kamerad писал(а):
Здравствуйте уважаемые
Вот уже неделю пытаюсь воплотить в жизнь идею построения WIFI сети на основе ТД D-LINK DWL-7100AP (прошивка firmware-v200sg) через IAS (RADIUS) сервер и виндовый сервер сертификатов (CA). Эта идея пришла после прочтения статьи в журнале WindowsITPro/re за май 2005 года. Статья называется «Как защитить WLAN с помощью сертификатов». Выполнив все рекомендации по настройкам, я пришел к тому, что запросы на Radius сервер попадают, но далше что-то не срабатывает. С клиентской машины есть два пути авторизоваться : первый через специальную утилиту «Intel PROSet/Wireless» и через стандартные возможности Windows XP. Сертификат созданный на сертификационном сервере импортировался клиентскому компьютеру в ручную. При попытке соединиться через «Intel PROSet/Wireless» радиус сервер пишет следующее
«The description for Event ID ( 2 ) in Source ( IAS ) cannot be found. The local computer may not have the necessary registry information or message DLL files to display messages from a remote computer. You may be able to use the /AUXSOURCE= flag to retrieve this description; see Help and Support for details. The following information is part of the event: Admin; TESTDK\Admin; 192.168.0.3; D-Link Access Point; 00-11-95-B9-1A-C8:default; 00-0E-35-9A-D5-3D; dkink; 192.168.0.3; Wireless - IEEE 802.11; 1; Use Windows authentication for all users; %%2147483688; %%2147483685; %%2147483685; EAP; %%2147483685; 8; %%4104.»
Лично мне это мало о чем говорит. При попытке соединиться через стандартные средства WIN XP система сообщает следующие: «Windows unable to find a certificate to log you on to the network default» Порывшись в инете на счет этого сообщения я нашел несколько рекомендация о том, куда надо импортировать сертификат, я импортировал его во все возможные места, но увы толку чуть. Есть, конечно, подробнейший мануал о создании WLAN сети через Radius сервер и сервер сертификатов. Но он ан 170 страницах на английском конечно и найти там что-то, что подсказало бы мне, где ошибка я не смог. Помогите, пожалуйста, если у кого-то есть опты в создании такой сети.
Смотри на форуме ... это обсуждалось