Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Шифрование WPA Enterprise, UniFi Network
 
Всем привет! Просто интересно, пробовал ли кто-то использовать шифрование WPA-Enterprise с Microsoft Network Policy Server (ранее Radius) на Windows 2008 R2.  

Я настроил все IP-адреса и shared secret для Microsoft, сконфигурировал Unifi Access Points как «Radius Clients». Логи вижу — но подключения всё равно не проходят.  

У меня работают службы сертификатов, на всех ПК установлены компьютерные сертификаты. В Network Policy Services я выбрал пользовательский PEAP (protected EAP) в качестве алгоритма аутентификации, так как все документы и видео на YouTube говорят, что это лучший вариант.  

Однако Network Policy Server отказывает в доступе с такими сообщениями:  
«The client could not be authenticated because the Extensible Authentication Protocol (EAP) Type cannot be processed by the server.»  
и  
«An error occurred during the Network Policy Server use of the Extensible Authentication Protocol (EAP). Check EAP log files for EAP errors.»  

После небольшого гугления и проверки нескольких моментов — в некоторых статьях советуют проверить, правильно ли настроена точка доступа и поддерживает ли она PEAP/EAP.  

У меня версия контроллера Unifi 2.1.0 — с нетерпением жду 2.1.1, которая, как я понимаю, уже без бета-статуса.  

В настройках Unifi для WPA-Enterprise особо ошибиться сложно: IP-адрес Radius сервера, порт и shared secret указаны верно.  

Буду признателен, если кто-то поделится, удалось ли у вас заставить Unifi работать с NPS на Windows 2008 R2 и что для этого потребовалось (например, нужно ли было менять какие-то политики сети и т.п.).  

Заранее спасибо!
 
Спасибо. Теперь мне удалось настроить аутентификацию машины, и, думаю, этого будет достаточно. Раньше я указывал IP-адрес контроллера Unifi, а не точек доступа. Теперь я действительно чувствую себя идиотом :-)
 
Как вы хотите пройти аутентификацию? Пользователи или машина? По умолчанию Windows пытается использовать аутентификацию машины... Так что если компьютер в домене, он зайдёт автоматически. Если же вы хотите использовать аутентификацию пользователя, придётся потратить немало времени на ручную настройку всех Windows-клиентов (в домене или нет)... Я использовал GPO. Скажите, что именно вы хотите сделать. Я настраивал это несколько месяцев назад и с радостью помогу вам в нужном направлении.
 
Я тоже сталкиваюсь с проблемами в этой области. Я просмотрел несколько руководств, но никакое из них меня не выручило. Думаю, очень пригодился бы «пошаговый гид для чайников».
 
Я пробовал и с членами домена, и с не членами домена. Случайно у тебя нет пошаговой инструкции, как ты это сделал?
 
Я уже около трёх лет использую WPA2-Enterprise на сервере с Windows 2008. Сначала с точками доступа HP, теперь с Unifi AP. Все компьютеры, которые к нему подключаются, являются членами домена, а настройки распространяются через групповую политику. Какие клиенты пытаются подключиться? Windows, Mac и т.д., и находятся ли они в домене или нет?
 
Ты уже решил свою проблему? У меня такая же ситуация. Спасибо!
 
Думаю, большинство из нас совершали одну и ту же ошибку и приходилось перечитывать инструкции.
Страницы: 1
Читают тему (гостей: 1)