Vraag


Acties:
  • 0 Henk 'm!

  • Damic
  • Registratie: September 2003
  • Laatst online: 21:15

Damic

Tijd voor Jasmijn thee

Topicstarter
@mods: als het topic verkeerd staat mag je dat natuurlijk verplaatsen, ik ben nl aan't twijfelen tussen hier en Netwerken

De vraag:
Onze server is een HP met Win Server 2012 R2, maar er zit wat verkeerd i.v.m. het uitdelen van de ip adressen.

Als iemand op de wifi zit en die logt in op het gasten netwerk dan krijgt deze een gasten netwerk ip van onze firewall maar als deze inlogt op het privé netwerk dan krijgt deze een normaal ip, dit klopt maar deze persoon is niet ingelogd via de AD dus dan zou deze ook geen toegang mogen hebben tot de server of andere apparaten.

Dit is dus ook een probleem met bekabelde apparaten deze krijgen automatisch een privé ip :(

Hoe kan ik ervoor zorgen dat de (DHCP) server deze persoon kickt naar het gasten netwerk (VLAN20)

Wat ik al geprobeerd heb:
Ik vermoed dat ik in de dhcp moet gaan kijken en dan iets moet doen met policies, maar verder wat, daar ben ik nog niet uit.

Het waarom:
Ik zien veel werknemers hun telefoon tussen de DHCP leases staan en dat hoort dus niet.

Al wat ik aanraak werk niet meer zoals het hoort. Damic houd niet van zijn verjaardag

Beste antwoord (via Damic op 04-07-2021 20:20)


  • plizz
  • Registratie: Juni 2009
  • Laatst online: 22:40
Je hebt een radius server op prive (draadloos) netwerk aanzetten. Ze moet authentiseren voordat ze toegang krijgt op je prive netwerk. Als authenticatie fail dan zit je standaard in Vlan 20.

Alle reacties


Acties:
  • Beste antwoord
  • +2 Henk 'm!

  • plizz
  • Registratie: Juni 2009
  • Laatst online: 22:40
Je hebt een radius server op prive (draadloos) netwerk aanzetten. Ze moet authentiseren voordat ze toegang krijgt op je prive netwerk. Als authenticatie fail dan zit je standaard in Vlan 20.

Acties:
  • 0 Henk 'm!

  • Damic
  • Registratie: September 2003
  • Laatst online: 21:15

Damic

Tijd voor Jasmijn thee

Topicstarter
Daar moet ik eens naar zien dan, want dat lijkt te doen wat we nodig hebben :)

Edit: ik denk dat ik het heb, alleen de firewall heeft een quirck, al het normale verkeerd zit op vlan 1, guest zit op vlan20.

Switches (Cisco SG300) kunnen guest op vlan1 doen maar geen auth op vlan 1 :F great. |:(

[ Voor 97% gewijzigd door Damic op 04-07-2021 16:51 ]

Al wat ik aanraak werk niet meer zoals het hoort. Damic houd niet van zijn verjaardag


Acties:
  • 0 Henk 'm!

  • plizz
  • Registratie: Juni 2009
  • Laatst online: 22:40
Als ik google Cisco SG300 dot1x. Zie ik genoeg links met websites hoe je het moet instellen i.c.m. radiusserver. Je hebt genoeg leesvoer.
1.) https://www.cisco.com/c/e...g300-series-switches.html

2.) https://www.cisco.com/c/e...-setting-on-a-switch.html

Acties:
  • 0 Henk 'm!

  • Damic
  • Registratie: September 2003
  • Laatst online: 21:15

Damic

Tijd voor Jasmijn thee

Topicstarter
Merci :)

Al wat ik aanraak werk niet meer zoals het hoort. Damic houd niet van zijn verjaardag