[OS X] Netwerk problemen 802.1x (Cisco CCA Agent)

Pagina: 1
Acties:
  • 766 views sinds 30-01-2008

Acties:
  • 0 Henk 'm!

  • Royal
  • Registratie: Augustus 2002
  • Niet online
Sinds de introductie van het 802.1x draadloze netwerk op Saxion Hogescholen Enschede heb ik problemen met het inloggen.

Er wordt gebruik gemaakt 802.1x verificatie en de school heeft hiervoor speciaal voor Mac OS X een document uitgewerkt waarbij je via "internet connect" een nieuwe 802.1X verbinding aanmaakt vervolgens alle configuraties verwijderd en dan probeer in te loggen. Heb het document hier geupload, de site van het Saxion met informatie over het inloggen op OS X is hier te vinden. De applicatie CCA AGENT heb ik geïnstalleerd zoals aangegeven.

Afbeeldingslocatie: http://upload.roysterken.nl/files/images/1507802.1X.png

Zoals hier te zien heb ik gewoon verbinding en is hij verbonden via PEAP. Ik maak gebruik van DHCP maar krijg geen valid ip adres (169.x.x.x) vernieuwen helpt ook niet, zoals hier te zien:

Afbeeldingslocatie: http://upload.roysterken.nl/files/images/6694network.png

Ik heb alle updates van OS X geïnstalleerd, ik heb ook op google gezocht naar mogelijke problemen maar kon alleen oude topics vinden op het discussie forum van Apple. Alle nodige certificaten zijn geïnstalleerd en heb deze op "Always Trust" gezet.

Ik ben bij de netwerk manager geweest maar deze hebben niet veel OS X kennis, ze zijn nog bezig met het probleem te onderzoeken, aangezien andere mac gebruikers wel online kunnen komen.

Voordat ik dit probleem had ben ik 1 keer online geweest maar later werd mijn username / password niet meer geaccepteerd, vervolgens is na aanleiding van deze problemen (meerdere mac gebruikers) een word documentje gemaakt (zoals hierboven te zien) waarbij iedereen dit probleem is opgelost .. behalve bij mij. Voor de duidelijkheid mijn login is nu niet gelocked wat toen wel het probleem was. Toen kon ik niet inloggen en nu wel, krijg nu alleen geen ip)

Tot slot nog informatie over mijn wifi kaart:

Wireless Card Type: AirPort Extreme (0x168C, 0x87)
Wireless Card Locale: Worldwide
Wireless Card Firmware Version: 1.1.9.3

Thuis kan ik gewoon inloggen via WPA / WPA2 of WEP en werkt het internet perfect. Hopelijk kan iemand mij helpen met dit probleem want ik heb zelf geen idee hoe (en of) dit probleem op te lossen is.

[ Voor 3% gewijzigd door Royal op 08-10-2007 18:11 ]

There is no dark side of the Moon really... as a matter of fact it's all dark


Acties:
  • 0 Henk 'm!

Anoniem: 124681

Heeft het niet met de authentication te maken?

Dit zijn mij instellingen voor het netwerk van de Haagse Hogeschool (ook 802.1x):

Afbeeldingslocatie: http://img73.imageshack.us/img73/4595/picture1ls9.png

Afbeeldingslocatie: http://img248.imageshack.us/img248/2862/picture2le7.png

Acties:
  • 0 Henk 'm!

  • Royal
  • Registratie: Augustus 2002
  • Niet online
Hij authenticate wel met de server ik heb alle mogelijke protocollen gebruikt TTLS / TLS / PEAP / LEAP / EAP-FAST en MD5, ze werkten alle maar ik kreeg bij geen van de protocollen een ip adres. Heb deze instellingen ookal vergeleken met andre mac gebruikers ik vermoed dat daar het probleem niet zit.

Gebruiken ze bij jou op school Cisco Clean Agent?

[ Voor 17% gewijzigd door Royal op 08-10-2007 18:25 ]

There is no dark side of the Moon really... as a matter of fact it's all dark


Acties:
  • 0 Henk 'm!

  • Step
  • Registratie: Januari 2004
  • Laatst online: 12-06 14:41

Step

step@tweakers.net#

Zelfde probleem hier in Enschede met mijn Macbook Pro gehad, bij mij verholpen (mede door mijzelf...het saxion is niet al te snugger soms), ik ben donderdagmiddag wel op het saxion.

Disconnect, en verwijder je saxion WPA verbinding daar eens en try again (ook moet je al je certificaten op "vertrouw altijd" zetten.

Mocht je er niet uitkomen, stuur me maar een PM en misschien kan ik wat hulp bieden of kunnen we wat afspreken ofzo.

~Step @ Mac Mini i5 2018 en 13" MacBook Pro i7 2020 - eGPU build


Acties:
  • 0 Henk 'm!

Anoniem: 124681

Royal schreef op maandag 08 oktober 2007 @ 18:24:
Gebruiken ze bij jou op school Cisco Clean Agent?
Nee, en zo te zien is dat maar goed ook ? ;)

Acties:
  • 0 Henk 'm!

  • Royal
  • Registratie: Augustus 2002
  • Niet online
-Step- schreef op maandag 08 oktober 2007 @ 18:28:
Zelfde probleem hier in Enschede met mijn Macbook Pro gehad, bij mij verholpen (mede door mijzelf...het saxion is niet al te snugger soms), ik ben donderdagmiddag wel op het saxion.

Disconnect, en verwijder je saxion WPA verbinding daar eens en try again (ook moet je al je certificaten op "vertrouw altijd" zetten.

Mocht je er niet uitkomen, stuur me maar een PM en misschien kan ik wat hulp bieden of kunnen we wat afspreken ofzo.
Dit heb ik geprobeerd helaas geen succes, ik heb ook de certificaten geprobeerd te verwijderen en opnieuw te installeren maar daarbij ook geen succes gehad.

Vreemd is dat ik 1 keer online ben geweest daarna kon ik niet meer inloggen, maar sinds een nieuwe 802.1x verbinding aangemaakt heb krijg ik geen ip krijg, hij zegt dat ik wel ingelogd ben.

Ik zal je sowieso morgen nog even een PM sturen, alvast bedankt voor je hulp

There is no dark side of the Moon really... as a matter of fact it's all dark


Acties:
  • 0 Henk 'm!

  • kaassouffle
  • Registratie: Januari 2002
  • Laatst online: 15:42

kaassouffle

Medewerker v/d Maand

Maar... je moet juist geen nieuwe 802.1x verbinding hebben? Maar gewoon verbinden met netwerk en 802.1x op 'automatisch' zetten... ?? Documentatie is beetje wazig..

Acties:
  • 0 Henk 'm!

  • Royal
  • Registratie: Augustus 2002
  • Niet online
kaassouffle schreef op maandag 08 oktober 2007 @ 18:42:
Maar... je moet juist geen nieuwe 802.1x verbinding hebben? Maar gewoon verbinden met netwerk en 802.1x op 'automatisch' zetten... ?? Documentatie is beetje wazig..
Hoe zet ik 802.1x op automatisch?

There is no dark side of the Moon really... as a matter of fact it's all dark


Acties:
  • 0 Henk 'm!

  • kaassouffle
  • Registratie: Januari 2002
  • Laatst online: 15:42

kaassouffle

Medewerker v/d Maand

euh ja check documentatie.. tip uit 2e link is om alle 802.1x-verbindingen te verwijderen..
andere document zegt verbind met draadloze netwerk en vul gegevens in.. bij dat invulschermpje kun je een 802.1x-verbinding kiezen maar moet je em dus op automatisch laten staan.

Ik lees ook alleen maar die links van jou ;)

[ Voor 16% gewijzigd door kaassouffle op 08-10-2007 18:50 ]


Acties:
  • 0 Henk 'm!

  • Royal
  • Registratie: Augustus 2002
  • Niet online
Oh daar, inderdaad die heb ik standaard al geprobeerd.

Documentatie is erg onduidelijk ja :'(

There is no dark side of the Moon really... as a matter of fact it's all dark


Acties:
  • 0 Henk 'm!

  • Step
  • Registratie: Januari 2004
  • Laatst online: 12-06 14:41

Step

step@tweakers.net#

Haha ben niet te beroerd om te helpen hoor, heb echt precies hetzelfde probleem gehad. ;) Het is ook lastig testen zo, je zult echt op school moeten zijn om te 'prutsen'. Mocht je donderdag op school zijn (half 11 heb ik een toets, ik kan daarvoor wel op Wolvecamp komen). Dan wil ik je wel even helpen zover het saxion het niet loopt te verprutsen met het aantal toegestane connecties. (Daar kan het ook aan liggen).


Vele handen maken licht werk! :P

[ Voor 4% gewijzigd door Step op 08-10-2007 19:03 . Reden: bekende gezegde toevoegen... ]

~Step @ Mac Mini i5 2018 en 13" MacBook Pro i7 2020 - eGPU build


Acties:
  • 0 Henk 'm!

  • Kaspers
  • Registratie: Juni 2004
  • Laatst online: 12-06 15:59
Royal schreef op maandag 08 oktober 2007 @ 18:24:
Hij authenticate wel met de server ik heb alle mogelijke protocollen gebruikt TTLS / TLS / PEAP / LEAP / EAP-FAST en MD5, ze werkten alle maar ik kreeg bij geen van de protocollen een ip adres. Heb deze instellingen ookal vergeleken met andre mac gebruikers ik vermoed dat daar het probleem niet zit.

Gebruiken ze bij jou op school Cisco Clean Agent?
Je moet niet alle protocollen gebruiken, volgens mij is TTLS+PAP voldoende..

Acties:
  • 0 Henk 'm!

  • Royal
  • Registratie: Augustus 2002
  • Niet online
Kaspers schreef op maandag 08 oktober 2007 @ 23:15:
[...]


Je moet niet alle protocollen gebruiken, volgens mij is TTLS+PAP voldoende..
Dus alleen TTLS aanvinken en dan kiezen voor het inner protocol PAP? Zal dat vanmiddag eens proberen als ik weer op school ben.

There is no dark side of the Moon really... as a matter of fact it's all dark


Acties:
  • 0 Henk 'm!

Anoniem: 124681

Royal schreef op dinsdag 09 oktober 2007 @ 08:50:
[...]


Dus alleen TTLS aanvinken en dan kiezen voor het inner protocol PAP? Zal dat vanmiddag eens proberen als ik weer op school ben.
Zo heb ik het ook staan, en volgens mij is dat op alle andere uni's / hoge scholen die 802.1x gebruiken ook zo :)

Acties:
  • 0 Henk 'm!

  • Step
  • Registratie: Januari 2004
  • Laatst online: 12-06 14:41

Step

step@tweakers.net#

Ik heb gewoon alle mogelijkheden aan behalve TLS. :)

~Step @ Mac Mini i5 2018 en 13" MacBook Pro i7 2020 - eGPU build


Acties:
  • 0 Henk 'm!

  • Royal
  • Registratie: Augustus 2002
  • Niet online
-Step- schreef op dinsdag 09 oktober 2007 @ 09:29:
Ik heb gewoon alle mogelijkheden aan behalve TLS. :)
Kan jij misschien een screenshot maken van de volgende schermen? (of vertellen hoe ze bij jou ingesteld zijn)

Dan weet ik in ieder geval hoe het bij het Saxion zit

Afbeeldingslocatie: http://upload.roysterken.nl/files/images/4269Screenshot_2.png

En bij TTLS op Configure ..
Afbeeldingslocatie: http://upload.roysterken.nl/files/images/5059Screenshot_1.png

[ Voor 34% gewijzigd door Royal op 09-10-2007 09:47 ]

There is no dark side of the Moon really... as a matter of fact it's all dark


Acties:
  • 0 Henk 'm!

  • Step
  • Registratie: Januari 2004
  • Laatst online: 12-06 14:41

Step

step@tweakers.net#

Mijn instelling lijkt alweer gewijzigd te zijn, op dit moment (ik zit niet op school) ziet het er zo uit:
Afbeeldingslocatie: http://www.stepserver.nl/share/instellingen.png

Waarbij MD5 eronder ook uit staat..

Ik kan dus nu niet verifieren of dit werkt, ik ben nu op het werk en niet op het saxion. :) Eerst stond alles aan behalve TLS, probeer ook even opnieuw in te loggen op een werkstation op school. :)

[ Voor 50% gewijzigd door Step op 09-10-2007 09:51 . Reden: toevoeging.. ]

~Step @ Mac Mini i5 2018 en 13" MacBook Pro i7 2020 - eGPU build


Acties:
  • 0 Henk 'm!

  • Royal
  • Registratie: Augustus 2002
  • Niet online
Vanmorgen voor ik naar school ging heb ik twee acties uitgevoerd:
  • Heb de identiteitscontrole op TTLS gezet met als inner protocol PAP
  • Heb Cisco Clean Access Agent verwijderd via AppZapper, tevens de mappen van Cisco Clean Access Agent
  • Cisco Clean Access Agent opnieuw geïnstalleerd.
Resultaat: Ik was vanmiddag online! _/-\o_

Wat het probleem nou precies was weet ik niet, ik vermoed niet dat de her installatie van de clean acces agent het probleem heeft verholpen.

Bedankt allen voor het meedenken en de hulp :)

Sidenote: Heb maar 1 minuut kunnen testen, aangezien ik niet heel erg lang op school was. Ben morgen langer op school maar ga er vanuit dat het blijft werken nu

[ Voor 13% gewijzigd door Royal op 09-10-2007 18:33 ]

There is no dark side of the Moon really... as a matter of fact it's all dark


Acties:
  • 0 Henk 'm!

  • Kaspers
  • Registratie: Juni 2004
  • Laatst online: 12-06 15:59
Als je teveel protocollen aanvinkt gaat het ook niet werken, dus dan zou het betekenen dat dat het probleem was of dat beiden een probleem vormden :).

Acties:
  • 0 Henk 'm!

  • Royal
  • Registratie: Augustus 2002
  • Niet online
Kaspers schreef op dinsdag 09 oktober 2007 @ 20:11:
Als je teveel protocollen aanvinkt gaat het ook niet werken, dus dan zou het betekenen dat dat het probleem was of dat beiden een probleem vormden :).
Volgens heb je mij verkeerd begrepen, ik had elk protocol afzonderlijk gebruikt en niet allemaal tegelijk aangevinkt.

Enige wat ik niet geprobeerd had was TTLS met als inner protocol PAP, standaard staat deze op MSCHAPv2

There is no dark side of the Moon really... as a matter of fact it's all dark


Acties:
  • 0 Henk 'm!

  • Kaspers
  • Registratie: Juni 2004
  • Laatst online: 12-06 15:59
Idd, daar heeft het wrs wel aan gelegen..

Acties:
  • 0 Henk 'm!

Anoniem: 251522

ipv6 uitzetten zou wel eens kunnen helpen.

Acties:
  • 0 Henk 'm!

  • Kaspers
  • Registratie: Juni 2004
  • Laatst online: 12-06 15:59
Ik mag hopen dat Royal het na 4 maanden het heeft gefixt..

Acties:
  • 0 Henk 'm!

  • awenger
  • Registratie: Februari 2006
  • Laatst online: 23-05 13:16
Dat kan ik bevestigen. Royal is toevallig een klasgenoot, een reinstall heeft uiteindelijk het probleem opgelost.

Acties:
  • 0 Henk 'm!

  • Knopsje
  • Registratie: November 2006
  • Laatst online: 19:30
Anoniem: 251522 schreef op woensdag 06 februari 2008 @ 11:48:
ipv6 uitzetten zou wel eens kunnen helpen.
Waarom 4 maanden nadat er gereageerd is het toppic nog omhoog schoppen?
Het bleek uit de reactie van Royal dat het al was opgelost.

Als je zoiets tegenkomt reageer dan niet in het topic, maar maak een topicreport Afbeeldingslocatie: http://gathering.tweakers.net/global/templates/tweakers/images/icons/icon_hand.gif aan: Policy m.b.t. replies in 'slechte' topics.

[ Voor 30% gewijzigd door Hoedje op 09-02-2008 10:28 ]


Acties:
  • 0 Henk 'm!

  • Hoedje
  • Registratie: April 2003
  • Laatst online: 14-06 11:50
Het is fijn om bevestigd te hebben gekregen dat het probleem is opgelost, maar zoals gesteld, anders had Royal vast wel eerder het tegendeel laten blijken :).

"If you get up in the morning and think the future is going to be better, it is a bright day. Otherwise, it's not."

Pagina: 1

Dit topic is gesloten.