Anmeldung am Access Point will nicht

Hallo zusammen!

Ich habe auf eure Empfehlungen hin den ubiquiti ap angeschafft und nach der Anleitung http://docs.linuxmuster.net/de/latest/howtos/radius/ den Radiusserver auf meinem LM Server eingerichtet.
Der Authentifizierungstest auf der Konsole am Schluss funktioniert. Dann habe ich den Radiusserver am AP eingetragen und das Profil ausgewählt.

Wenn ich mich nun anmelden möchte, bekomme ich immer die Meldung, dass entweder Login oder Passwort falsch ist.

Was könnte ich übersehen haben. Hat wer eine Idee?

Bitte um Inputs!

Danke und Lg,
Alex

Hallo Alex,

Ich habe auf eure Empfehlungen hin den ubiquiti ap angeschafft und nach
der Anleitung http://docs.linuxmuster.net/de/latest/howtos/radius/ den
Radiusserver auf meinem LM Server eingerichtet.
Der Authentifizierungstest auf der Konsole am Schluss funktioniert. Dann
habe ich den Radiusserver am AP eingetragen und das Profil ausgewählt.

Wenn ich mich nun anmelden möchte, bekomme ich immer die Meldung, dass
entweder Login oder Passwort falsch ist.

Was könnte ich übersehen haben. Hat wer eine Idee?

wo hängt der den?
In Grün?

Willst du nicht den normalen chilli nehmen?

https://www.linuxmuster.net/wiki/anwenderwiki:wlan:start

ich empfehle Chilli im Blauen Netz.
Auf der Seite steht aber auch was zur direkten AP Integration.

LG

Holger

Hallo Holger!

Danke für deine Antwort. Testweise hängt der AP noch im grünen Netz.
Ich habe ja einen Chili laufen. Heißt das aber, dass der AP komplett offen in das blaue Netz kommt und sich dann die User am Chili authentifizieren?
Es wäre schön, wenn der AP nicht offen wie ein Vogelhaus wäre. :slight_smile:

Könnte ich einen Schritt übersehen haben bei der Konfiguration des Radius?

Lg

Hallo Alex,

Danke für deine Antwort. Testweise hängt der AP noch im grünen Netz.
Ich habe ja einen Chili laufen. Heißt das aber, dass der AP komplett
offen in das blaue Netz kommt und sich dann die User am Chili
authentifizieren?
Es wäre schön, wenn der AP nicht offen wie ein Vogelhaus wäre.
:slight_smile:

Könnte ich einen Schritt übersehen haben bei der Konfiguration des Radius?

du schaltest am AP einfach WPA2 personal ein und vergibst ein Passwort.
So mache ich das auch (in Blau)

Natürlich macht man die Verschlüsselung an: damit die Nutzer nach
authentifizierung nicht einfach überwacht werden können.
ZUsätzlich schalte ich noch Accesspoint Isolation ein: dann routet der
AP alle Pakete grundsätzlich nur zum Gateway: dei Nutzer „sehen“ sich
also auch nach WPA authentifizierung nicht und können sich nicht
gegenseitig angreifen.

LG

Holger

Hallo Holger!

Danke für deine Antwort. Ich hab jetzt so gelöst wie du es empfohlen hast und es funktioniert alles bestens.

Merci und lg,
Alex