Tema: Re: 802.1x + AD
Autorius: Trecias Brolis
Data: 2009-02-20 13:49:47
Mandrai, vis del to, cia yra.
Nors porto statusas closed- srautas praleidziamas sekmingai i abi puses. 
Kadangi guest vlan'as nebuvo sukonfiguruotas, tai ir nesimate, kad viskas 
tvarkoj.

Dekui uz mintis padejusiems.


<user@domain.invalid> wrote in message 
news:gnhaac$2vj$1@trimpas.omnitel.net...
> upgreidink firmware.
>
> Trecias Brolis wrote:
>> Dėkui už nuorodą. Klaidingai galvojau, kad mašina turėtų autentifikuotis 
>> tik su sertifikatu. Patestavau su domain'ine mašina- viskas nuriedėjo, 
>> PEAP su MSCHAP susitvarkė, galiausiai išaiškėjo, kad xp sp3 by default 
>> mašiną autentifikuoja dar prieš vartotoją. Žodžiu dabar viskas tvarkoj, 
>> dėkui :)
>>
>> Problema kitoj lygioj vietoj, kad jau pradėjau bėdavotis...
>> HP ProCurve 2524 switche'as, sukonfiginęs, kad neautorizuotus vartotojus 
>> mestų į atskirą vlan'ą:
>> aaa port-access authenticator 7 unauth-vid 666
>>
>> Bet nesėkmingai autorizavusis vlan'as priskiriamas normaliai, o portas 
>> lieka closed:
>>
>> # show port-access authenticator
>>               Access   Authenticator  Authenticator  Unauth   Auth 
>> Current
>>   Port Status Control  State          Backend State  VLAN ID  VLAN ID 
>> VLAN ID
>>   ---- ------ -------- -------------- -------------- -------- -------- --------
>>   7    Closed Auto     Held           Idle           666      21 
>> 666
>>
>> Keletas analogiškų klausimų googly guli neatskyti. Neįkvepia...