glb_ussr писал(а):
настраивал только эту железку (к сожалению) через WPA авторизацию... но если появится новый опыт с удовольствием поделюсь.
На заметку. Недавно решил у себя настроить авторизацию через RADIUS сервер на Windows 2003 Server. Наткнулся на грабли...
Грабля №1:
Помимо IAS, нужно будет тогда установить еще IIS, затем Certificate Services. При установке Certificate Services указываешь, что ты хочешь создать Enterprise root CA. Далее по ходу установки в принципе ничего менять не нужно... Жмем далее и всего делов.
Грабля №2:
"во втором окне, добавляем атрибут Windows-groups , тутже нам предлогается выбрать доменные группы которым МОЖНО ПОЛЬЗОВАТЬ WI-FI", помимо группы, разрешающей доступ по WI-FI мне пришлось добавить сюда и группу Domain Computers. Так как сначала авторизуется машина, а уж потом пользователь. При таком раскладе не пройдя первой авторизации не грузился скрипт, который загружается при входе в систему (монтирует сетевые диски, и т.д и т.п)
Грабля №3:
Лезем в C:\WINDOWS\system32\certsrv\CertEnroll и выдергиваем оттуда Security Certificate (по идее должен быть один), копируешь, а затем устанавливаешь его на ту машину, которая ходит в сеть по WI-FI. Причем делать это нужно будет почему-то для всех пользователей, которые сидят за данным ПК.
Грабля №4:
"переходим на закладку ПРОВЕРКА ПОДЛИННОСТИ, в поле ТИП EAP выбираем ЗАЩИЩЕННЫЙ EAP (PEAP)", - далее жмем кнопку "Свойства", и в открывшемся окне в списке сертификатов ставим галочку напротив того сертификата, который ты устанавливал. (имя сетификата должно совпадать с именем файла сертификата, который ты только что ставил).
Далее "ок"... И все... Наслаждаемся...
По идее жизнь админов, у которых есть где-то DHCP сервер можно еще упросить. По крайней мере в DWL-2100AP в WEB интерфейсе я не нашел галочки. которая разрешает пропуск из LAN в WLAN широковещательных пакетов, которые так нужны для DHCP. Заходим через telnet на точку доступа, проходит авторизацию и вводим команду: set eth2wlan 1 жмем enter. Затем команда reboot. И все. Наслаждаемся всеми прелестями DHCP.
C помощью всего описанного выше удалось обойти такие сообщения в журнале:
1. Could not retrieve the Remote Access Server's certificate due to the following error: Cannot find object or property.
2. Because no certificate has been configured for clients dialing in with EAP-TLS, a default certificate is being sent to user YOUR_DOMAIN\User. Please go to the user's Remote Access Policy and configure the Extensible Authentication Protocol (EAP).
В принципе все! Наслаждаемся))