Cisco Wireless Controller und RADIUS Authentifizierung

Hallo,

haben einen Cisco WLC 2504 mit dem wir unsere APs verwalten. Der WLC (und das AP Management) sind um LAN, das WLAN läuft aber über ein anderes VLAN. Ich möchte nun ein weiteres Netz mit WPA Enterprise Authentifizierung einrichten. Auf dem Server ist alles eingerichtet und die Test funktionieren auch alle (radtest, rad_eap_test). Ich bekomme aber keine Kommunikation zwischen dem Cisco WLC and dem Radius Server hin. Es kommt immer ein Timeout-Fehler, weshalb ich ein Firewall-Problem vermute.

Der WLC ist in der Workstation aufgenommen, die Ports 1812:1814 in der allowd_ports eingetragen. linuxmuster-base habe ich neu gestartet und auch noch einen import_workstation gemacht. Trotzdem hat sich nichts geändert. Unsere Firewall hat auch keine Regel, die der Kommunikation im Wege stehen sollte.

Wo kann ich noch nachschauen? Kann man die iptables auf dem Server temporär abschalten, um zu sehen, ob es daran liegt?

vG

Ok, Problem gelöst. Ich hatte die Ports 1812-1814 nur bei tcp und nicht bei udp eingetragen. freeradius nutzt wohl beides.