<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Аутентификация 802.1x</title>
    <link>https://opennet.me/openforum/vsluhforumID6/16359.html</link>
    <description>Схема: ПК Windows подключен к порту 11 Cisco Catalyst 2950, на котором настроена аутентификация 802.1x. Порт 12 Cisco Catalyst 2950 подключен к серверу Radius. Конфигурация Каталиста:&lt;br&gt;&lt;br&gt;hostname Switch&lt;br&gt;!&lt;br&gt;aaa new-model&lt;br&gt;aaa authentication dot1x default group radius&lt;br&gt;!&lt;br&gt;dot1x system-auth-control&lt;br&gt;!&lt;br&gt;interface FastEthernet0/11&lt;br&gt; switchport mode access&lt;br&gt; dot1x port-control auto&lt;br&gt; spanning-tree portfast&lt;br&gt;!&lt;br&gt;interface FastEthernet0/12&lt;br&gt; spanning-tree portfast&lt;br&gt;!&lt;br&gt;interface Vlan1&lt;br&gt; ip address 192.168.1.15 255.255.255.0&lt;br&gt;!&lt;br&gt;radius-server host 192.168.1.2 auth-port 1645 acct-port 1646 key cisco&lt;br&gt;!&lt;br&gt;end&lt;br&gt;&lt;br&gt;В сетевых подключениях ПК выбираю нужное подключение, в его свойствах выбираю вкладку &quot;Проверка подлинности&quot;, устанавливаю флажок &quot;Включить проверку подлинности IEEE 802.1x для этой сети&quot; и в качестве типа EAP выбираю MD&amp;#8212;задача. В ответ на предложение Windows в правом нижнем углу экрана &quot;Щелкните здесь, чтобы ввести пароль для данного подключения к сети&quot; ввожу в открывшемся окне имя пользователя и пароль. В </description>

<item>
    <title>Аутентификация 802.1x (Romych)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/16359.html#6</link>
    <pubDate>Tue, 27 May 2008 04:19:33 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;все заработало. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;А на что именно поменял? В винде на &quot;Защищенные EAP (PEAP)&quot;? Если &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;да, то в свойствах что-нибудь менял? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Защищенные EAP (PEAP)стоит галочка &quot;проверять сертификат сервера&quot; &lt;br&gt;&amp;gt;&amp;gt;метод проверки eap-mschap v2 и имя и пароль windows. Соответсвенно в IAS &lt;br&gt;&amp;gt;&amp;gt;надо MD5 поменять на EAP &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;OK, спасибо, буду пробовать. Если что, еще раз обращусь. &lt;br&gt;&lt;br&gt;http://www.itdojo.com/synner/pdf/synner2.pdf&lt;br&gt;</description>
</item>

<item>
    <title>Аутентификация 802.1x (Keeper)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/16359.html#5</link>
    <pubDate>Mon, 26 May 2008 20:08:11 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;проверил у себя с этим конфигом - не работает. Поменял на EAP &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;все заработало. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;А на что именно поменял? В винде на &quot;Защищенные EAP (PEAP)&quot;? Если &lt;br&gt;&amp;gt;&amp;gt;да, то в свойствах что-нибудь менял? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Защищенные EAP (PEAP)стоит галочка &quot;проверять сертификат сервера&quot; &lt;br&gt;&amp;gt;метод проверки eap-mschap v2 и имя и пароль windows. Соответсвенно в IAS &lt;br&gt;&amp;gt;надо MD5 поменять на EAP &lt;br&gt;&lt;br&gt;OK, спасибо, буду пробовать. Если что, еще раз обращусь.&lt;br&gt;</description>
</item>

<item>
    <title>Аутентификация 802.1x (Romych)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/16359.html#4</link>
    <pubDate>Mon, 26 May 2008 19:34:26 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;и еще недурствпенно посмотреть логи радиуса, может там вообще запрещен такой тип &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;аутентификации. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;проверил у себя с этим конфигом - не работает. Поменял на EAP &lt;br&gt;&amp;gt;&amp;gt;все заработало. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А на что именно поменял? В винде на &quot;Защищенные EAP (PEAP)&quot;? Если &lt;br&gt;&amp;gt;да, то в свойствах что-нибудь менял? &lt;br&gt;&lt;br&gt;Защищенные EAP (PEAP)стоит галочка &quot;проверять сертификат сервера&quot;&lt;br&gt;метод проверки eap-mschap v2 и имя и пароль windows. Соответсвенно в IAS надо MD5 поменять на EAP&lt;br&gt;</description>
</item>

<item>
    <title>Аутентификация 802.1x (Keeper)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/16359.html#3</link>
    <pubDate>Mon, 26 May 2008 17:54:21 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;debug radius verbose &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;тогда полный трейс общения будет. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;и еще недурствпенно посмотреть логи радиуса, может там вообще запрещен такой тип &lt;br&gt;&amp;gt;&amp;gt;аутентификации. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;проверил у себя с этим конфигом - не работает. Поменял на EAP &lt;br&gt;&amp;gt;все заработало. &lt;br&gt;&lt;br&gt;А на что именно поменял? В винде на &quot;Защищенные EAP (PEAP)&quot;? Если да, то в свойствах что-нибудь менял?&lt;br&gt;</description>
</item>

<item>
    <title>Аутентификация 802.1x (Romych)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/16359.html#2</link>
    <pubDate>Mon, 26 May 2008 15:08:52 GMT</pubDate>
    <description>&amp;gt;а сделай ка &lt;br&gt;&amp;gt;debug radius verbose &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;тогда полный трейс общения будет. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;и еще недурствпенно посмотреть логи радиуса, может там вообще запрещен такой тип &lt;br&gt;&amp;gt;аутентификации. &lt;br&gt;&lt;br&gt;проверил у себя с этим конфигом - не работает. Поменял на EAP все заработало.&lt;br&gt;</description>
</item>

<item>
    <title>Аутентификация 802.1x (chocholl)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/16359.html#1</link>
    <pubDate>Mon, 26 May 2008 07:26:36 GMT</pubDate>
    <description>а сделай ка&lt;br&gt;debug radius verbose&lt;br&gt;&lt;br&gt;тогда полный трейс общения будет.&lt;br&gt;&lt;br&gt;&lt;br&gt;и еще недурствпенно посмотреть логи радиуса, может там вообще запрещен такой тип аутентификации.&lt;br&gt;</description>
</item>

</channel>
</rss>
