bjacka писал(а):
Hi!
Подскажите пожалуйста как реализовать данный сабж!
у меня
FreeBSD 5.3 + GNU-Radius
DES-3526
и куча пользователей...
хочу чтобы пользователь авторизовывался на порту..
делаю..
1. Configuration > Switch Information > Advanced Settings > 802.1x Status (port base), 802.1x Authentication Protocol(RADIUS EAP )
2. Port Access Entity > PAE System Control > Port Capability > Capability (Authenticator) для порта на котором хочу авторизацию
3. Port Access Entity > RADIUS Server > Authentic RADIUS Server
устанавливаю адрес Radius сервера.
клиент WinXP включаю поддержку 802.1х
начинает спрашивать авторизацию потом пишет что не пройдена, сертификат не подтвержден
радиус в логах пишет
Jul 19 17:39:27 [2459]: (Access-Request 192.168.54.40 1 "den1" CLID=00-08-74-0-32-0b CSID=00-11-95-86-73-d5): Login incorrect [den1/]
понимаю что где-то что-то не донастроил... вот только что не пойму..
HELP !!
а у клиента (windows ПК) сертификат есть?
настройте на ПК авторизацию по MD5 для начала - так проще всего.
Сразу говорю - как настраивать 802.1x на Windows - не сюда!!!
ну и заодно на свиче прошивку обновите для профилактики, хотя она здесь ни при чем.