, wellicht heb je een attribuut in je Radius config niet correct ingesteld ?

Ik draai Radius op een Linux bak die eerst beweerde dat er geen wachtwoord meegestuurd werd, even de attributen aangepast en het werkte, staar je dus niet blind op de meldingen ;)

'Maar het heeft altijd zo gewerkt . . . . . . '