Всем привет! Я тут довольно новичок, и, похоже, взялся за дело посерьёзнее, чем ожидал! Пытаюсь настроить свои точки доступа на использование Radius-аутентификации через прокси с двухфакторной аутентификацией (2FA). В общем, что-то вроде этого:
Клиент (Windows/Mobile) -> AP -> 2FA Radius Proxy (DUO) -> Radius
Когда настраиваю без 2FA, всё работает, то есть:
Клиент (Windows/Mobile) -> AP -> Radius
Двухфакторная аутентификация уже нормально работает с DUO и Mikrotik для VPN. Однако, как только добавляю 2FA в связке с Unifi, аутентификация вроде проходит — приходит PUSH от DUO, одобряется — а потом внезапно обрывается и фейлится.
Мне кажется, что AP шлет слишком много запросов в сервис 2FA (около 8 штук) и не ждёт корректного ответа. В DUO сказали, что нужно выставить таймаут на аутентификацию в 60 секунд, но я не могу найти, где это сделать в контроллере Unifi (V5.5.20).
Видел где-то похожий пост, где пользователь говорил, что решил проблему с помощью jumbo-пакетов на свиче. Я тоже пробовал — без толку.
Буду рад любым идеям и советам! Спасибо!
Carlo
Клиент (Windows/Mobile) -> AP -> 2FA Radius Proxy (DUO) -> Radius
Когда настраиваю без 2FA, всё работает, то есть:
Клиент (Windows/Mobile) -> AP -> Radius
Двухфакторная аутентификация уже нормально работает с DUO и Mikrotik для VPN. Однако, как только добавляю 2FA в связке с Unifi, аутентификация вроде проходит — приходит PUSH от DUO, одобряется — а потом внезапно обрывается и фейлится.
Мне кажется, что AP шлет слишком много запросов в сервис 2FA (около 8 штук) и не ждёт корректного ответа. В DUO сказали, что нужно выставить таймаут на аутентификацию в 60 секунд, но я не могу найти, где это сделать в контроллере Unifi (V5.5.20).
Видел где-то похожий пост, где пользователь говорил, что решил проблему с помощью jumbo-пакетов на свиче. Я тоже пробовал — без толку.
Буду рад любым идеям и советам! Спасибо!
Carlo
