Jump to content

Radius WLAN keine Verbindung


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

ich habe aktuell an einem Standort ein merkwürdiges Problem, bei dem wir nicht weiter kommen. Vielleicht hat jemand von euch ja noch eine Idee.

 

Wir richten an Außenstandorten immer ein WLAN über 802.1x ein. Die Standorte sind mittels SSL angebunden. An den Außenstandorten gibt's dann meistens die Firewall (Sophos RED), einen Switch und die APs. Auf den APs hinterlegen wir unseren Radius aus der Zentrale. Das Ganze funktioniert auch über alle Standorte hinweg. Das Regelwerk der Firewalls ist immer gleich. 

 

Nun haben wir einen neuen Standort dazwischen, der Probleme macht. Ich habe das Ganze mal mit dem Netmon mitgeschnitten.

 

Hier das Beispiel von einem anderen Standort, an dem alles ordnungsgemäß funktioniert:

image.png.f4ef3cf39f7cc9faf5491c72f635475b.png

 

Und hier das Beispiel von dem Standort, an dem es nicht funktioniert:

image.png.6c1696e20002f3a3d968d5e5d74ccb36.png

 

Warum kommt der Handshake nicht zustande? Der Radius hat ein offizielles, von einer Zertifizierungsstelle gekauftes Zertifikat. Das ist auch gültig und wird vom Client nicht abgelehnt. Zumindest wenn ich es mir anschaue nicht.

Das Zertifikat unterscheidet sich ja auch nicht zu den anderen Standorten, an denen es funktioniert. Mit dem Client kann es auch nicht zusammenhängen. Mit dem komme ich am anderen Standort ins WLAN.

 

Hat jemand von euch eine Idee, wo ich ansetzen kann?

Firewall und Routing ist 1000x geprüft. Das kann ich ausschließen.

 

Grüße!

 

Edit: die Screenshots stammen vom Radius.

bearbeitet von ChrisRa
Link zu diesem Kommentar

Klassische Anbindung über ein RED-Device von Sophos. Das ist aber an allen Standorten gleich. Damit kann es nicht zusammenhängen.

 

Cipher Suites sollten passen:

 

ClientHello:

image.png.523c4608f2a94b00f668cdfb6116ccdb.png

 

ServerHello:

image.png.a8f3cf47c46e9dc51460f5aee68765f2.png

 

Wir haben jedoch gerade rausgefunden, dass die Firmware der besagten nicht funktionierenden APs eine andere ist.

Wir machen mal ein Firmwareupdate und schauen weiter.

Link zu diesem Kommentar
  • 5 Monate später...
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...