Jump to content

D-LINK DWL-2100AP и радиус сервер Win2003. Помогите с реализацией.


Recommended Posts

Posted

Задача такая:

Есть вышеназванные точки доступа. Есть RADIUS-сервер Windows 2003 (Служба проверки подлинности в Интернете). Развернут сертификейт-ауторити в домене. У доменных пользователей и компьютеров (Windows XP SP2) есть выданные сертификаты. Нужно сделать так, чтобы при подключении, если у пользователя (или компьютера) есть сертификат, то он проверяется и если все ОК, то юзер пускается в сеть. Если же у пользователя сертификата нет, то пользователь должен пускаться в сеть с другим VLAN-ом (например 2) и только на, скажем, 15 минут, чтобы, если пользователь - новоиспеченный юзер домена, то он мог бы получить сертификат и войти в сеть уже полноценно. Управляемых свичей нет (все обычные), есть один сервер Win2003 SBS, на котором все и поднято.

Пробовал по разному, убился ап стену - никак не получается полностью реализовать схему. Т.е. удалось реализовать нормальную работу WPA-EAP в D-Link'е с радиусом и сертификатами, но вот фишку с разными вланами и аутентикацией без сертификата при этом никак не получается :( Может нужно еще что-то изменить в самом длинке, где-нибудь на вкладке про MultiSSID? Понимаю, что решение комплексное и настраивать надо далеко не одну службу, но может кто-то делал что-либо подобное, и чем-нить сможет мне помочь?

Заранее спасибо.

Posted

Очень ценный и актуальный ответ. Большое, мля, спасибо. Если влом ответить нормально или нет достаточных знаний - лучше молчать. Золотое правило - выучите его, в жизни пригодится.

Еще варианты будут?

Posted
Очень ценный и актуальный ответ. Большое, мля, спасибо. Если влом ответить нормально или нет достаточных знаний - лучше молчать. Золотое правило - выучите его, в жизни пригодится.

Еще варианты будут?

RTFM ;)
Posted

Ну вы че, издевайтесь чтоль? :) Я этих факин мануалов уже начитался, иначе бы сюда не писал. Мануалы от майкрософт не работают, вот у меня и есть подозрение, что в самой длинке что-то не так я сделал.

Ну что, тяжело чтоль подсказать? Ну или хотяб в какую сторону копать (хотя уже все перекопал что мог). Или все такие нев***нно крутые гуру, и опуститься до того, чтоб помочь человеку это уже моветон? ;)

З.Ы. Когда меня в области, скажем, микроэлектроники, программирования, или чего-либо еще, где я хорошо осведомлен спрашивают - я обычно отвечаю, а не отсылаю RTFM. Имхо это просто по-свински. Ну, конечно, не знаю... Видимо, у меня како-то искаженный взгляд на жизнь.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.