faq обучение настройка
Текущее время: Ср июл 23, 2025 17:43

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: Wifi + авторизация в AD
СообщениеДобавлено: Пн авг 29, 2011 08:48 
Не в сети

Зарегистрирован: Пн авг 29, 2011 08:40
Сообщений: 4
Коллеги добрый день.

Есть задача построить wifi-сеть. Планируется 14 точек доступа.
Подключающихся нужно авторизовывать в Active Directory.

Порекомендуйте оборудование, которое позволит это сделать.
Сейчас смотрю на DWS-3024http://dlink.ru/ru/products/2/665_b.html .

Вопросы:
Как он работает с AD?
Легко ли настроить?
Требуется ли дополнительное ПО на Windows-сервере?

Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Wifi + авторизация в AD
СообщениеДобавлено: Пн авг 29, 2011 12:04 
Не в сети

Зарегистрирован: Пн июл 05, 2004 08:08
Сообщений: 107
Ну что за сисадмины пошли? Даже лень поисковиком воспользоваться. http://www.ixbt.com/comm/prac-wpa-eap.shtml


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Wifi + авторизация в AD
СообщениеДобавлено: Пн авг 29, 2011 13:29 
Не в сети

Зарегистрирован: Пн авг 29, 2011 08:40
Сообщений: 4
Alteron: спасибо, познавательно.

Попробую поставить вопрос по-другому:
Хочу авторизовываться на точке доступа по учетным данным из Active Directory.

Какое оборудование мне позволит это сделать? DWS-3024 позволит?
Насколько сложно интегрировать это решение в существующую инфраструктуру?

Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Wifi + авторизация в AD
СообщениеДобавлено: Вт авг 30, 2011 11:29 
Не в сети

Зарегистрирован: Пн июл 05, 2004 08:08
Сообщений: 107
Да что же такое-то???? Почитать не судьба чтоли?
Позволит любое оборудование, которое умеет всякие EAP-PEAP. Т.е. почти любое.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Wifi + авторизация в AD
СообщениеДобавлено: Ср авг 31, 2011 10:49 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт дек 24, 2010 16:07
Сообщений: 3189
Базу LDAP на DWS поставить нельзя. Нужно будет использовать внешний радиус, который умеет работать с LDAP.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Wifi + авторизация в AD
СообщениеДобавлено: Ср авг 31, 2011 12:55 
Не в сети

Зарегистрирован: Пн июл 05, 2004 08:08
Сообщений: 107
Молодой человек, откройте для себя IAS http://ru.wikipedia.org/wiki/Internet_A ... on_Service


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Wifi + авторизация в AD
СообщениеДобавлено: Чт сен 01, 2011 06:09 
Не в сети

Зарегистрирован: Пн авг 29, 2011 08:40
Сообщений: 4
Коллеги, спасибо.

Правильно ли я понимаю, что для wifi-авторизации по учетным данным из AD мне потребуется поднять IAS(NPS в win2008)-сервер?
Этот IAS-сервер будет работать в связке с DWS-3024?

А есть в линейке оборудования D-Link такие устройства, которые могут без промежуточных RADIUS работать с AD?

Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Wifi + авторизация в AD
СообщениеДобавлено: Чт сен 01, 2011 10:32 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт дек 24, 2010 16:07
Сообщений: 3189
Да. IAS сервер должен работать с DWS-3024.
Устройства серии DFL могут работать с внешней базой Microsoft AD или LDAP. Но в этом случае авторизация клиентов будет не на точек а на DFL.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Wifi + авторизация в AD
СообщениеДобавлено: Чт сен 01, 2011 12:13 
Не в сети

Зарегистрирован: Пн авг 29, 2011 08:40
Сообщений: 4
Михаил, спасибо.

Как я понял, DFL - это межсетевой экран. И он не может выступать в роли wifi-коммутатора.
То есть для развертывания wifi-сети мне понадобится DFL и DWS.

Есть ли опыт построения wifi-сетей на оборудовании DWS с интеграцией в AD?

Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Wifi + авторизация в AD
СообщениеДобавлено: Сб сен 17, 2011 17:49 
Не в сети

Зарегистрирован: Ср ноя 19, 2008 20:19
Сообщений: 93
Да просто всё.
IAS = RADIUS сервер
в точке доступа ставим WPA - enterprice, настраиваем соединение с RADIUS(=IAS) и всё.
там потребуется завести общий пароль и вбить его в ИАС и в точку доступа.

дфл вам не нужен для этого.
возьмите хоть ап2100 для погонять хоть любую другую точку доступа, почти везде это есть.

Аналогично на управляемых коммутаторах 802.1Х делается для проводных клиентов.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 19


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB