Сообщения без ответов | Активные темы Текущее время: 16 апр 2024, 17:46



Ответить на тему  [ Сообщений: 18 ] 
WiFi 
Автор Сообщение

Зарегистрирован: 23 сен 2017, 11:45
Сообщения: 73
Добрый день, коллеги.

Есть контроллер 3504.

Настроены два WLANа:
1) С аудентификацией через Radius(NPI)
2) По паролю.

Со вторым проблем нет.

С 1 - есть. Телефоны и планшеты подключаются нормально.
Ноутбуки не хотят.

Код причины: 16
Причина: Не удалось выполнить проверку подлинности из-за несоответствия пользовательских учетных данных. Указанное имя пользователя не соответствует ни одной из имеющихся учетных записей пользователей или неверен указанный пароль.


01 июл 2019, 10:42
Профиль

Зарегистрирован: 07 сен 2014, 02:54
Сообщения: 548
Откуда: Msk
inkostin писал(а):
Указанное имя пользователя не соответствует ни одной из имеющихся
учетных записей пользователей или неверен указанный пароль.

Ну так посмотрите логи RADIUS-а, какой логин туда прилетает. И какой метод.

_________________
Knowledge is Power


01 июл 2019, 11:20
Профиль

Зарегистрирован: 01 янв 1970, 03:00
Сообщения: 925
в свойствах подключения на ноутах точно указано, что необходимо использовать проверку подлинности пользователя?


01 июл 2019, 11:20
Профиль

Зарегистрирован: 23 сен 2017, 11:45
Сообщения: 73
Silent_D писал(а):
inkostin писал(а):
Указанное имя пользователя не соответствует ни одной из имеющихся
учетных записей пользователей или неверен указанный пароль.

Ну так посмотрите логи RADIUS-а, какой логин туда прилетает. И какой метод.


Пользователь:
ИД безопасности: NULL SID
Имя учетной записи: user
Домен учетной записи: domain
Полное имя учетной записи: domain\user


Компьютер клиента:
ИД безопасности: NULL SID
Имя учетной записи: -
Полное имя учетной записи: -

Тип проверки подлинности: PEAP
Тип EAP: -


01 июл 2019, 11:22
Профиль

Зарегистрирован: 07 сен 2014, 02:54
Сообщения: 548
Откуда: Msk
inkostin писал(а):
Тип проверки подлинности: PEAP
Тип EAP: -

А должно быть?
Вы какой тип (метод) на RADIUS-е настроили?
А "Телефоны и планшеты" в логе что показывают?
EAP (второй этап) какой - MSCHAPv2, GTC, ... ?

_________________
Knowledge is Power


01 июл 2019, 11:26
Профиль

Зарегистрирован: 23 сен 2017, 11:45
Сообщения: 73
Silent_D писал(а):
inkostin писал(а):
Тип проверки подлинности: PEAP
Тип EAP: -

А должно быть?
Вы какой тип (метод) на RADIUS-е настроили?
А "Телефоны и планшеты" в логе что показывают?
EAP (второй этап) какой - MSCHAPv2, GTC, ... ?


MSCHAPv2


01 июл 2019, 11:36
Профиль

Зарегистрирован: 07 сен 2014, 02:54
Сообщения: 548
Откуда: Msk
inkostin писал(а):
MSCHAPv2

А на ноуте он выбран?

https://en.wikipedia.org/wiki/Protected ... n_Protocol

_________________
Knowledge is Power


01 июл 2019, 11:39
Профиль

Зарегистрирован: 23 сен 2017, 11:45
Сообщения: 73
Silent_D писал(а):
inkostin писал(а):
MSCHAPv2

А на ноуте он выбран?

https://en.wikipedia.org/wiki/Protected ... n_Protocol


Никак в настройках 10-ки его не найду..(((


01 июл 2019, 11:40
Профиль

Зарегистрирован: 23 сен 2017, 11:45
Сообщения: 73
inkostin писал(а):
Silent_D писал(а):
inkostin писал(а):
MSCHAPv2

А на ноуте он выбран?

https://en.wikipedia.org/wiki/Protected ... n_Protocol


Никак в настройках 10-ки его не найду..(((


Ручками добавил....не помогает....


01 июл 2019, 11:44
Профиль

Зарегистрирован: 07 сен 2014, 02:54
Сообщения: 548
Откуда: Msk
inkostin писал(а):
Никак в настройках 10-ки его не найду..(((

С картинками:

https://www.virtualizationhowto.com/201 ... ntication/

Через GPO:

https://community.spiceworks.com/topic/ ... -1x-radius

_________________
Knowledge is Power


01 июл 2019, 11:50
Профиль

Зарегистрирован: 23 сен 2017, 11:45
Сообщения: 73
Silent_D писал(а):
inkostin писал(а):
Никак в настройках 10-ки его не найду..(((

С картинками:

https://www.virtualizationhowto.com/201 ... ntication/

Через GPO:

https://community.spiceworks.com/topic/ ... -1x-radius


Отлуп выдает...( Не удается подключиться к сети....


01 июл 2019, 11:55
Профиль

Зарегистрирован: 07 сен 2014, 02:54
Сообщения: 548
Откуда: Msk
inkostin писал(а):
Ноутбуки не хотят.

Они обиделись. :-)

_________________
Knowledge is Power


01 июл 2019, 12:01
Профиль

Зарегистрирован: 23 сен 2017, 11:45
Сообщения: 73
Silent_D писал(а):
inkostin писал(а):
Ноутбуки не хотят.

Они обиделись. :-)



))

А в настройках самого контроллера не может быть?)


01 июл 2019, 12:05
Профиль

Зарегистрирован: 23 сен 2017, 11:45
Сообщения: 73
inkostin писал(а):
Silent_D писал(а):
inkostin писал(а):
Ноутбуки не хотят.

Они обиделись. :-)



))

А в настройках самого контроллера не может быть?)


Я помню, что до отпуска у меня работал на моем ноуте....

Откатил Radius вимом, не работает гад)

Куда хоть, копать подскажите плиз - radius?


01 июл 2019, 13:46
Профиль

Зарегистрирован: 26 июн 2019, 09:50
Сообщения: 2
Вставлю свои 3 копейки) На контроллере особо ничего не указываешь кроме адреса радиуса, если работают гаджеты, то WAC работает корректно. У нас требовалось в ручную создавать подключение к SSID'у на ноутах, с указанием проверки юзера через учетку (несколько доп вкладок при создании подключения, точно уже не помню, но есть окошко где выбираешь проверку через пользователя/компа), айфоны это все определяют автоматом , а вот на винде только ручное подключение, ну и с андроидом нужно повозиться..
В общем, думаю, со стороны подключаемых ПК проверить нужно


01 июл 2019, 13:54
Профиль

Зарегистрирован: 07 сен 2014, 02:54
Сообщения: 548
Откуда: Msk
inkostin писал(а):
Куда хоть, копать подскажите плиз - radius?

Прошу прощения, если пишу банальные вещи, но:

1. Нужно понять, что вы хотите настроить? Какой EAP метод на RADIUS-е?
Я так понимаю, что это PEAP+MSCHAPv2.

2. Если включить моск, то очевидно, что если часть клиентов работает,
то и контроллер и RADIUS там те же, т.е. проблема не в них.
Отличаются только настройки клиентов, вот там и нужно смотреть.
Т.е. посмотреть лог на RADIUS-е от работающего подключения, от ноута, и найти 10 отличий.
И, соответственно, подкрутить настройки на клиенте.

А постить сюда "Она не хочет" бессмысленно. Местные телепаты в отпуске.

_________________
Knowledge is Power


Последний раз редактировалось Silent_D 01 июл 2019, 15:05, всего редактировалось 1 раз.



01 июл 2019, 14:46
Профиль

Зарегистрирован: 23 сен 2017, 11:45
Сообщения: 73
Silent_D писал(а):
inkostin писал(а):
Куда хоть, копать подскажите плиз - radius?

Прошу прощения, если пишу банальные вещи, но:

1. Нужно понять, что вы хотите настроить? Какой EAP метод на RADIUS-е?
Я так понимаю, что это PEAP+MSCHAPv2.

2. Если включить моск, то очевидно, что если часть клиентов работает,
то и контроллер и RADIUS там те же, т.е. проблема не в них.
Отличаются только настройки клиентов, вот там и нужно смотреть.
Т.е. посмотреть лог от работающего подключения, от ноута, и найти 10 отличий.
И, соответственно, подкрутить настройки на клиенте.

А постить сюда "Она не хочет" бессмысленно. Местные телепаты в отпуске.


Все верно 1 вариант.
Завтра на свежую голову посмотрю логи на ноуте...


01 июл 2019, 14:59
Профиль

Зарегистрирован: 23 сен 2017, 11:45
Сообщения: 73
Всем спасибо. Тема закрыта.

Все дело было в сертификате.)


02 июл 2019, 09:58
Профиль
Показать сообщения за:  Поле сортировки  
Ответить на тему   [ Сообщений: 18 ] 

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 12


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Designed by ST Software for PTF.
Русская поддержка phpBB