Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Как настроить беспроводную сеть UBNT для использования аутентификации RADIUS с Windows NPS (пошаговая инструкция), UniFi Network
 
Пожалуйста, предоставьте текст для перевода.
 
Спасибо, сэр @jaysonknight. Это именно то, что мне было нужно. Сейчас я выполняю аутентификацию по учётным записям пользователей, а не по MAC, используя Windows Server 2019 VM в Azure и аутентифицируюсь на локальном RADIUS-сервере внутри UDMPro. Это очень помогло мне разобраться в процессе.
 
Одна вещь, о которой стоит знать — Network Policy Server может быть неправильно установлен. Меня это вводило в ступор несколько дней. Мы установили службу VPN RAS, которая устанавливает ЧАСТЬ Network Policy Server. По всем признакам, кажется, что он установлен (можно полноценно редактировать политики, добавлять WAP и так далее). Но на самом деле он не работает.

Как понять, что это именно так?  
Можно открыть Network Policy Server. Пункты «Запуск / Остановка NPS» неактивны. В разделе «Добавить функции» видно, что NPS не установлен. Логи RADIUS не пишутся.

Как исправить?  
Добавьте эту функцию, и всё должно заработать: появятся пункты запуска/остановки NPS, и запись логов RADIUS начнёт работать.

Я заметил это только тогда, когда решил удалить и переустановить NPS, потому что он не работал, а мастер добавления функций показал, что он не активирован.
 
Насколько я знаю, несколько RADIUS-серверов нужны только для резервирования, никакого распределения нагрузки при этом не происходит.
 
Релейинга нет, точка доступа выступает клиентом radius и всегда обращается напрямую к radius-серверу для аутентификации. Radius-сервером может быть либо сервер Windows, либо USG, либо любой другой сервер, предоставляющий какой-либо вариант службы аутентификации radius.
 
Отличная тема, спасибо! Один простой вопрос: обязательен ли шлюз USG? Или Unifi AP может пересылать запросы radius самостоятельно?
 
Поддерживается ли вторичный сервер NPS? И каково поведение при добавлении вторичного сервера NPS для аутентификации? Работает ли он в режиме Active/Active или Active/Passive?
 
Имейте в виду, что если вы используете роутер Unifi (USG или UDM/UDM Pro), нельзя использовать общий секрет длиной более 48 символов! Мне пришлось разделить настройку: UDM Pro — просто как шлюз, а CKGen2 управляет моими 60 точками доступа, чтобы сделать работу с общим секретом из 64 символов возможной.
 
Извиняюсь за задержку с ответом. Не совсем понимаю, что вы имеете в виду, говоря "может аутентифицироваться" и "неаутентифицирован" в одном предложении :) Просто предположение на основе скудной информации, но звучит как проблема с шлюзом или маршрутизацией. Если вы перечислите все цели проекта и настройки всех его компонентов, то здесь, скорее всего, смогут помочь более эффективно.
 
Мне было бы очень интересно узнать, как тебе удалось сделать это с сервером 2016. Сейчас я могу аутентифицироваться и получаю DHCP-лизинг, но в итоге нет подключения к интернету, и беспроводное соединение отображается как неаутентифицированное :(
 
Отличные инструкции! Я использовал их для реализации аутентификации по пользователю, и это достаточно помогло продвинуться с NPS, чтобы разобраться с машинной аутентификацией. Однако мне не удалось заставить работать MAC-аутентификацию. Я бы воспользовался вашим предложением по следующему вопросу. Мы используем Server 2016. «Открытая сеть/WPA2-Personal через аутентификацию по MAC для устройств, которые не поддерживают WPA-Enterprise». Если кому-то нужны дополнительные подробности по любому из вышеуказанного, с удовольствием опубликую инструкции в комментариях.
 
Это отличный пошаговый урок, и у меня получилось настроить всё на локальном сайте, но с реализацией аутентификации RADIUS через IPSec Site-to-Site с UDM не везёт. https://community.ui.com/questions/Traffic-originating-from-UDM-UDMP-containers-Protect-and-Network-not-traversing-IPSec-Tunnels/f5bfd5dd-dfc2-4884-9dd5-1cb747a8666b Похоже, что UDM не видит NPS-серверы, которые находятся по другую сторону IPSec-туннеля.
 
Отлично, сработало просто великолепно.
 
Здравствуйте, мистер Джей, спасибо за подробное руководство, но ваш вышеуказанный walkthrough относится к аутентификации по MAC-адресу или это инструкция по настройке одного из SSID для аутентификации через учетную запись AD? Я хочу попробовать, чтобы один из моих SSID аутентифицировался через учетную запись Windows AD, и я следовал вашим шагам, но при вводе имени пользователя и пароля ничего не происходит — соединение не устанавливается, хотя данные правильные. Что вы можете посоветовать? Моя цель — чтобы в нашей сети UniFi одновременно транслировались 2 SSID: один с аутентификацией по MAC-адресу, а другой с аутентификацией через Windows AD. Спасибо и с уважением, Сетиади.
 
Следующая ссылка решила мою проблему: https://community.ui.com/questions/FYI-Windows-Server-2019-NPS-for-RADIUS-broken-w-fix/364c7c17-b3d3-4973-8dd2-e4e701309300 Спасибо!
 
Привет, Джей, я пробовал то же самое, но при попытке подключиться к Wi-Fi появляется только окошко для ввода логина и пароля. На сервере NPS тоже никаких записей нет. Что может быть не так?
Страницы: 1
Читают тему (гостей: 1)