Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — LAN & WAN


Alles zum Thema Windows im Netzwerk — Architektur, Aufbau, Konfiguration und Troubleshooting eines LAN, WAN, VLAN, VPN


Antwort
     
Themen-Optionen
Alt 15.04.2006, 00:39   #1
Member
 
Offline
Registriert seit: 09-2005
Beiträge: 195
802.1x authentifizierung mit 3COM Switch

Hi,

ich will mit einem 3COM switch 3226 eine 802.1x port security einrichten, die computer und user sollen sich am IAS-Server authentifizieren.

Die Authentifizierung schlägt fehl!

Wenn ich mir die Authentifizierung mit Packetyzer
anschaue kommuniziert nur der switch und der client miteinander!

an den ÌAS Server werden gar keine EÀPOL pakete geschickt!
Im Eventlog des IAS Servers wird auch nichts protokolliert.

Wenn ich die Anfrage mit einem Testprogramm starte sehe ich das im Eventlog des IAS Servers!

Der Switch und der Server sind im gleichen VLAN und können auch miteinander kommunizieren. Gebe ich im Switch eine falsche gemeinsamen Schlüssel ein bekomme ich im Eventlog des IAS Server eine Fehlermeldung.

Wenn ich im IAS den Radius Client also den switch einrichte sehe ich auch im eventlog
das er LDAP lese Berechtigungen auf das ADS vergibt!

Hat jemand eine Idee wie ich testen kann ob der IAS und der Switch richtig miteinander kommunizieren!

Bzw. hat jemand eine erklärung dafür warum der switch die authentifizierung verweigert ohne wie eingestellt mit dem IAS Server die Daten abzugleichen? (beide nutzen UDP 1812)

der IAS ist ein Server 2003 Ent.
Die Authentifizierung erfolgt über EAP-TLS mit Client und User Zertifikaten.

sollte ich irgendwas vergessen haben bitte fragen

hoffe ich hab es halbwegs vertändlich erklärt

Danke im voraus

gruß
kai
    Mit Zitat antworten
Alt 16.04.2006, 16:47   #2
Member
 
Offline
Registriert seit: 09-2005
Beiträge: 195
Hi,

hat vielleicht jemand eine idee?
ich verzweifele langsam daran!

einziger anhaltspunkt den ich noch habe ist das nirgendwo steht dass der switch ipsec unterstützt. wenn ich als radius server den ias habe wird die übertragung des shared secret doch mit ipsec verschlüsselt, oder ?

kann das vielleicht der grund sein warum das nicht funktioniert?
hat das jemand mal mit einem 3com switch eingerichtet.

über hilfe wäre ich sehr dankbar!

mfg
kai
    Mit Zitat antworten
Alt 24.04.2006, 21:48   #3
Member
 
Offline
Registriert seit: 09-2005
Beiträge: 195
falls es jemanden interessiert => problem gelöst

meine vermutung dass der switch kein ipsec unterstützt ist richtig, aber der ansatz dass das shared secret mit ipsec verschlüsselt wird war falsch.

nach einem telefonat mit dem 3COM support und ein paar versuchen
die bereits aktuelle firmware nochmal aufzuspielen und einen hard-reset durchzuführen hat man mir den switch ausgetauscht und siehe da mit dem neuen funktioniert es !

gruß
kai
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Probleme mit einen 3com Switch schnuffi79 Windows Forum — LAN & WAN 3 11.12.2009 10:53
multicastbereich 3com switch Cyberjojo Windows Forum — LAN & WAN 0 22.06.2009 11:41
Signal Eye 3Com Hub / Switch Reborncard Windows Forum — Allgemein 0 15.06.2006 15:36
2x 3com Switch -> Problem snowman_x2 Windows Forum — LAN & WAN 5 17.05.2006 12:29
3com Hub und Switch-> feste IP zuteilen? snake99 Windows Forum — LAN & WAN 2 23.06.2003 17:22


Alle Zeitangaben in MEZ/CET. Es ist jetzt 11:56 Uhr. Seite generiert in 0,029 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang