Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Radius-Server, UniFi Network
 
**Тема:** Проблема с RADIUS-аутентификацией в сети UniFi  Здравствуйте,  меня зовут Юрий, и я сейчас настраиваю RADIUS-сервер для Wi-Fi сети нашей организации. Несмотря на несколько попыток, я сталкиваюсь с постоянной проблемой: RADIUS-аутентификация не проходит, когда клиенты пытаются подключиться через точки доступа UniFi — хотя ручные тесты аутентификации (с помощью `radtest`) проходят успешно.   **Предпринятые шаги:** 1. **Настройка RADIUS-сервера:**   - Протестированы несколько RADIUS-серверов:    - FreeRADIUS    - RADIUSdesk    - daloRADIUS    - Microsoft NPS (Network Policy Server)   - Во всех случаях `radtest` работает нормально (возвращает `Access-Accept`), но фактическая Wi-Fi аутентификация не проходит.  2. **Конфигурация UniFi:**   - Создан RADIUS-профиль в UniFi Controller.   - Настроена выделенная тестовая SSID, назначенная одной точке доступа (для отладки).   - Проверены настройки NAS (Network Access Server) (IP-адрес, общий секрет, порт `1812`).  3. **Наблюдаемое поведение:**   - В RADIUS-журналах отображаются попытки аутентификации от точки доступа UniFi, но соединение отклоняется.   - Нет успешных клиентских подключений, несмотря на то, что `radtest` подтверждает действительные учетные данные.   **Предполагаемая проблема:** Изначально я предполагал, что проблема в настройке RADIUS-сервера. Однако, после тестирования нескольких серверов с одинаковым результатом, я подозреваю, что проблема может быть на стороне UniFi — возможно, из-за: - Неправильного формата RADIUS-запросов от UniFi. - Несовместимости методов аутентификации (например, EAP vs. PAP/CHAP). - Проблем с брандмауэром/NAT (хотя `radtest` работает, поэтому базовая связь налажена).   **Запрос помощи:** Сталкивался ли кто-нибудь с подобным поведением с UniFi и RADIUS? Есть ли какие-нибудь предложения по: - Отладке RADIUS-запросов UniFi? - Правильной настройке RADIUS-профиля в UniFi? - Дополнительным журналам для проверки (UniFi Controller, режим отладки FreeRADIUS)?  Заранее спасибо за вашу помощь!  С уважением, Юрий  
 
Что ты тут вообще пытаешься сделать? WPA2/3-Enterprise аутентификация? Динамическое назначение VLAN? Однозначно проблема с твоей конфигурацией. Я использую freeradius для MAC-based динамического назначения VLAN, и у меня всё работает идеально. https://help.ui.com/hc/en-us/articles/360015268353-Configuring-a-RADIUS-Server-in-UniFitry. Запускаю radius в режиме отладки и отслеживаю логи, пока твой клиент пытается подключиться.
Страницы: 1
Читают тему (гостей: 1)