faq обучение настройка
Текущее время: Вс авг 03, 2025 15:15

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
СообщениеДобавлено: Пн апр 19, 2004 01:40 
Не в сети

Зарегистрирован: Пн фев 09, 2004 01:07
Сообщений: 59
Не получается настроить авторизацию по 802.1х.
Условия такие:
С одной стороны:
Клиентский ПК WinXP Home SP1 с Enternet адаптером подключенным к DWL-AP2000+(в режиме клиента). 802.1х - использовать (MD5).
С другой стороны:
Win2K Server c WinRadius подключен к другой DWL-AP2000+(в режиме точки доступа).
Прописываю на ТД IP адрес WinRadius, ввожу секрет, шифрование 128 бит, включаю WEP 128 бит.
Дальше одна головная боль:
какой ставить режим «Authentication» на ТД и клиенте?
настраивать ли 802.1х на клиентской точке?

Что только ни делал, ни каких окошек для ввода пароля при сетевом подключении на WinXP не получил. WinRadius вообще ни чего не замечает (логи пустые). Единственное, что на ТД виден МАС адрес клиента (режим аутентификации на ТД и клиенте: Open System). При попытке запустить режим WPA, WPA-PSK между ТД и клиентом ни каких сдвигов... И с влючённым РАДИУСом и без него... Работает только в чистом виде «Open System» и «Shared Key» аутентификация.

Вообще эти настройки, что нибуть значат? Для чего они служат? Что за режим «Wireless Client» и что в нём работает?

Объясните кто-нибуть, что я не так делаю и можно ли вообще что нибуть с этим поделать!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 19, 2004 10:22 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт авг 08, 2003 09:23
Сообщений: 2003
Откуда: D-Link Saint-Petersburg
В режиме клиента у вас ничего не получится. Потому как аутентификация идет на базе мас-адресов. Ставьте беспроводный адаптер в компьютер и настраивайте 802.1х. А какие режимы для чего смотрите в объявлении вначале и вот тут:
http://www.dlink.ru/kbase/main2.html

_________________
Влад Волков


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 19, 2004 13:48 
Не в сети

Зарегистрирован: Пн фев 09, 2004 01:07
Сообщений: 59
Ну тогда ТД не является полноценным клиентом :(

В режиме клиента у вас ничего не получится. Потому как аутентификация идет на базе мас-адресов.

А что, ТД в режиме клиента не имеет МАС-адреса? Не вижу ни одной причины, по которой ТД в режиме клиента НЕ должна работать, было бы Ваше желание...

Получается, что кроме сабжевой темы, WPA-PSK в комбинации ТД и ТД Клиент не работает, 802.1х не работает, в режиме мультипоинт-поинт клиентские ТД друг-друга не видят (какой же это мост?).

И самой печальное, что узнаёшь всё это только из собственного опыта... Я вот ещё режим репитера не пробовал. Может сразу скажите - что в нём не будет работать?

P.S.
Обратился по Вашей ссылочке, нашёл интересующую меня тему, но не нашёл никакой информации:
http://www.dlink.ru/kbase/ftpfiles/Prod ... se/f05.pdf (скачиваю PDF нулевой длины)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 19, 2004 14:13 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт авг 08, 2003 09:23
Сообщений: 2003
Откуда: D-Link Saint-Petersburg
Gosha писал(а):
Ну тогда ТД не является полноценным клиентом :(

А кто вам сказал что это полноценный клиент?

Gosha писал(а):
А что, ТД в режиме клиента не имеет МАС-адреса? Не вижу ни одной причины, по которой ТД в режиме клиента НЕ должна работать, было бы Ваше желание...

Ну напишите клиента 802.1х для точки доступа, впихните в прошивку и все заработает.

Gosha писал(а):
Получается, что кроме сабжевой темы, WPA-PSK в комбинации ТД и ТД Клиент не работает, 802.1х не работает, в режиме мультипоинт-поинт клиентские ТД друг-друга не видят (какой же это мост?).

А это и не мост. Это клиент.

Gosha писал(а):

Я вот ещё режим репитера не пробовал. Может сразу скажите - что в нём не будет работать?

Ничего не будет. Этот режим просто увеличивает радиус зоны другой точки работающей в инфраструктуре.

_________________
Влад Волков


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 19, 2004 15:11 
Не в сети

Зарегистрирован: Пн фев 09, 2004 01:07
Сообщений: 59
Цитата:
А кто вам сказал что это полноценный клиент?


Тогда так и пишите в настройках режима работы:
Неполноценный беспроводной клиент.
Неполноценный беспроводной мост.
и т.д.

Цитата:
Ну напишите клиента 802.1х для точки доступа, впихните в прошивку и все заработает.


Вы мне объясните почему это не работает. Как специалист центра техподдержки. А то создаётся впячетление, что меня нанимают на работу :)

Цитата:
Ничего не будет. Этот режим просто увеличивает радиус зоны другой точки работающей в инфраструктуре.


Спасибо. Видать я ошибся в Вашей проффесиональной принадлежности.

Цитата:
А это и не мост. Это клиент.



Я имею ввиду режим мультибриджа. Когда есть один мультибридж и несколько бриджей, настроенных на его МАС. Так вот эти клиентские бриджи у нас друг друга не пингуют.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 19, 2004 16:02 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт авг 08, 2003 09:23
Сообщений: 2003
Откуда: D-Link Saint-Petersburg
Уважаемый Gosha. Я вас очень прошу, перед тем как кого-то оскорблять, разберитесь с предметом спора сами. Для начала поймите, что стандартный режим работы беспроводных сетей- инфраструктурный. Режимы клиента, моста, мультимоста и репитера не описаны никакими стандартами. Работа протоколов аутентификации и шифрования в этих режимах ограничена. Затем разберитесь как работает протокол 802.1х. Если разобрались, то ответьте мне кто в связке Radius-ТД-Клиентская ТД-компьютер работает как клиент, а кто как аутентификатор? Ну и самое главное, поймите для чего предназначены каждый из режимов работы.
Ошибку в базе знаний исправили. Читайте. А еще почитайте вот это:
http://standards.ieee.org/getieee802/802.11.html

_________________
Влад Волков


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 19, 2004 16:19 
Не в сети

Зарегистрирован: Пн фев 09, 2004 01:07
Сообщений: 59
Извените если обидел - эмоции...

Цитата:
Если разобрались, то ответьте мне кто в связке Radius-ТД-Клиентская ТД-компьютер работает как клиент, а кто как аутентификатор?


Аутентификатор - это ТД однозначно (NAS),
(Клиентская ТД + компьютер) - это клиент, т.к Клиентская ТД без подключение к компьютеру просто не имеет практического использования, а зничит это единое целое (если я правильно мыслю).

Спасибо за ссылочку, сейчас посмотрю.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 20, 2004 09:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт авг 08, 2003 09:23
Сообщений: 2003
Откуда: D-Link Saint-Petersburg
Мыслите не верно. Потому как на клиенте должно стоять клиентское ПО (суппликант), которое собсственно и занимается аутентификацией. А так как подключение в сеть идет через аутентификатор (точка в инфраструктурном режиме), то в случае работы через клиентскую точку аутентифицироваться должна именно эта точка, а не сетевушка компьютера. Соответственно и работает мас точки, а не компьютера.

_________________
Влад Волков


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 21, 2004 18:30 
Не в сети

Зарегистрирован: Пн фев 09, 2004 01:07
Сообщений: 59
C WPA все более менее понятно. Как включить аутентификацию по 802.1х.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 20


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB