Radius-Server mit MAC-Authentication an USW lite 8 POE FW 6.6.53

Es gibt 1 Antwort in diesem Thema, welches 416 mal aufgerufen wurde. Der letzte Beitrag () ist von VLAN-Einsteiger.

  • Hallo in die Runde,


    vielleicht hat irgendwer von Euch einen Tipp für mich.

    Ich versuche verzweifelt einen Radius-Server mit MAC Authentification auf einem USW lite 8 PoE (FW 6.6.53, vom Dez.23) zum Laufen zu bringen, ohne richtigen Erfolg.

    Ich nutze den "default" Radius Server auf meinem neuen UniFi Express (OS 3.1.26) und bin exakt so vorgegangen, wie in dem Super-Beitrag von "Hoppel118" beschrieben:

    Radius-Server mit MAC-Authentication an den Switchen einrichten von "Hoppel118".


    Radius Server, Portprofiles, 802.1x, fallback VLAN, usw.


    Damit die Änderungen im Radius Server und auf meinem Switch wirksam werden, muss ich auf beiden Geräten einen Neustart durchführen.

    Wenn ich nach diesem Neustart erstmals meinen Windows10 PC über LAN mit dem für MAC-Authentifizierung configurierten Port meines USW lite 8POE verbinde, dann funktioniert das perfekt, der PC bekommt das richtige VLAN zugewiesen.


    Wenn ich dann aber einmalig das LAN-Kabel trenne und wieder einstecke, dann wars das. Mein Rechner bleibt in 196.254.x.x hängen und bekommt keine IP aus meinen VLANs zugewiesen, auch kommt er nicht in das "fallback VLAN. ein ipconfig /release ; ipconfig renew, oder ein Neustart, oder am nächsten Tag nochmals versuchen hilft nichts. (WLAN auf dem PC habe ich für die Tests ausgeschaltet).

    Wenn ich dann aber meine UniFi Geräte wieder neu starte, dann funktioniert die VLAN Zuweisung genau EINMAL wieder, bis ich wieder das LAN-Kabel am PC ziehe....


    Über WLAN funktioniert die VLAN Zuordnung richitig. Hier mache ich das jedoch nicht per MAC sondern via wpa3/enterprise mit username und Passwort.


    Habt Ihr vielleicht eine Idee, was ich da falsch mache, oder ist der Bug im USW lite 8 PoE der in der Releasenote zu FW 6.6.53 als behoben gekennzeichnet ist, doch noch nicht ganz behoben?


    Grüße und Danke

  • Hi,

    ich antworte mir mal selbst ;-).

    Oben hat sich ein Zahlendreher eingeschlichen, mein Rechner blieb nach dem Aus- und wieder einschalten nicht in 196.254.x.x sondern in 169.254.x.x hängen, konnte also den DHCP Server nicht erreichen...

    Ich habe heute nochmals mehrmals hin- und herprobiert und habe nun im UX-Express die IPv6 Unterstützung probehalber abgeschaltet.

    Nun funktioniert, das MAC-Adressen abhängige Zuweisen eines VLANs, so wie es soll. Egal ob ich das Netzwerkkabel ziehe und wieder einstecke oder den Rechner aus und wieder einschalte. Solange IPv6 aktiviert war, ging die Zuweisung, wie oben geschrieben ja genau einmal.

    Was IPv6 damit zu tun hat weiß ich nicht. Mit dem Abschalten komme ich jedenfalls weiter, denn ich benötige es für meine Netzwerk-Clients aktuell ohnehin nicht.

    Ich ändere das Label meines posts also von offen auf "erledigt".

    Euch einen schönen Abend

  • VLAN-Einsteiger

    Hat das Label von offen auf erledigt geändert.