Windows Server 2012 R2 Testumgebung mit Radius Server Authentifizierungsproblem mit Client!

Greffetikill

Commander
Registriert
Jan. 2009
Beiträge
2.409
Hallo liebe CB-Community,
ich bin seit einigen Wochen dabei ein Radius-Server aufzusetzen, das alles läuft in einer visualisierten Testumgebung auf ein ESXi Host samt Windows Server 2012 RC2 und Windows 7 Client.

Der Client läuft auf ein HP Prolaint ml310 gen8 mit 16GB RAM und einen RAID 1.
Als Access-Point setzte ich zwei verschiedene ein, Netgear WG-102 und WG-103.
desweiteren verwende ich ein HP Notebook und ein Android Smartphone um den Verbindungsaufbau zu testen.

Nun folgendes ich habe mich an dieser Anleitung von heise gehalten:
http://www.heise.de/netze/artikel/Radius-mit-Windows-Server-2087800.html

Das ganze läuft in einer abgeschotteten IP-Range 192.168.149.000, die Domäne heißt projekt.domain.
Nun denn, habe ich mich bei der Einrichtung strikt an die Anleitung gehalten.

Mein Problem ist folgendes, ich kann mich via Netzwerk nicht Anmelden. Jedesmal kommt (Android) ein Authentifizierungsproblem unter den Windows 7 Notebook fragt er den Benutzernamen und das Passwort ab jedoch wenn ich alles richtig eingegeben habe fragt er wieder ab.

Zertifikate sind Installiert und im Access Point wurden auch soweit alle Einstellungen richtig hinterlegt.

Im Server-Manger wird unter NAP - Ereignisse leider nichts angezeigt.

Was mache ich falsch? Kann mir jemand vll ein paar Hilfestellungen geben? Bin schon seit 1 Woche dran und langsam verzweifel ich.

Falls Ihr noch mehr Information braucht Fragt bitte nach, ich versuche alle nachzureichen.

Mit freundlichen Grüßen,
​Greffetikill

Anmeldung:

Hier ein paar Bilder wie die Anmeldung via Windows 7 Client abläuft:
Es wird nach der SSID gesucht:
1.png

Verbindungsversuch zur SSID NETGEAR-0:
2.png

Nach wiederholter Eingabe (2-3 Versuche) erscheint diese Meldung:
3.png

Access Point Einstellungen:
Einstellungen-AP1.png
Einstellungen-AP2.png
Einstellungen-AP3.png
Einstellungen-AP4.png
 
Zuletzt bearbeitet:
1.Schmeiss mal die Sec. Server aus den APs raus
2.Einstellungen von Verbindungs und Authentifizierung ausm NPS
3.Prüfe ob die APs auch unter Radius-Clients korrekt stehen
4.Login für alle freigeschaltet oder nur bestimmte Benutzergruppen?
 
1. Habe ich rausgeschmissen.
2. Hier die Einstellungen:

Verbindungsanforderungen
Verbindungsanforderungen-1.pngVerbindungsanforderungen-2.pngVerbindungsanforderungen-2.1.pngVerbindungsanforderungen-3.pngVerbindungsanforderungen-3.1.pngVerbindungsanforderungen-3.2.pngVerbindungsanforderungen-3.3.pngVerbindungsanforderungen-3.4.pngVerbindungsanforderungen-3.5.png

Netzwerkanforderungen:
Netzwerkanforderungen-1.pngNetzwerkanforderungen-2.pngNetzwerkanforderungen-3.pngNetzwerkanforderungen-3.1.pngNetzwerkanforderungen-3.2.pngNetzwerkanforderungen-3.3.pngNetzwerkanforderungen-3.4.pngNetzwerkanforderungen-3.5.pngNetzwerkanforderungen-4.pngNetzwerkanforderungen-4.1.pngNetzwerkanforderungen-4.2.pngNetzwerkanforderungen-4.3.pngNetzwerkanforderungen-4.4.pngNetzwerkanforderungen-4.5.pngNetzwerkanforderungen-4.6.pngNetzwerkanforderungen-4.7.png

3. Die scheinen Korrekt aber hier nochmal:
Radius-2.pngRadius-1.png

4. Eig. für alle damit es erstmal Funktioniert.
 
Nimm mal bitte bei den Netzwerkanforderungen als Bedingung eine Benutzergruppe und nicht Funk/.... und nimm das NAP-fähig beim AP raus.
 
Weiter gehts:

NAP Erzwingung: Automatische Wartung aus (Bild 20 von 27)

PSK zwischen AP und Server mal auf was einfaches ändern.

Ansonsten:
Ohne Heise Anleitung einmal durchkonfigurieren :), ist nicht wirklich schwer.
 
Erstmal vielen dank für deine Hilfestellungen,
Autmatische Wartung ist ausgestellt.
Das Shardes Secret was auf dem Server und den AP hinterlegt werden muss, also einfach als test1234 geht wohl nicht oder ;)

Die Anleitung habe ich mittlerweile in die Tonne gekloppt und versuche es schon wie gesagt seit 1 Woche, jedoch bleibe ich immer bei der Anmeldung hängen.:(
 
du kannst als secret auch wlan nehmen, gar kein Ding.

Wir konfigurieren idR so:

Verbindungsanforderung
Name: Nach Wahl
Bedingung: Typ Funk / Funk sonstige

Nicht mehr, nicht weniger

Netzwerkanforderung:
Name: Nach Wahl
Bedingung: Benutzergruppe XYZ z.b. Dom-Users
Auth: PEAP hinzufügen und einmal schauen, ob das Zertifkat passt

Auch hier: Nicht mehr, nicht weniger.

Dazu werden halt noch die Clients über eine Vorlage mit hinterlegtem Schlüssel (z.b. WLAN) per IP hinzugefügt und das wars.

PS: Welche WLAN-Netzwerkkarte hat der Win7 Rechner?
PPS: Kommst du von "außen" (Notebook mit Kabel) an den Server?
 
So habe ich das auch mal eingestellt, jedoch immer noch der gleiche Fehler, leider.

PS: Welche WLAN-Netzwerkkarte hat der Win7 Rechner?
Ist ein Notebook: HP 6730b

PPS: Kommst du von "außen" (Notebook mit Kabel) an den Server?
Ja und ich kann mich dort an der Domäne anmelden.
 
Zuletzt bearbeitet:
Geht doch vorwärts :)

Am AP ist nun als Radius-PSK das selbe eingetragen, wie in der Vorlage für den RadiusClient?

Was sagt die Ereignisanzeigen unter Anwendungs- und Dienst... -> Microsoft -> WLAN-Autoconfig
 
Am AP ist nun als Radius-PSK das selbe eingetragen, wie in der Vorlage für den RadiusClient?
Jep habe jetzt einfach mal dein Shared Secred: WLAN genutzt. :)

Was sagt die Ereignisanzeigen unter Anwendungs- und Dienst... -> Microsoft -> WLAN-Autoconfig
Nix, da ich den Dienst nicht auf den Client finde, der scheint nicht existent zu sein.

Stop, falsch habe ihn gefunden, hat sich versteckt. :D
So die Ereignisanzeige meldet mir zwei Fehler:
"Fehler bei der Drahtlos-802.1X-Authentifizierung"
und
"Fehler bei der Drahtlossicherheit"
 
Zuletzt bearbeitet:
Lass mich raten, Intel WLAN Karte?
 
Jep, ist ein Intel WiFi Link 5100 AGN.
Stell das ein Problem dar?

​Weil es mit meinen Sony Xperia Z3 leider auch nicht wubt.
Ergänzung ()

Nach einer langen Nacht und viel Wut im Bauch, habe ich den Fehler gefunden:

http://www.andysblog.de/windows-wireless-lan-802-1x-und-nps

unter "Das Problem", habe ich genau die gleichen Symptome feststellen können wie bei mir.
Jetzt muss ich einen neuen AP besorgen.

Aber ich danke dir recht herzlich für deine Hilfe. :)
 
Guten Tag zusammen.

Ich bin im Moment dabei, den RADIUS Server für die WLAN Umgebung aufzubauen.
Ich konnte den RADIUS Server, sprich die Rolle «Network Policy Server» aufsetzen und soweit konfigurieren.
Diese an unser Domain Kontroller anbinden und auch das Zertifikat installieren.
Ich konfigurierte die RADIUS Clients, «Connection Request Policies» und «Network Policies» nach meinem besten wissen und gemäss Anleitungen.

Auf dem AP (ZyXEL WAP3205 v2) habe ich zwei WLAN's. Ein WLAN mit WPA2-PSK und das zweite mit WPA2.
Wenn ich nun über mein Windows Surface Pro mich mit dem WLAN verbinden will, steht da: "Keine Verbindung zum Netzwerk möglich."
Komischerweise komm ich mit dem WPA2-PSK in das Netz und kann den RADIUS Server auch pingen.

Der Shared Secrets und das Zertifikat habe ich installiert.


Könnte mir evtl. jemand helfen?

Im Voraus schon vielen Dank!

Liebe Grüsse
Cyrill
 
Zurück
Oben