Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 01.04.2005, 14:16   #1
Junior Member
 
Offline
Registriert seit: 04-2005
Beiträge: 108
Achtung Probleme mit Cisco ACS und 802.1x unter Win 2000 Server!!

Hallo,

Meine Komponeneten : Server mit Windows 2000 Server SP4 und Cisco ACS 3.3 , 2950 Catalyst (AAA-Client) ,
Laptop mit Windows XP SP2 (802.1x Client)

Ich habe soweit alles konfiguriert wie es in der Cisco Dokumentation nachzulesen war, aber ich bekomme immer wieder folgende Fehlermeldung in der ACS.log Datei.( Failed Attempts active.csv) :

Authen-Failure-Code : EAP-TLS or PEAP authentication failed during SSL handshake

Der Radius(ACS) Server und auch der der Client besitzen gültige Zertifikate, die ich mit der Windows eigenen Zertifizierungsstelle ebenfals nach Cisco-Anleitung erstellt habe.
(Das Zertifikat auf dem Laptop habe ich installiert, bevor ich begonnen habe mich über den 802.1x Port des Switches einzuloggen)

Hat jemand eine Idee wo das Problem liegen könnte?

Hier noch die Configuration des Catalyst 2950, fals sie denn helfen könnte :

version 12.1
no service pad
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname ACS-Client1
!
aaa new-model
aaa authentication dot1x default group radius
enable secret 5 $1$iDdn$1Bmg1m5kY/W76lwgJtZm5/
!
username aweller privilege 15 password 0 aweller
ip subnet-zero
!
ip ssh time-out 120
ip ssh authentication-retries 3
!
spanning-tree mode pvst
no spanning-tree optimize bpdu transmission
spanning-tree extend system-id
dot1x system-auth-control
!
interface FastEthernet0/13
switchport mode access
dot1x port-control auto
dot1x timeout quiet-period 3
dot1x timeout reauth-period 1
dot1x reauthentication
!
interface GigabitEthernet0/2
!
interface Vlan1
ip address 10.10.3.253 255.255.255.0
no ip route-cache
!
ip default-gateway 10.10.3.254
ip http server
radius-server host 10.10.3.1 auth-port 1812 acct-port 1813
radius-server retransmit 3
radius-server key radius
!
line con 0
password cisco
line vty 0 4
password cisco
line vty 5 15
password cisco
!
!
end
    Mit Zitat antworten
Alt 30.05.2005, 18:32   #2
Newbie
 
Offline
Registriert seit: 05-2005
Beiträge: 1
Hallo, Andreas!

Die Switch-Konfig ist O.K., brauche aber etwas mehr Infos für genaue Betrachtung:
- Welche Zertifikatstypen wurden für ACS und Client verwendet?
- Wie sehen die "Global Autentication Settings" auf dem ACS (und die Authentifizierungseinstellungen der zur Authentifizierung zu verwendendenden Datenbank (Active Directory/Lokal/....)) aus?
- Wie ist die Authentifizierung der LAN-Verbindung auf dem XP-Client eingrichtet?
- Welche 12.1er IOS-Version wird verwendet?

Bedauerlicherweise sagt die Fehlermeldung nicht besonders viel aus; bei mir trat sie u.a. bei einem Problem bezüglich der Gültigkeit/Akzeptanz der Zertifikate auf.

Gruß,

Claus
    Mit Zitat antworten
Alt 31.05.2005, 08:30   #3
Junior Member
 
Offline
Registriert seit: 04-2005
Beiträge: 108
Oh vielleicht sollte ich den Thread als erledigt markieren...
Trotzdem Danke, aber der Testaufbau läuft seit einiger Zeit problemlos!

Geändert von AndreasWeller (31.05.2005 um 14:20 Uhr).
    Mit Zitat antworten
Alt 31.05.2005, 14:02   #4
Newbie
 
Offline
Registriert seit: 01-2005
Beiträge: 31
gut das hier das Thema wieder aufgefrischt wurde

kann mir jemand zufällig sagen ob der ACS die VLAN-ID's auch aus LDAP rausnehmen kann?
    Mit Zitat antworten
Alt 31.05.2005, 14:14   #5
Junior Member
 
Offline
Registriert seit: 04-2005
Beiträge: 108
Gute Frage das müsste ich mal nachschauen, werd mir das morgen mal genauer anschauen....

Vielleicht sollten wir das ganze aber in dem alten Thread besprechen, ist für den ein oder anderen Außenstehenden dann vielleicht etwas übersichtlicher, was bis jetzt so gelaufen ist....

alter Thread (802.1x Port-Based Authentication)
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Probleme mit USB unter Windows 2000 Herbert Leitner Windows Forum — Allgemein 8 13.02.2008 13:34
Probleme mit überarbeitetem Patch kb918899 unter 2000 WS Trommeltier24 Windows Forum — Allgemein 6 06.09.2006 21:56
Probleme mit VPN/Terminal unter Windows 2000 Server erichert Windows Forum — LAN & WAN 7 13.03.2006 14:03
Probleme mit Netzlaufwerken unter Windows 2000 Constral Windows Forum — Allgemein 0 11.10.2005 08:12
2K - Probleme mit RIS unter Windows 2000 Server Vijoo Windows Forum — LAN & WAN 4 09.03.2005 10:08


Alle Zeitangaben in MEZ/CET. Es ist jetzt 07:24 Uhr. Seite generiert in 0,031 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang