faq обучение настройка
Текущее время: Пн июл 28, 2025 08:18

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
СообщениеДобавлено: Пн фев 05, 2007 14:30 
Не в сети

Зарегистрирован: Пн фев 05, 2007 14:18
Сообщений: 6
Добрый день.

Я подбираю точку доступа 802.11g со следующими свойствами
1. Авторизация через RADIUS с использованием EAP-TLS.
2. Поддержка множественных SSID-VLAN

Пока из вашей продуктовой линейки обнаружил DWL-3200AP, однако остаётся неясным, какие конкретные расширения EAP она поддерживает.

Кроме того, хотелось бы проводить авторизацию пользователя не только на основании предъявленного сертификата (при EAP-TLS), но и дополнительно проверять разрешённый ему SSID (или VLAN), для того, что бы пользователь не мог включиться в другой VLAN просто изменив в своих настройках SSID. Это может быть, например, если бы AP при выполнении EAP передавала бы RADIUS серверу данные о SSID/VLAN пользователя. Или позволяла бы указывать на каждый SSID отдельный RADIUS сервер. Есть ли у вас AP с такими свойствами?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 06, 2007 14:00 
Не в сети

Зарегистрирован: Пн фев 05, 2007 14:18
Сообщений: 6
docsvt писал(а):
Добрый день.

Я подбираю точку доступа 802.11g со следующими свойствами
1. Авторизация через RADIUS с использованием EAP-TLS.
2. Поддержка множественных SSID-VLAN

Пока из вашей продуктовой линейки обнаружил DWL-3200AP, однако остаётся неясным, какие конкретные расширения EAP она поддерживает.

Кроме того, хотелось бы проводить авторизацию пользователя не только на основании предъявленного сертификата (при EAP-TLS), но и дополнительно проверять разрешённый ему SSID (или VLAN), для того, что бы пользователь не мог включиться в другой VLAN просто изменив в своих настройках SSID. Это может быть, например, если бы AP при выполнении EAP передавала бы RADIUS серверу данные о SSID/VLAN пользователя. Или позволяла бы указывать на каждый SSID отдельный RADIUS сервер. Есть ли у вас AP с такими свойствами?


Вероятно, я задал очень сложный вопрос. Пока же в ожидании ответа, поделюсь своими находками и очередными возникшими вопросами. Может кому поможет, а может кто-нибудь и ответит.

Насколько я понял, при использовании multi SSID-VLAN, невозможно использоватьна 3200AP авторизацию по RADIUS для вирутальных сидов. Только на прешаредах. Однако в поисках я наткнулся на 8200AP, в документации на которую сказано:
The Multi-SSIDs security can be WPA/WPA2-Enterprise or
WPA-Auto-Enterprise only when the Primary SSID’s security is at the same security level. Also, they must connect to the same RADIUS server.

Означает ли это, если для для primary SSID использую аутентификацию EAP-TLS, то и станции, которые подключаются к другим SSID будут авторизовываться по EAP-TLS?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 8


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB