Fehlgeschlagene Radius Authentifizierung bei Wlan nach USG pro Reset

Es gibt 3 Antworten in diesem Thema, welches 2.344 mal aufgerufen wurde. Der letzte Beitrag () ist von Irminsul.

  • Hallo,


    also folgendes Problem. Ich musste die USG Pro nach einer fehlerhaften Firewall Einstellung auf Werkseintellung zurücksetzen. Anschliessend habe ich die USG wieder über den Controller eingebunden und mit den geänderten Einstellung (Fehlerhafte Firewall Einstellung natürlich gelöscht) wieder Provisioniert.


    Soweit so gut. Läuft wieder alles. Wlan Authentifizierung läuft über WPA2 Enterprise mit dem Radius Server. Das hat vor dem Reset funktioniert. Nach dem Reset nicht mehr. Per L2TP funktioniert die VPN Einwahl mit den Zugangsdaten reibungslos. Nur kann ich micht mehr ins Wlan einwählen. WPA1 läuft.


    Ich bin jetzt soweit gekommen das es ein Problem mit den Zertifikaten gibt. Ähnlich wir hier beschrieben:

    https://blog.pki.dfn.de/2014/1…der-zertifikaterneuerung/


    Wie kann ich das Problem beheben ohne die USG zu resetten und dann komplett neu zu konfigurieren? Client ist ein Win7 Rechner. Funktioniert aber mit dem Iphone auch nicht mehr.


    Vielen Dank führ eure Hilfe.

  • Hallo, schaut so aus:


    Code
    Tue Sep  1 13:54:32 2020 : Error: TLS Alert read:fatal:unknown CA
    Tue Sep  1 13:54:32 2020 : Error:     TLS_accept: failed in error
    Tue Sep  1 13:54:32 2020 : Error: rlm_eap: SSL error error:14094418:SSL routines:SSL3_READ_BYTES:tlsv1 alert unknown ca
    Tue Sep  1 13:54:32 2020 : Error: SSL: SSL_read failed inside of TLS (-1), TLS session fails.
    Tue Sep  1 13:54:32 2020 : Auth: Login incorrect (TLS Alert read:fatal:unknown CA): [ORDNER\\BENUTZER] (from client client-5ec93358e6b97b19747f54dc port 0 cli C4-D9-87-97-09-69)

    Kein Externer. Ist aber nicht auf der USG Freeradius drauf?


    Gruß

  • Ja auf der USG läuft ein freeRADIUS.


    Nach dem Reset erstellt sich der USG neue Zertifikate, daher stimmt die CA nicht mehr und es kommt zum Authentifizierungsfehler.

    Wenn du die alte CA gesichert hattest, würde ich diese wieder einspielen.

    Sonst musst die Konfig neu machen.