Paedml-Linux Server mit LDAP,DHCP und Freeradius- will nicht mit Unifi Controller und 35 AP-AC-Pro funktionieren

Es gibt 3 Antworten in diesem Thema, welches 2.026 mal aufgerufen wurde. Der letzte Beitrag () ist von iTweek.

  • Hallo werte Gemeinde,Ich bin schon eine Weile im Netz unterwegs um mein Problem zu lösen, aber bisher erfolglos.

    Ich habe auch ein Freifunk Netz mit drei Devices und dem Cloud Key Controller eingerichtet und weiß eigtl wie es funktioniert.Aber.....

    Bei uns in der Schule läuft die Musterlösung BW mit einem Linux Server, nem Opsi und ner PFSense. Auf der virt AdminVM läuft der Unifi Controller.Der Server ist frisch aufgesetzt und hat den aktuellen Update Stand. Intern funktioniert Server und Clientseitig alles wunderbar. Zumindest via Kabel.

    Wir haben von 5 AP auf 35 AP´s aufgestockt. Vorher liefen alles über WPA2 und die Geräte hatten den Schlüssel. Nun haben wir ca 150 Laptops mehr und es soll der Radius her.

    Der Unifi Controller hat nur ein paar der 35 AP´s einwandfrei eingebunden, denn dann gingen uns erst mal die IP Adressen aus, da mit Corona wie gesagt auch jede Menge neue Geräte kamen. Das Netz ist jetzt ein 22er Netz anstatt eines 24 Netzes.

    Jetzt zum Wlan....laut Anleitung die Freeradius 3.0 Pakete inst.

    Kein Ding ist kurz und simpel.

    Fakt ist ich muss die AP´s alle via Mac Adresse dem Server vorstellen und dafür bekommen sie vom DHCP ne IP. Diese IP trage ich dann ja auch in der Client Conf im Freeradius mitsamt dem Shared Secret ein.

    Aber sobal die AP´s im Netz hängen und der Unifi Controller aktiviert wird versucht er die AP´s einzubinden. Der DHCP im Controller ist deaktiviert. Unter Netzwerke ist korrekt meine Subnetmaske hinterlegt und mein Netz korrekt abgebildet. Aber irgendwie bekommen die AP´s vom Unifi Controller andere IP´s als sie vom DHCP des Servers bekommen haben. Versuche ich die IP´s im Controller manuell anzupassen, fliegen sie raus und er versucht sie unendlich lange erfolgslos einzubinden.

    Wo ist der Fehler?


    Ich blicks nicht,.. kann jemand behilflich sein?


    thx

    fobt

  • Hallo,


    auf den ersten Blick kann ich keinen Fehler in deiner Config erkennen, muss mir die Screenshots aber nochmal auf einem großen Monitor ansehen.

    Netzmaske usw. sind richtig.


    Nur als Tip am Rande - ich würde den Netzwerkgeräte immer feste IP-Adresse zuweisen und kein DHCP machen. Die IP-Adressen ausserhalb des DHCP-Pools legen ! Reserviere dir z.b. die ersten 50 IP-Adresse für deine Geräte und erst danach den IP-Pool für die Clients.
    Ich habe gerade mit den Unifi-AP's sehr viel schlechte Erfahrungen gemacht, was DHCP betrifft.

  • Moin Moin ein paar Stichpunkte zu nachdenken, drüber grübeln, nachschauen.


    Ohne Unifi Gateway (USG, UDM) auch kein DHCP Server von Seiten UNIFI, hast du gesagt ist eh aus

    aber zur Vollständigkeit halber würde eh nicht gehen....


    Wo kommen die 192. Adressen bei den APs her ? Das riecht zusammen mit deinen anderen Symtomen stark

    nach falsche Netzwerkports oder falsche Vlan Config auf den Netzwerkports.

    Oder einen durchdrehenden DHCP Server

    Die 192er kommen ja nicht einfach so aus der Luft (das würden nur die APIPA mit 169.254.x.x tun)


    Kümmere dich erst einmal um die AP. Schau ggf. mit einem Rechner am Port des AP ob du die richtige IP für das Netz

    bekommst und dein Rechner zumindestens zum Gateway / Radius auch kommt.

    Die APs solltest du grade wegen dem externen Radius mit festen IP versehen, wobei deine Ausführen klingen

    ein wenig danach das es eh eine Feste Reservierung anhand de Mac ist was auch Ok ist

    ( über das für und wieder kann dann in Pylosophie zweite klasse Diktiert werden)