Hallo Zusammen,
ich betreibe schon lange in unserer Firma ein Unifi WLAN mit einem eigenen Controller auf einem Linux Server. Seit letztem jahr sind nun auch ein paar kleinere und grössere Switch dazu kommen (für die Clients, die zu wenig LAN Ports haben). Unser restliches Netzwerk setzt sich aus HPE Aruba Switch zusammen, hauptsächlich HPE Aruba 2930F 48G PoE+ 4SFP+.
Derzeit bin ich dran, das ganze Netzwerk mit 802.1x zu schützen. Da ich aber diverse Geräte im Netz habe, die ich so nicht in der Domain habe, machen die HPE Switch alternativ (wenn 802.1x nicht geht) MAC-Based authentication mit User = MAC-Adresse und festgelegtem PW. Das funktioniert auch wudnerbar.
Nun wollte ich das ganze aber an einem Port aktivieren, an dem ein Unifi Switch hängt. Den Switch habe ich in der AD als User angelegt und er kann sich auch MAC-Based authentifizieren. Wenn ich nun aber etwas an den Switch dran hämnge, z.B. ein Telefone, dann bekommt dieses kein Netzwerk. Wenn ich auf dem Switch nix einstelle mit Authentification, dann meldet sich das Gerät brav über den HPE an und bekommt das passende VLAN zugewiesen. Aber hat trotzdem kein Netzwerk, also keine Verbindung.
Also dachte ich, ich lasse die Auth über den Switch laufen. Hier bekomme ich es aber nicht hin, dass eine Anmeldung am Radius erfolgt. Ich bin echt ratlos, wo ich den Fehler drin habe oder ob das so einfach nicht geht.
Hier mal meine Config
HPE Switch
interface 34
tagged vlan 10,14,103-104
untagged vlan 6
aaa port-access authenticator
aaa port-access authenticator client-limit 2
aaa port-access mac-based
aaa port-access mac-based addr-limit 8
aaa port-access mac-based unauth-vid 104
aaa port-access mixed
loop-protect
exit
Alles anzeigen
und Unifi Config
RADIUS
Port Profile
Switch Config
Auf dem Radius (Windows NPS) habe ich soweit alles richtig, mit VLAN Zuteilung. Sonst würde es mit den HPE nicht funktionieren.
Hat zufällig jemand ne Idee, wie ich das zum Laufen bekommen kann?
Danke und viele Grüsse, Sascha