RADIUS Fallback Vlan funktioniert nicht

Es gibt 6 Antworten in diesem Thema, welches 1.699 mal aufgerufen wurde. Der letzte Beitrag () ist von chha.

  • Hi,


    ich habe eine funktionierende RADIUS Mac Authentifizierung eingerichtet und ein Fallback VLAN (#99) eingerichtet. Dieses VLAN ist als Guest mit DHCP konfiguriert inkl. entsprechendem Voucer Code Portal.

    Wenn ich der MAC des TestPCs das VLAN #99 zuordne, funktioniert das auch tadellos. Wenn ich aber die MAC entferne und den TestPC neu verbinde, bekommt der TestPC vom DHCP des #99 VLAN keine IP zugewiesen. Es greift also nicht wirklich der "Fallback" auf der #99 VLAN? Ich finde auch keine brauchbaren Logs dazu per SSH und stehe etwas an


    Danke im Voraus für eure Hilfe

  • Woher weiß der PC, dass er ins #99 Netz soll und wie soll er dies anstellen? (ich frage für einen Freund :smiling_face:)

    Über den RADIUS Server. Dort den User hinzufügen und das VLAN vergeben sowie Tunnel Type 13, Tunnel Medium Type 6.


    Wenn die MAC entfernt ist (also kein Auth per MAC erfolgreich durchgeführt hat), greift das Fallback VLAN (Konfigurierbar unter Settings -> Networks -> Global Switch Settings -> Fallback VLAN bzw. per Switch wenn du Global nicht nutzen willst)

  • Hier noch ein Auszug aus dem RADIUS Debug, der Non-Auth klappt also, ich finde nur keine Fallback Infos außer dem DEFAULT match

    Edit: Scheint auch als würde das Fallback VLAN #99 nirgendwo in einer Config definiert:

    Code
    /etc/freeradius/3.0# grep -rinw ./ -e 'Group-id'
    ./mods-available/ldap:118:#             reply:Tunnel-Private-Group-ID   := 'radiusTunnelPrivategroupId'
    ./mods-config/files/authorize:17:        Tunnel-Private-Group-Id = 69

    Einmal editiert, zuletzt von FireMail ()

  • Über den RADIUS Server. Dort den User hinzufügen und das VLAN vergeben sowie Tunnel Type 13, Tunnel Medium Type 6.

    Ja schön, aber sorry, ich kann mir immer noch nicht vorstellen, wie Du den PC per Benutzerauthentifikation in ein bestimmtes Vlan bugsieren willst, zumal die üblichen PC-NICs nicht Vlan-fähig sind (jetzt frage ich doch für mich selbst :grinning_face_with_smiling_eyes:)

  • Ja schön, aber sorry, ich kann mir immer noch nicht vorstellen, wie Du den PC per Benutzerauthentifikation in ein bestimmtes Vlan bugsieren willst, zumal die üblichen PC-NICs nicht Vlan-fähig sind (jetzt frage ich doch für mich selbst :grinning_face_with_smiling_eyes:)

    Auweh, ich glaub ich habe mich nicht richtig ausgedrückt - der Switchport übernimmt dann das VLAN Tagging, nicht der PC wird ins Vlan gezogen - sorry für meine fehlerhafte ausdrucksweise

  • Ich kann diese Problem ebenfalls nachstellen, das Fallback VLAN wird nicht benutzt.
    Ich dachte erst es liegt am Radius oder so, aber ich habe genau das gleiche Problem, sobald das Fallback VLAN greife würde, bekomme ich zwar eine IP aus dem entsprechenden VLAN aber habe keinerlei Netzwerkzugriff.
    Auf den Switchen bei mir ist die neueste Firmware.


    Ich habe das ganze vor einigen Monaten bei einem anderen Standort eingerichtet, da hatten die Switche noch eine Firmware älter, damit hat es scheinbar Problemlos funktioniert. Die Switche sind jetzt auch auf dem aktuellen Firmware stand und es funktioniert weiterhin.