Мой университет рассматривает возможность замены наших текущих корпоративных точек доступа на UniFi AP, но при тестовом развёртывании возникла проблема. Когда мы изначально читали документацию UniFi, было неясно, поддерживают ли они динамические per-client VLAN, указанные через RADIUS. Сейчас оказалось, что нет. Это обязательное требование для нашей сети, а сам продукт UniFi нам очень подходит, поэтому я решил уточнить, прежде чем отказываться от идеи.
В настоящее время у нас несколько SSID:
- Один открытый для регистрации, связанный с существующим порталом для гостей и регистрации устройств. На UniFi с ним всё в порядке.
- Один защищённый PSK для зарегистрированных устройств (гостей и студентов), маршрутизируемый через наш существующий портал. С ним тоже всё отлично на UniFi.
- Один «специальный событийный» SSID, настраиваемый по требованию для мероприятий. Тоже работает без проблем на UniFi.
- Один WPA Enterprise (PEAP и т. п.) VLAN с per-client VLAN-тегированием по RFC3580/RFC2868. Вот с этим не выходит.
На самом деле, часть с EAP/RADIUS работает хорошо. Проблема в том, что UniFi AP не добавляют тег к трафику клиента согласно атрибутам RADIUS. В прошлых тестах с устройствами на базе hostapd для этого нужно было менять параметр dynamic_vlan в hostapd.conf на 1 или 2.
Поддерживается ли это сейчас в последней прошивке UniFi? Если нет, планируется ли добавить поддержку в будущем обновлении?
Если UniFi у нас сработает, мы сразу купим около 100 штук, и в дальнейшем в несколько раз больше.
В настоящее время у нас несколько SSID:
- Один открытый для регистрации, связанный с существующим порталом для гостей и регистрации устройств. На UniFi с ним всё в порядке.
- Один защищённый PSK для зарегистрированных устройств (гостей и студентов), маршрутизируемый через наш существующий портал. С ним тоже всё отлично на UniFi.
- Один «специальный событийный» SSID, настраиваемый по требованию для мероприятий. Тоже работает без проблем на UniFi.
- Один WPA Enterprise (PEAP и т. п.) VLAN с per-client VLAN-тегированием по RFC3580/RFC2868. Вот с этим не выходит.
На самом деле, часть с EAP/RADIUS работает хорошо. Проблема в том, что UniFi AP не добавляют тег к трафику клиента согласно атрибутам RADIUS. В прошлых тестах с устройствами на базе hostapd для этого нужно было менять параметр dynamic_vlan в hostapd.conf на 1 или 2.
Поддерживается ли это сейчас в последней прошивке UniFi? Если нет, планируется ли добавить поддержку в будущем обновлении?
Если UniFi у нас сработает, мы сразу купим около 100 штук, и в дальнейшем в несколько раз больше.
