Ik ben een netwerksetup aan het testen maar krijg het nog niet zoals ik het zou willen hebben.
Het idee is dat users op het WLAN via RADIUS (IAS) geauthenticeerd worden en direct in het juiste VLAN worden geplaatst. Een en ander moet natuurlijk gebeuren voordat ingelogged wordt op het domein zodat de policy toegepast wordt, scripts gaan draaien en niet enkel met de al gecachede credentials ingelogd.
Ik zit echter met een vraag die ik nog niet opgelost krijg. Voor het nette zouden users maar 1 maal hun login gegevens in hoeven te voeren, maar dat lijkt niet echt mogelijk (VOOR het inloggen moet immers een netwerkverbinding al zijn opgebouwd).
Nu is het zo dat er gebruik gemaakt wordt van Dell notebooks met Intel WiFi kaartjes, deze hebben een prelogon optie maar dat werkt dus niet altijd goed. Mensen die met cached credentials inloggen kunnen dus als ze volledig opgestart zijn wel nogmaals verbinden met WiFi en zo in het juiste VLAN komen, echter policies worden niet echt uitgerold.
Misschien dat het hele idee op een paar punten een beetje brakjes is, heeft er iemand ervaring met zoiets?
Het idee is dat users op het WLAN via RADIUS (IAS) geauthenticeerd worden en direct in het juiste VLAN worden geplaatst. Een en ander moet natuurlijk gebeuren voordat ingelogged wordt op het domein zodat de policy toegepast wordt, scripts gaan draaien en niet enkel met de al gecachede credentials ingelogd.
Ik zit echter met een vraag die ik nog niet opgelost krijg. Voor het nette zouden users maar 1 maal hun login gegevens in hoeven te voeren, maar dat lijkt niet echt mogelijk (VOOR het inloggen moet immers een netwerkverbinding al zijn opgebouwd).
Nu is het zo dat er gebruik gemaakt wordt van Dell notebooks met Intel WiFi kaartjes, deze hebben een prelogon optie maar dat werkt dus niet altijd goed. Mensen die met cached credentials inloggen kunnen dus als ze volledig opgestart zijn wel nogmaals verbinden met WiFi en zo in het juiste VLAN komen, echter policies worden niet echt uitgerold.
Misschien dat het hele idee op een paar punten een beetje brakjes is, heeft er iemand ervaring met zoiets?
Speed kills, but beauty lives forever...