faq обучение настройка
Текущее время: Вс авг 03, 2025 12:27

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: DES-3028 и guest vlan
СообщениеДобавлено: Ср апр 07, 2010 09:06 
Не в сети

Зарегистрирован: Вт апр 06, 2010 14:06
Сообщений: 3
Имеется DES-3028, прошивка build 2.00.B27, настроенный на аутентификацию по 802.1x. В свойствах 802.1x указан гостевой vlan за номером 5. На портах 25-28 включен vlan trunking, один из этих портов соединен с транковым портом каталиста 3560, на котором тоже поднят vlan за номером 5 и DHCP сервер для этого vlan.

Насколько я понимаю, при неудачной аутентификации пользователь должен помещаться в гостевой vlan и ему должен присваиваться адрес из диапазона vlan5 каталиста 3560. Однако этого не происходит, т.е. компьютер вообще не попадает в сеть.

При этом, есть еще несколько каталистов 2960, которые это отрабатывают верно, так что вопрос не в каталисте 3560, а в DES-3028.

В чем может быть проблема?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 07, 2010 09:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт мар 13, 2009 12:10
Сообщений: 989
Обновите прошивку, на ту которую я Вам выслал и напишите по результатам.

http://dlink.ru/ru/faq/62/238.html FAQ


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 07, 2010 10:22 
Не в сети

Зарегистрирован: Вт апр 06, 2010 14:06
Сообщений: 3
Спасибо за оперативное реагирование, новая прошивка проблему решила.

Единственно, boot prom не прошивал, не понял как. Если не сложно, на пальцах объясните бестолковому. :oops:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 07, 2010 10:26 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Рады слышать, что проблема решена!
Обновить PROM можно на данной серии по аналогии с прошивкой (используя команду вида):
Код:
download firmware 192.168.0.1 <prom file> i 1


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3028 и guest vlan
СообщениеДобавлено: Пн янв 16, 2012 16:13 
Не в сети

Зарегистрирован: Ср май 04, 2011 11:53
Сообщений: 26
Откуда: Питер
Тоже проблема с 3028 и guest vlan
Ситуация такая: порт не переводится из guest vlan во влан передаваемый параметром radius-а. Авторизация проходит.
Уже и не знаю куда копать, подскажите если есть идеи

D-link DES-3028:
Firmware Version : Build 2.70.B06

Command: show 802.1x auth_configuration
802.1X : Enabled
Authentication Mode : Port_based
Authentication Protocol : Radius_EAP

Port Number : 13
Capability : Authenticator
AdminCrlDir : Both
OpenCrlDir : Both
Port Control : Auto
QuietPeriod : 60 sec
TxPeriod : 30 sec
SuppTimeout : 30 sec
ServerTimeout : 30 sec
MaxReq : 2 times
ReAuthPeriod : 3600 sec
ReAuthenticate : Disabled

Command: show 802.1x guest_vlan
Guest VLAN : start
Enabled Guest VLAN Ports : 13-16

Command: show 802.1x auth_state
Port Auth PAE State Backend State Port Status
------ -------------- ------------- ------------
13 Authenticated Idle Authorized

Command: show vlan
VID : 699 VLAN Name : start
VLAN Type : Static Advertisement : Disabled
Member Ports : 13-16,25-28
Static Ports : 13-16,25-28
Current Tagged Ports : 25-28
Current Untagged Ports : 13-16
Static Tagged Ports : 25-28
Static Untagged Ports : 13-16
Forbidden Ports :

VID : 705 VLAN Name : 705
VLAN Type : Static Advertisement : Disabled
Member Ports : 1-2,25-28
Static Ports : 1-2,25-28
Current Tagged Ports : 25-28
Current Untagged Ports : 1-2
Static Tagged Ports : 25-28
Static Untagged Ports : 1-2
Forbidden Ports :

То что передает radius:
Sending Access-Accept of id 221 to 172.22.15.234 port 8021
APC-Service-Type := Admin
Tunnel-Private-Group-Id:0 := "705"
Tunnel-Medium-Type:0 := 802
Tunnel-Type:0 := VLAN
EAP-Message = 0x03020004
Message-Authenticator = 0x00000000000000000000000000000000
User-Name = "test"


Последний раз редактировалось Karavay Пн янв 16, 2012 16:41, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3028 и guest vlan
СообщениеДобавлено: Пн янв 16, 2012 16:16 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Прошивку для начала обновите, взяв последнюю версию тут: viewtopic.php?f=2&t=92700


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3028 и guest vlan
СообщениеДобавлено: Пн янв 16, 2012 16:41 
Не в сети

Зарегистрирован: Ср май 04, 2011 11:53
Сообщений: 26
Откуда: Питер
Обновился до Build 2.90.B07

Ничего не поменялось.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3028 и guest vlan
СообщениеДобавлено: Вт янв 17, 2012 08:09 
Не в сети

Зарегистрирован: Ср май 04, 2011 11:53
Сообщений: 26
Откуда: Питер
Оно все таки работает! НО! Во влан передаваемый радиусом все таки не переводит, переводит в тот влан который был до включения guest vlan.
т.е. переводим порт во влан 1, включаем guest vlan (влан на порту становится 2), проходим аутентификацию (радиус параметром передает влан 3), результат: на порту влан 1.
Так в принципе тоже неплохо, но хочется понять где я ошибся: когда читал описание функции или когда настраивал девайс/радиус =)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3028 и guest vlan
СообщениеДобавлено: Вт янв 17, 2012 10:59 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Tunnel-Medium-Type := 6 попробуйте.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3028 и guest vlan
СообщениеДобавлено: Ср янв 18, 2012 08:46 
Не в сети

Зарегистрирован: Ср май 04, 2011 11:53
Сообщений: 26
Откуда: Питер
Теперь все работает правильно, Спасибо =)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3028 и guest vlan
СообщениеДобавлено: Ср янв 18, 2012 12:00 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Рад слышать!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 14


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB