Jump to content

802.1x authentifizierung IAS-Server Log-Datei fehlt


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

ich wolllte in meiner Testumgebung eine Authentifizierung mal ausprobieren.

Einen alten Switch von Leve One 2494 habe ich noch gefunden. Dort habe ich einen Port für eine RADIUS-Authentifizierung konfiguriert.

 

Ein Zugriff über das LAN wird z.Z. noch verweigert.

 

Jetzt wollte ich mir das LOG vom IAS ansehen. Hier ist eine Logfile konfiguriert. Leider schreibt er keine Logs. Er hat noch nicht mal eine Datei angelegt. Habe ich noch etwas vergessen, damit er mir eine Logdatei erzeugt und beschreibt?

Link zu diesem Kommentar

Nein, es kommt auch nichts herein.

 

Da es ja nur ein Testserver war, habe ich diesen gelöscht und einen Neuen aufgesetzt. Und danach gingen auch die LOG-Dateien.

 

Allerdings hatte ich mir sicherheitshalber noch einen zweiten Switch besorgt. Hier funktioniert die Authentifizierung.

 

Dann nochmal den anderen Switch (LevelOne GSW 2494) angeschlossen. Hier funktioniert das leider nicht. In der LOG-Datei vom IAS- ist zwar etwas zu erkennen, aber daraus werde ich nicht schlau.

 

Ich suche gerade ein Beispiel, wie auf dem GSW 2494 die 802.1x-Authentifizierung funktionieren soll.

Link zu diesem Kommentar

Hallo steppe,

 

den Port hatte ich schon mehrmals überprüft. Aber ich hatte noch eine alte Firmware drauf. Hatte mir jetzt die Version 2.35 installiert. Anschließend einen Neustart durchgeführt und jetzt habe ich keinen Zugriff mehr. Der default-Login mit admin admin funktioniert nicht mehr. Auch die default IP-Adresse 192.168.1.1 ist nicht mehr present.

Erreichen kann ich das Gerät nur noch über den Konsolenanschluss. Reboote ich den Switch erneut, dann sehe ich auf der Konsole, dass er wohl einen DHCP-Server such, jedoch keinen findet, obwohl hier 2 vorhanden sind.

 

Hast Du noch einen Rat?

Link zu diesem Kommentar

Versuche mal die IP statisch zu setzen über die CLI oder setze mal die Config zurück.

 

 

Example:
GSW-2494# ip
GSW-2494(ip)# help
Commands available:
------------<< Local commands >>------------
set ip Set ip,subnet mask and gateway
set dns Set dns
enable dhcp Enable DHCP, and set dns auto or manual
disable dhcp Disable DHCP
show Show IP Configuration
------------<< Global commands >>------------
exit Back to the previous mode
end Back to the top mode
help Show available commands
history Show a list of previously run commands
logout Logout the system
save start Save as start config
save user Save as user config
restore default Restore default config
restore user Restore user config

 

Manual:

http://download.level1.info/manual/GSW-2494(EN).pdf

 

Grüße

Stephan

Link zu diesem Kommentar
Versuche mal die IP statisch zu setzen über die CLI oder setze mal die Config zurück.

 

Hm, aber das geht doch gar nicht. Oder sehe ich das falsch? Mein CLI-Fenster sieht so aus:

 

L2 Managed Switch - GSW-2494

 

Login:

 

Die Kommandos setzen doch einen erfolgreichen Login voraus, oder?

Denn im Handbuch steht, dass bei einem vergessenen Passwort die Firma LevelOne zu kontaktieren sei.

Link zu diesem Kommentar

Ein Resetknopf existiert. Jedoch macht er nur einen normalen Neustart.

 

Aber in der Doku habe ich gelesen, dass man den Switch während er bootet, abbrechen kann. Mit ein paar Kommandos kann man dort z.B. die IP-Adresse setzen. Jedoch macht mich dort einiges stutzig:

 

Zeige ich mit "sysconf view" mir die Daten an, dann steht der Switch angeblich auf seine default-IP-Adresse. Ein Ping oder ein Zugriff per http ist jedoch nicht möglich.

Mit dem Befehl "sysconf set" kann man die IP-adresse ändern. Das habe ich auch gemacht, jedoch auch hier ist keine Erreichbarkeit gegeben.

Ich suche nochmal in der Doku, vielleicht fnde ich dort noch einen Hinweis.

 

(bin aber eher bei Procurve daheim

 

Tja dann hätte ich wohl diese Probleme nicht. Mit einem besseren, modernen Switch

hätte die 802.1x Authentifizierung sicherlich geklappt. Das hatte ich ja schon festgestellt.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...