faq обучение настройка
Текущее время: Чт авг 07, 2025 03:41

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 38 ]  На страницу 1, 2, 3  След.
Автор Сообщение
СообщениеДобавлено: Вс июн 13, 2004 18:56 
Не в сети

Зарегистрирован: Вс июн 13, 2004 18:46
Сообщений: 43
Откуда: Rostov-on-Don
Доброго времени суток, Господа!
Очень интересует вопрос про связку DWL-900AP+IAS 2000.
В дилинковском kb заявлена поддержка eap-md5 и eap-tls. Пробовал подружить на ms-peap - дружится и работает, но не со всеми картами :cry: Было бы очень неплохо поделиться опытом построения сетей с авторизацией, пора imho d-linkу перерастать школьный уровень и топать на корпоративный рынок (чур я первый клиент). Хотелось бы увидеть нормальный толковый документ от инженеров самого д-линка: как прикрутить всевозможные eapы на наших беспроводных точках. Кстати вопрос на засыпку - с каким радиусом у кого и что работает. Лично у меня WPA не пошет ни с одним радиусом! Может и руки кривые - не знаю. В общем кому этот вопрос интересен welcome.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 18, 2004 14:55 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт авг 08, 2003 09:23
Сообщений: 2003
Откуда: D-Link Saint-Petersburg
'Отвечаю как инженер. Во всех вариантах авторизации, работает в следущей конфигурации: Сервер AEGIS- любая точка доступа - адаптер G650 (дрова от D-Link, суппликант родной ХР-ный). С WinRADIUS работает только с суппликантом от AEGIS, т.к. мелкомягкие почему-то забыли о MD5 именно для беспроводных соединений.

_________________
Влад Волков


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 18, 2004 15:12 
Не в сети

Зарегистрирован: Вс июн 13, 2004 18:46
Сообщений: 43
Откуда: Rostov-on-Don
Влад Волков писал(а):
'Отвечаю как инженер. Во всех вариантах авторизации, работает в следущей конфигурации: Сервер AEGIS- любая точка доступа - адаптер G650 (дрова от D-Link, суппликант родной ХР-ный). С WinRADIUS работает только с суппликантом от AEGIS, т.к. мелкомягкие почему-то забыли о MD5 именно для беспроводных соединений.

MD5 не подходит по определению, и что менее всего круто - необходимость пользоваться сторонними сапликантами. Я крутил все 3-мя вариантами: xp supplicant + eap tls+ freeradius + dwlap900+dwl650+ - все нормально работает - существенный минус - наличие CA.
xp supplicant + ms peap + freeradius + хардварь та же - работает через раз: после истечения срока действия ключа иногда не происходит переавторизация.
xp supplicant + ms peap + IAS 2000 + хардварь та же - ситуация лучше чем в предыдущем случае, он иногда тоже забываем что клиента надо переавторизовать и беспонечно требуем у него identity.
с клиентами на centrino третий вариант работает более-менее в зависимости от драйверов и ms$-ного патча.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 18, 2004 15:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт авг 08, 2003 09:23
Сообщений: 2003
Откуда: D-Link Saint-Petersburg
Если уж говорить о серьезных сетях, то посмотрите в сторону DSA-3100. Там можно обойтись вообще без суппликанта.

_________________
Влад Волков


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 18, 2004 15:29 
Не в сети

Зарегистрирован: Вс июн 13, 2004 18:46
Сообщений: 43
Откуда: Rostov-on-Don
Влад Волков писал(а):
Если уж говорить о серьезных сетях, то посмотрите в сторону DSA-3100. Там можно обойтись вообще без суппликанта.

Это не решает проблемы! Языком маркетоидов там все красиво расписано. Я же задаю конкретный вопрос, требующий конкретного ответа - где она та самая заявленная поддержка eap/802.1x? И как это обойтись без сапликантов? Клиент должен обладать телепатией чтоб узнать ключи шифрования и савторизоваться?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 18, 2004 15:40 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт авг 08, 2003 09:23
Сообщений: 2003
Откуда: D-Link Saint-Petersburg
Не буду рекламировать! Возмите в ростовском офисе DSA-3100 и просто попробуйте. А про школьный уровень... Дык вся технология еще не выросла из подгузников, как тут вперед вырваться.
Повторюсь. WPA работает на всех точках (естественно, где есть поддержка) с супликантом от ХР, сервером AEGIS, родными дровами, выключенной утилите D-Link и включенном Zero-Config

_________________
Влад Волков


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 18, 2004 15:45 
Не в сети

Зарегистрирован: Вс июн 13, 2004 18:46
Сообщений: 43
Откуда: Rostov-on-Don
Влад Волков писал(а):
Не буду рекламировать! Возмите в ростовском офисе DSA-3100 и просто попробуйте. А про школьный уровень... Дык вся технология еще не выросла из подгузников, как тут вперед вырваться.
Повторюсь. WPA работает на всех точках (естественно, где есть поддержка) с супликантом от ХР, сервером AEGIS, родными дровами, выключенной утилите D-Link и включенном Zero-Config


А цену DSA можно узнать, чего-то я её в прайсе не нашёл :cry:
Интересно было бы услышать что-нить именно по теме поста: документация/how-to как это надо ПРАВИЛЬНО делать с точки зрения D-Linkа. У вас же документации полезной - 0! Вот я и прошу - не поленитесь - напишите доку о настройки всякого вида вайрелеса - люди сами к вам потянутся :wink:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 18, 2004 15:55 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт авг 08, 2003 09:23
Сообщений: 2003
Откуда: D-Link Saint-Petersburg
А как насчет в Базу Знаний заглянуть и в FAQ?
По поводу шифрования и аутентификации пока ничего не написал, потому как не могу рекламировать чужие продукты (RADIUS-сервера и т.д. а продукт мелкомягкого производства очень нестабилен)
А цены... Так вот они:
http://www.dlink.ru/price/Price_Book_01_04_April_EU.xls
Строчка № 937

_________________
Влад Волков


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 18, 2004 16:01 
Не в сети

Зарегистрирован: Вс июн 13, 2004 18:46
Сообщений: 43
Откуда: Rostov-on-Don
Влад Волков писал(а):
А как насчет в Базу Знаний заглянуть и в FAQ?
По поводу шифрования и аутентификации пока ничего не написал, потому как не могу рекламировать чужие продукты (RADIUS-сервера и т.д. а продукт мелкомягкого производства очень нестабилен)
А цены... Так вот они:
http://www.dlink.ru/price/Price_Book_01_04_April_EU.xls
Строчка № 937


а там что-то путное написано? ой - извините не заметил ;) в факе по eap всего 2 строчки - это по вашему достаточно? это нормальный суппорт?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 18, 2004 16:16 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт авг 08, 2003 09:23
Сообщений: 2003
Откуда: D-Link Saint-Petersburg
А что вы хотите увидеть? Описание технологии? Уже пишу, через недельку появится на сайте. Описание настроек? Повторюсь, их пока не будет, потому что придется описывать только клиентские настройки и настроки на точках. Без описания настроек сервера, это все-равно что ничего не писать.

_________________
Влад Волков


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 18, 2004 21:41 
Не в сети

Зарегистрирован: Вс июн 13, 2004 18:46
Сообщений: 43
Откуда: Rostov-on-Don
Влад Волков писал(а):
А что вы хотите увидеть? Описание технологии? Уже пишу, через недельку появится на сайте. Описание настроек? Повторюсь, их пока не будет, потому что придется описывать только клиентские настройки и настроки на точках. Без описания настроек сервера, это все-равно что ничего не писать.

Не согласен! Это "ничего не писать" очень помогает в выборе направления куда копать в случае чего. Не все люди гуру в этих настройках. Вот и неплохо бы было увидеть книжку-раскраску с картинками ;) А-то как-то не по себе от недостатка документации (к вопросу о "школьном" подходе). На мой взгляд ЛЮБОЙ проект должен быть документирован! Мне в Госсвязьнадзор готовую сеть как сдавать? Как вы предлагаете на словах: Вам сказали что поддерживает - значит поддерживает. Сертификаты на продажу в России этого оборудования Дилинк за бабки покупал? :D Или все-таки был пакет документации, принципиальные схемы и т.д.?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 28, 2004 09:34 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт авг 08, 2003 09:23
Сообщений: 2003
Откуда: D-Link Saint-Petersburg
Я все-таки не очень понял, что именно вы хотите увидеть? Книжку-расскраску как включать шифрование и 802.1х на адаптерах и точках доступа, или описание технологий? Если первое, то все-равно для вас толку никакого не будет, потому как самое важное как раз в настройке сервера. Если второе, то какие тут могут быть упреки? К тому же в сети полно этих самых описаний. Могу поделиться ссылками (естественно на английском). По поводу сдачи сети... Неужели руководство по настройке (даже если оно в печатном виде) является документальным подтверждением.
Однако, как бы там не было, в ближайшем будущем вы увидете на нашем сайте и то и другое.

_________________
Влад Волков


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 28, 2004 09:56 
Не в сети

Зарегистрирован: Вс июн 13, 2004 18:46
Сообщений: 43
Откуда: Rostov-on-Don
Влад Волков писал(а):
Я все-таки не очень понял, что именно вы хотите увидеть? Книжку-расскраску как включать шифрование и 802.1х на адаптерах и точках доступа, или описание технологий? Если первое, то все-равно для вас толку никакого не будет, потому как самое важное как раз в настройке сервера. Если второе, то какие тут могут быть упреки? К тому же в сети полно этих самых описаний. Могу поделиться ссылками (естественно на английском). По поводу сдачи сети... Неужели руководство по настройке (даже если оно в печатном виде) является документальным подтверждением.
Однако, как бы там не было, в ближайшем будущем вы увидете на нашем сайте и то и другое.


Жду с нетерпением. Кстати я не уловил причин Вашего нежелая помочь благому делу ;) А что до ссылок так я их сам могу дать сколько хотите. Только в этих ссылках все описано в стиле "у меня работает вот-так" и автор не задаётся вопросом будет ли это работать в другой конфигурации на другом оборудовании. Как показала практика: один маленький забытый параметр способен увести Вас далеко от победы. И если Вы заметили, то интерес к этому треду очень невелик, отсюда я делаю заключение, что либо у всех сети на школьном уровне, либо у всех все работает так, как я хочу чтоб заработало у меня. Тогда вопрос - чего же все молчат?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 28, 2004 10:20 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт авг 08, 2003 09:23
Сообщений: 2003
Откуда: D-Link Saint-Petersburg
Mr.Ghost писал(а):

Жду с нетерпением. Кстати я не уловил причин Вашего нежелая помочь благому делу ;)....
И если Вы заметили, то интерес к этому треду очень невелик, отсюда я делаю заключение, что либо у всех сети на школьном уровне, либо у всех все работает так, как я хочу чтоб заработало у меня. Тогда вопрос - чего же все молчат?

Желание помочь есть, не хватает времени.
Я бы сказал, что просто сами беспроводные сети еще на школьном уровне. Стандарты особенно.

_________________
Влад Волков


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 28, 2004 10:27 
Не в сети

Зарегистрирован: Вс июн 13, 2004 18:46
Сообщений: 43
Откуда: Rostov-on-Don
Влад Волков писал(а):
Mr.Ghost писал(а):

Жду с нетерпением. Кстати я не уловил причин Вашего нежелая помочь благому делу ;)....
И если Вы заметили, то интерес к этому треду очень невелик, отсюда я делаю заключение, что либо у всех сети на школьном уровне, либо у всех все работает так, как я хочу чтоб заработало у меня. Тогда вопрос - чего же все молчат?

Желание помочь есть, не хватает времени.
Я бы сказал, что просто сами беспроводные сети еще на школьном уровне. Стандарты особенно.

802.11i уже ратифицировали.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 38 ]  На страницу 1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 117


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB