Aktionen

Macmon Radius 802.1X Authentifizierung per Zertifikate: Unterschied zwischen den Versionen

Aus znilwiki

Die Seite wurde neu angelegt: „{{AchtungBaustelle}}“
 
KKeine Bearbeitungszusammenfassung
 
Zeile 1: Zeile 1:
{{AchtungBaustelle}}
{{AchtungBaustelle}}
==Konfiguration auf dem HPE/Aruba Switch==
Nur die interessanten Einträge, {{code|192.168.82.204}} ist der macmon-Server,
Port 25 bis 36 sind Default in VLAN 99 und werden bei erfolgreicher Authentifizierung auf VLAN42 umgeschaltet<br>
<source>
gvrp
radius-server host 192.168.82.204
aaa authorization group "oxidized-ro" 10 match-command "show running-config" permit
aaa authorization group "oxidized-ro" 20 match-command "show" permit
aaa authentication port-access eap-radius
aaa authentication local-user "oxidized" group "oxidized-ro"
aaa port-access authenticator 1/25-1/36
aaa port-access authenticator 1/25 client-limit 1
aaa port-access authenticator 1/26 client-limit 1
aaa port-access authenticator 1/27 client-limit 1
aaa port-access authenticator 1/28 client-limit 1
aaa port-access authenticator 1/29 client-limit 1
aaa port-access authenticator 1/30 client-limit 1
aaa port-access authenticator 1/31 client-limit 1
aaa port-access authenticator 1/32 client-limit 1
aaa port-access authenticator 1/33 client-limit 1
aaa port-access authenticator 1/34 client-limit 1
aaa port-access authenticator 1/35 client-limit 1
aaa port-access authenticator 1/36 client-limit 1
aaa port-access authenticator active
vlan 42
  name "PC-Radius"
  ip address 192.168.83.254 255.255.255.0
  ip helper-address 192.168.82.150
  exit
vlan 99
  name "Quarantine"
  untagged 1/25-1/28,1/30,1/32,1/34,1/36
  no ip address
  exit
</source>

Aktuelle Version vom 1. Oktober 2026, 15:03 Uhr


Dieses Thema ist noch nicht vollständig! Es wird noch daran gearbeitet!


Konfiguration auf dem HPE/Aruba Switch

Nur die interessanten Einträge, 192.168.82.204 ist der macmon-Server, Port 25 bis 36 sind Default in VLAN 99 und werden bei erfolgreicher Authentifizierung auf VLAN42 umgeschaltet

gvrp
radius-server host 192.168.82.204
aaa authorization group "oxidized-ro" 10 match-command "show running-config" permit
aaa authorization group "oxidized-ro" 20 match-command "show" permit
aaa authentication port-access eap-radius
aaa authentication local-user "oxidized" group "oxidized-ro"
aaa port-access authenticator 1/25-1/36
aaa port-access authenticator 1/25 client-limit 1
aaa port-access authenticator 1/26 client-limit 1
aaa port-access authenticator 1/27 client-limit 1
aaa port-access authenticator 1/28 client-limit 1
aaa port-access authenticator 1/29 client-limit 1
aaa port-access authenticator 1/30 client-limit 1
aaa port-access authenticator 1/31 client-limit 1
aaa port-access authenticator 1/32 client-limit 1
aaa port-access authenticator 1/33 client-limit 1
aaa port-access authenticator 1/34 client-limit 1
aaa port-access authenticator 1/35 client-limit 1
aaa port-access authenticator 1/36 client-limit 1
aaa port-access authenticator active
vlan 42
   name "PC-Radius"
   ip address 192.168.83.254 255.255.255.0
   ip helper-address 192.168.82.150
   exit
vlan 99
   name "Quarantine"
   untagged 1/25-1/28,1/30,1/32,1/34,1/36
   no ip address
   exit