Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Server Forum


Alles zum Thema Windows Server sowie Windows IT Pro Themen — Q & A zu den Windows Server Versionen NT / 2000 / 2003 / 2003 R2 / 2008 / 2008 R2: Rollen, Features, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 23.11.2008, 22:46   #1
Newbie
 
Offline
Registriert seit: 11-2008
Beiträge: 5
2K8 - NPS, Radius nur mit AD? Wo finde ich zum Thema gute HowTos?

Hallo Windows Spezialisten,

ich habe eine Frage. Brauche ich für NPS (Radius 802.1x über Ethernet mit PAP Auth zur vergabe von IP-Adressen per DHCP) zwingend AD?


Vielen Dank.

sits
    Mit Zitat antworten
Alt 23.11.2008, 23:11   #2
Board Veteran
 
Benutzerbild von Windowsbetatest
 
Offline
Registriert seit: 08-2007
Beiträge: 1.262
Wenn du Windows als Rasiusserver nutzt ja.

mfg
Windowsbetatest

Signatur
MCSA+M, MCSE, MCTS(10x), MCITP(5x)
CCDA, CCNA, CCDP, CCIP, CCNP, JNCIS-ER
ITILv3 Foundation, AIS - ProCurve Networking, ASE - ProCurve Networking Campus LANs
next: HP-UX 11iv3 CSA

    Mit Zitat antworten
Alt 23.11.2008, 23:21   #3
Newbie
 
Offline
Registriert seit: 11-2008
Beiträge: 5
Hallo Windowsbetatest,

danke für die schnelle Antwort. Ok, es hatte mich nur gewundert das ich NPS als Rolle installieren und konfigurieren konnte obwohl ich AD noch garnicht installiert hatte. Also brauch ich das so nicht weiter zu versuchen.

sits
    Mit Zitat antworten
Alt 24.11.2008, 08:46   #4
Board Veteran
 
Benutzerbild von Windowsbetatest
 
Offline
Registriert seit: 08-2007
Beiträge: 1.262
Hallo,

ein gutes Howto steht in der "Techischen Referenz für Windows Server 2008".

Der AD muß (sollte nicht) auf dem selben Server wie das AD sein, deshalb kannst du es installieren.

Es muß nur später im AD Registriert werden damit du eine Datenbank für die Auth. hast.

mfg
Windowsbetatest

Signatur
MCSA+M, MCSE, MCTS(10x), MCITP(5x)
CCDA, CCNA, CCDP, CCIP, CCNP, JNCIS-ER
ITILv3 Foundation, AIS - ProCurve Networking, ASE - ProCurve Networking Campus LANs
next: HP-UX 11iv3 CSA

    Mit Zitat antworten
Alt 24.11.2008, 08:55   #5
Newbie
 
Offline
Registriert seit: 11-2008
Beiträge: 5
Hallo,

ich besitze die komplette Technische Referenz für den Windows Server 2008, schade finde ich das Microsoft mittem im Buch Networking und Netzwerkzugriffsschutz dann mehrfach auf die anderen Bücher verweist, d.h., ich muss eigentlich die kompletten Bände durcharbeiten "nur" um den Radius ans laufen zu bekommen. Schade das es da keinen "stand alone" Dienst gibt sondern immer gleich alles an AD etc. gebunden ist.

sits
    Mit Zitat antworten
Alt 24.11.2008, 09:09   #6
Board Veteran
 
Benutzerbild von Windowsbetatest
 
Offline
Registriert seit: 08-2007
Beiträge: 1.262
Hallo,

die Integration ist hier sicherlich problematisch aber auch nötig.

Mal kurze Frage was für eine Umgebung hast du?

Wenn du Netzwerkhardware hast die Radius (NPS) im LAN kann brauch man doch auch eine Domäne zur zentrallen Netzwerkanmeldung.

Standardswitche kommen mit NAP nicht klar, schonmal weil die allen Traffic durchlassen und nicht erst blocken und auf Freigabe von NPS warten.

Also verschiedene VLANs und dynamsiche Neuzuweisung nötig.

mfg

Signatur
MCSA+M, MCSE, MCTS(10x), MCITP(5x)
CCDA, CCNA, CCDP, CCIP, CCNP, JNCIS-ER
ITILv3 Foundation, AIS - ProCurve Networking, ASE - ProCurve Networking Campus LANs
next: HP-UX 11iv3 CSA

    Mit Zitat antworten
Alt 24.11.2008, 09:24   #7
Newbie
 
Offline
Registriert seit: 11-2008
Beiträge: 5
Hallo,

es soll folgendes Szenario geben, eine "Box" wählt sich als Client über GPRS bei einem Provider ein. Sobald die Anfrage kommt baut der Provider einen VPN Tunnel (IPSec) zum Kunden auf. Als Radius Client dient praktisch der Provider, d.h. vom Provider kommt dann durch den VPN Tunnel eine Anfrage an den Radius und bei erfolgreicher Auth gibts für die "Box" eine IP. Wenn die Box dann eine IP aus dem entsprechenden Netz hat, kann sie sich zu einem Server verbinden mit dem sie kommunizieren muss. Effektiv habe ich also bis auf den Radius und dem Server für die "Boxen" keine Windows Systeme. Der Kunde hatte den Wunsch das ganze mit Windows zu realisieren weil noch unklar ist wo das Projekt mal hinläuft, mein Gedanke an einen Linux Radius (freeradius.org) wird immer intensiver.


sits
    Mit Zitat antworten
Alt 24.11.2008, 09:45   #8
Board Veteran
 
Benutzerbild von Windowsbetatest
 
Offline
Registriert seit: 08-2007
Beiträge: 1.262
Hallo,

also freeradius hab ich auch beim Kunden im Einsatz, ist aber eher ne Notlösung. Ansosnten kann der Router nicht direkt authentifizieren (interner Radius)?

mfg

Signatur
MCSA+M, MCSE, MCTS(10x), MCITP(5x)
CCDA, CCNA, CCDP, CCIP, CCNP, JNCIS-ER
ITILv3 Foundation, AIS - ProCurve Networking, ASE - ProCurve Networking Campus LANs
next: HP-UX 11iv3 CSA

    Mit Zitat antworten
Alt 24.11.2008, 10:06   #9
Newbie
 
Offline
Registriert seit: 11-2008
Beiträge: 5
Hallo,

hast du den Freeradius auf Linux oder Windows Basis? Der auf Windows Basis ist der letzte Sch... , läuft völlig instabil. Der Router bzw. die Firewall Appliance hat leider keinen internen Radius sondern nur die Möglichkeit an einen externen Radius zu übergeben.


sits
    Mit Zitat antworten
Alt 24.11.2008, 10:30   #10
Board Veteran
 
Benutzerbild von Windowsbetatest
 
Offline
Registriert seit: 08-2007
Beiträge: 1.262
Hallo,

hab freeradius unter Linux, nie wieder.

Signatur
MCSA+M, MCSE, MCTS(10x), MCITP(5x)
CCDA, CCNA, CCDP, CCIP, CCNP, JNCIS-ER
ITILv3 Foundation, AIS - ProCurve Networking, ASE - ProCurve Networking Campus LANs
next: HP-UX 11iv3 CSA

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Welches Buch zum Thema W-LAN und Radius? lukin Testsoftware & Bücher 1 20.09.2005 09:50
Gute Anleitung zum Thema Remote-Unterstützung Dommas Tipps & Links 0 06.12.2004 18:05
Xp, wo finde ich ... ? Homerunhero Windows Forum — Allgemein 2 19.08.2003 19:41


Alle Zeitangaben in MEZ/CET. Es ist jetzt 17:33 Uhr. Seite generiert in 0,038 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang