Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Сервер RADIUS по умолчанию – неверный IP-адрес., UniFi Network
 
Пытаюсь настроить внутренний RADIUS-сервер, и устройства не подключались, поэтому начал проверять логи. В логе удалённого устройства для точки доступа вижу следующую ошибку: 2025-03-06 07:28:32,296 <29>Mar 6 16:28:32 1FTechOfficePro22 6022321af8f1,U6-Pro-6.7.10+15486: hostapd[5192]: wifi1ap9: RADIUS No response from Authentication server 10.10.10.1:1812 - failover2025-03-06 07:28:32,296 <30>Mar 6 16:28:32 1FTechOfficePro22 6022321af8f1,U6-Pro-6.7.10+15486: hostapd[5192]: wifi1ap9: RADIUS Authentication server 10.10.10.1:1812

В настройках внутреннего (по умолчанию) RADIUS-сервера нет контроля над IP-адресом, так как он находится на контроллере. Однако, 10.10.10.1 – это не IP-адрес контроллера. Когда я проверил файл wifi1ap9.cfg, который относится к сети, которую я тестирую, увидел следующую конфигурацию:

auth_algs=1
auth_server_addr=10.10.10.1
auth_server_port=1812
auth_server_shared_secret=dddd
radius_round_robin=0
radius_client_first_wait=3
macaddr_acl=2
macaddr_format=%.2x%.2x%.2x%.2x%.2x%.2x
mac_acl_empty_passwd=0

Мой контроллер самодостаточный и работает на версии 8.6.9 (ранее были проблемы с 9.x, и я надеюсь подождать с переходом).

Это известная ошибка или я что-то упустил?

Спасибо
 
@skandshus Спасибо, у нас нет Unifi gateway, а Cisco, так что не понимаю, почему контроллер вообще разрешил мне включить Radius для фиксированного адреса, если его не существует. Странно то, что 10.10.10.1 — это не диапазон IP-адресов, который мы используем ни в одной из наших VLAN, и этот IP-адрес нигде не фигурирует в настройках Unifi. (Контроллер и gateway оба имеют публичные IP-адреса.)
 
Шлюз — это всегда твой Radius. Это не контроллер выступает в роли Radius-сервера, а твои сетевые устройства: коммутатор, точка доступа — они "клиенты" в плане сетевых устройств, к которым тебе нужно разрешить аутентификацию через Radius :)
Страницы: 1
Читают тему (гостей: 1)