Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Проблема с аутентификацией RADIUS., UniFi Network
 
Здравствуйте, у нас проблема с настройкой сертификата аутентификации. Настроен CA на Radius сервере Windows 2008r2, но сертификат авторизации не проходит (на клиенте сертификат установлен в доверенные корневые сертификаты и получен клиент). С такими же настройками сертификат аутентификации без проблем проходит через точки доступа D-Link DWL-3600AP. При попытке подключиться на сервере в логах radius ничего нет. Версия консоли Unifi 3.2.10, прошивка точек Unifi AP-pro 3.2.10.2886. Если я прохожу авторизацию через D-Link DWL-3600AP, а потом пытаюсь подключиться через Uni-Fi, то подключение устанавливается и работает, но после перезагрузки компьютера клиент подключиться через Uni-Fi не может, пока я снова не зайду через D-Link DWL-3600AP.
 
@Diglator, спасибо за помощь! У меня была такая же проблема, и твой способ решения помог мне восстановить авторизацию. Надеюсь, команда Ubiquiti исправит эту проблему для всех и навсегда!
 
Большое спасибо! Это решило мою проблему.
 
Просто поднимаю эту тему... Я уже весь на нервах, пытаясь настроить radius-аутентификацию. Добавление параметра «framed-mtu» в NPS решило проблему (контроллер 5.8.28).
 
Похоже, проблема вернулась. На выходных я обновил контроллер и точки доступа до последней версии, и внезапно мой SSID на базе RADIUS перестал работать. При проверке логов NPS я увидел сообщение «Authentication failed due to an EAP session timeout; the EAP session with the access client was incomplete». После нескольких часов поисков решения я наткнулся на этот пост. Добавил указанную настройку в NPS, и, как по волшебству, клиенты снова начали проходить аутентификацию. Вот почему я терпеть не могу обновления. Как всегда, определение обновления: «Убрать старые ошибки, добавить новые (и старые)».
 
Привет. У тебя это всё ещё работает? У меня проблема: новые пользователи просто не подключаются. В логах Radius показано, что они аутентифицированы, но при этом новые пользователи не подключаются. Для уже существующих пользователей всё работает. Я запускаю контроллер (5.5.24) на Raspberry, а Radius — на Synology. Думаю, проблема началась после обновления прошивки AP. Сейчас у меня версия 3.9.3.7537 (AP LR). Кто-нибудь может подтвердить? Техподдержка UBI не помогла...
 
Похоже, эта проблема решена, теперь нет необходимости настраивать Framed-MTU. Аутентификация 802.1x Radius с NPS работает безупречно с UniFi AP-AC-Pro (3.4.17.3440) и контроллером 4.8.15.
 
Огромное спасибо за совет по MTU. Это определённо должно быть включено в документацию unifi по 802.1x! Сейчас я добавлю пару ключевых слов, чтобы Google лучше находил это решение для всех, кто столкнётся с этой раздражающей проблемой. nps radius 802.1x unifi ubiquiti unifiAP
Страницы: 1
Читают тему (гостей: 1)