我正在使用Cisco 1841路由器。 我已经设置了半径设置,如果半径服务器存在,它总是用于login。 如果radius服务器closures或不存在,则转换为行con 0密码。 是否有一种方法来显示横幅消息,当它回到行con 0密码。 现在,如果半径失败,它只会要求input密码。 我希望它在该密码提示之前显示一条消息,提醒用户现在需要行con 0密码 感谢Robert
我正在寻找locking从客户端到我们的不可信testing域的VPN连接的解决scheme。 基本上是一个远程访问选项,我们可以让我们的客户在我们向他们发布之前testing我们的软件。 我们通过networking会议testing了这种方式,但pipe理层希望探索所有的selectscheme,以便让客户select想要预览的方式。 我们目前拥有大部分的Windows 2003环境。 我们已经有VPN连接可用于我们自己的员工远程访问我们有: 互联网网关 ISA 2004 Radius客户端 内部主人 Radius服务器 域控制器 这是我们的第一个领域A.我们也有一个不可信的域B,只用于testing。 我们希望能够做的是允许客户端在locking的连接上进行VPN,将它们(或将其限制在域B中的特定计算机上) 我们可以使用多个Radius服务器吗? 我们的域A中的ISA可以将特定的VPN用户(在域B的DC中指定)转发给域B吗? 还有其他现有的解决scheme可以使用吗? 思杰或terminal服务的一些东西? 或者这是做这样的事情的错误的方式吗?
目前我正计划在我所在办公室的所有有线计算机上实现802.1Xauthentication。 我们已经使用login/密码凭证成功实施了802.1Xauthentication。 它通过RADIUS服务器进行身份validation。 RADIUS服务器是Microsoft IAS。 除了有线networking之外,我们还有一个使用证书进行802.1Xauthentication的ARUBA wifi控制器。 我们希望使用相同的证书来validation有线电脑。 这似乎不工作。 问题似乎是在思科交换机级别。 计算机将凭证发送到交换机,但交换机仅以错误结束EAP会话。 RADIUS服务器从不联系。 我的问题是以下几点:Cisco交换机是否支持使用证书的802.1X EAP身份validation? 如果是的话,这种设置的具体细节是什么? 预先感谢您的帮助, 安托万
我有一些小型企业路由器(Cisco RV120W),我们在一些configuration了站点到站点VPN的小型办公室中使用,以允许我的主办公室和远程terminal之间的设备连接。 RV120W做得很好…我真的不能抱怨太多。 用户现在一直在问设置WIFI …并且玩了RV120W很多…我知道它支持wpa2的“企业authentication”。 设置完成并试图使之工作…我很快发现路由器没有通过VPN隧道发送RADIUS数据包…(由于一些愚蠢的原因,数据包从WAN接口出去)。 我和思科一起提出的最后三个主要问题……最后是一个“无法修复”(尽pipe他们承认这是一个错误)…所以我真的不想和这个问题作斗争跟他们。 所以,现在我重新考虑如何解决这个问题,使其工作,尽pipe设备的限制。 作为最后的努力……我可能最终会在路由器后面放置一个专用的AP …但是我宁愿没有另外的设备来维护每个站点。 TL; DR: 通过公共互联网丢弃RADIUS数据包有多安全? 潜在的,数据是可以被截取和解密的吗? 是否有潜在的重播攻击的种类? 还有其他的问题我应该知道吗?
我是RADIUS新手,刚刚为802.1x(WPA)设置了一个非常基本的FreeRADIUS服务器。 我使用EAP,MySQL作为后端daloRADIUS作为webGUI(主要用于用户pipe理)。 我有两个WiFinetworking,一个私人networking和一个访客networking。 现在我想指定每个NAS的用户。 所以有一些用户只允许使用访客networking而不是私有networking。 我怎么做? FreeRADIUS甚至可能吗? 因为我似乎无法find任何有关它的信息。 这可能是奇怪的,我是否以错误的方式使用RADIUS?
我想build立一个WPA2-Enterprise用于FreeRADIUS服务器validation的无线环境(使用EAP-TTLS或PEAP),无线客户端通过无缝路由并通过Squid代理validation。 我可以让FreeRADIUS工作正常,但是我怎样才能让Squid识别用户,而不用另外input用户名/密码呢?
我正在尝试安装运行NPS服务的AD服务器,以便AD和非AD机器在向无线networking进行身份validation时将该证书视为有效。 我从GoDaddy拿到一个证书,非AD机器很满意,但是我testing的AD机器却抱怨说它不是有效的证书。 如何configurationNPS使AD成员和非AD成员对证书满意? 编辑:我收到这里提到的错误消息: http : //support.microsoft.com/kb/2518158 “服务器”“呈现由”“颁发的有效证书,但”“未configuration为有效的信任锚为这个configuration文件“。 我宁愿不改变所有广告客户做这个工作。 我更喜欢通过改变服务器的解决scheme。
我们正在考虑集中我们的RADIUS基础设施,但我无法findauthentication者(即交换机或WLC)和authentication服务器之间的可接受延迟的任何信息。 100ms往返运行没问题,200ms左右呢?
我已经安装了一个使用RADIUS的NPS服务器(Windows Server 2016),允许我的用户通过无线连接对AD进行身份validation。 当我禁用AD中的帐户时,NPS将不允许用户进行身份validation,并且连接失败。 但是,如果在用户通过身份validation并连接之后禁用了AD帐户,则连接将持续存在,直到客户端断开连接并重新协商。 我已经检查过NPS设置,Googlesearch返回通用/非相关的结果等… 帐户被删除后,有没有办法删除802.1x连接? 感谢您提供任何帮助!
如何使用Nagios使用EAP-MSCHAP v2authentication方法监控freeradius? 你知道这种监测的任何nagios插件吗?