• Gerrit Jan
  • Registratie: September 2005
  • Laatst online: 08-05 20:35
Goedenavond Tweakers,

Ik zit met een probleem in mijn test opstelling. Mijn doel is het opzetten van een Windows 2008 server die als radius server werkt. Een Linksys WRT54G Router met DD-WRT dient als accesspoint voor het netwerk.
De Server draait in VMware workstation en is gebridged aan een netwerk kaart in de pc waar het AP direct mee is verbonden. In de policies heb ik gekozen(en ook NPS) voor het werken met PEAP.

Mijn probleem is dat de users niet kunnen inloggen, ik krijg bij het verbinden de vraag voor de gegevens van de user waarna de melding komt dat er geen verbinding gemaakt kan worden.

In de event viewer op de server zijn 4 meldingen te zien (soms maar 3) waar van de laatste er als volgt uit ziet:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
Network Policy Server denied access to a user.

Contact the Network Policy Server administrator for more information.

User:
    Security ID:            MOOIWONEN\gjfaber
    Account Name:           gjfaber@mooiwonen.nl
    Account Domain:         MOOIWONEN
    Fully Qualified Account Name:   MOOIWONEN\gjfaber

Client Machine:
    Security ID:            NULL SID
    Account Name:           -
    Fully Qualified Account Name:   -
    OS-Version:         -
    Called Station Identifier:      000f665163a0
    Calling Station Identifier:     001de08d3431

NAS:
    NAS IPv4 Address:       192.168.0.4
    NAS IPv6 Address:       -
    NAS Identifier:         000f665163a0
    NAS Port-Type:          Wireless - IEEE 802.11 
    NAS Port:           8

RADIUS Client:
    Client Friendly Name:       aap1
    Client IP Address:          192.168.0.4

Authentication Details:
    Proxy Policy Name:      Secure Wireless Connections
    Network Policy Name:        Secure Wireless Connections
    Authentication Provider:        Windows 
    Authentication Server:      adc1.mooiwonen.nl
    Authentication Type:        PEAP
    EAP Type:           -
    Account Session Identifier:     -
    Reason Code:            16
    Reason:             Authentication was not successful because an unknown user name or incorrect password was used.

Dit bovenstaande log geeft volgens mij het probleem aan echter kloppen de gegevens waarmee wordt ingelogt.

De andere logs zien er als volgt uit:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
Network Policy Server discarded the request for a user.

Contact the Network Policy Server administrator for more information.

User:
    Security ID:            NULL SID
    Account Name:           gjfaber
    Account Domain:         -
    Fully Qualified Account Name:   -

Client Machine:
    Security ID:            NULL SID
    Account Name:           -
    Fully Qualified Account Name:   -
    OS-Version:         -
    Called Station Identifier:      000f665163a0
    Calling Station Identifier:     001de08d3431

NAS:
    NAS IPv4 Address:       192.168.0.4
    NAS IPv6 Address:       -
    NAS Identifier:         000f665163a0
    NAS Port-Type:          Wireless - IEEE 802.11 
    NAS Port:           8

RADIUS Client:
    Client Friendly Name:       aap1
    Client IP Address:          192.168.0.4

Authentication Details:
    Proxy Policy Name:      Secure Wireless Connections
    Network Policy Name:        -
    Authentication Provider:        Windows 
    Authentication Server:      adc1.mooiwonen.nl
    Authentication Type:        -
    EAP Type:           -
    Account Session Identifier:     -
    Reason Code:            96
    Reason:             The authentication request was not processed because the session timed out.


In de logboeken op de Windows 7 client is niks te vinden.

Ik heb diverse websites geraadpleegd voor het oplossen van het probleem maar dit is niet gelukt.
De server heeft de volgende rollen:
- AD DC
- AD CA
- DHCP
- DNS
- NPS

Is er iemand die een oplossing heeft voor dit probleem of mij kan helpen met het oplossen? Kan probleem worden veroorzaakt doordat het AP aan de gebridged netwerkaart zit?

PS.
Deze http://www.fatofthelan.co...or-radius-authentication/ How to heb ik gevolgt