Macmon Radius 802.1X Authentifizierung per Zertifikate: Unterschied zwischen den Versionen
Aus znilwiki
BLinz (Diskussion | Beiträge) Die Seite wurde neu angelegt: „{{AchtungBaustelle}}“ |
BLinz (Diskussion | Beiträge) KKeine Bearbeitungszusammenfassung |
||
| Zeile 1: | Zeile 1: | ||
{{AchtungBaustelle}} | {{AchtungBaustelle}} | ||
==Konfiguration auf dem HPE/Aruba Switch== | |||
Nur die interessanten Einträge, {{code|192.168.82.204}} ist der macmon-Server, | |||
Port 25 bis 36 sind Default in VLAN 99 und werden bei erfolgreicher Authentifizierung auf VLAN42 umgeschaltet<br> | |||
<source> | |||
gvrp | |||
radius-server host 192.168.82.204 | |||
aaa authorization group "oxidized-ro" 10 match-command "show running-config" permit | |||
aaa authorization group "oxidized-ro" 20 match-command "show" permit | |||
aaa authentication port-access eap-radius | |||
aaa authentication local-user "oxidized" group "oxidized-ro" | |||
aaa port-access authenticator 1/25-1/36 | |||
aaa port-access authenticator 1/25 client-limit 1 | |||
aaa port-access authenticator 1/26 client-limit 1 | |||
aaa port-access authenticator 1/27 client-limit 1 | |||
aaa port-access authenticator 1/28 client-limit 1 | |||
aaa port-access authenticator 1/29 client-limit 1 | |||
aaa port-access authenticator 1/30 client-limit 1 | |||
aaa port-access authenticator 1/31 client-limit 1 | |||
aaa port-access authenticator 1/32 client-limit 1 | |||
aaa port-access authenticator 1/33 client-limit 1 | |||
aaa port-access authenticator 1/34 client-limit 1 | |||
aaa port-access authenticator 1/35 client-limit 1 | |||
aaa port-access authenticator 1/36 client-limit 1 | |||
aaa port-access authenticator active | |||
vlan 42 | |||
name "PC-Radius" | |||
ip address 192.168.83.254 255.255.255.0 | |||
ip helper-address 192.168.82.150 | |||
exit | |||
vlan 99 | |||
name "Quarantine" | |||
untagged 1/25-1/28,1/30,1/32,1/34,1/36 | |||
no ip address | |||
exit | |||
</source> | |||
Aktuelle Version vom 1. Oktober 2026, 15:03 Uhr
Dieses Thema ist noch nicht vollständig! Es wird noch daran gearbeitet!
Konfiguration auf dem HPE/Aruba Switch
Nur die interessanten Einträge, 192.168.82.204 ist der macmon-Server,
Port 25 bis 36 sind Default in VLAN 99 und werden bei erfolgreicher Authentifizierung auf VLAN42 umgeschaltet
gvrp
radius-server host 192.168.82.204
aaa authorization group "oxidized-ro" 10 match-command "show running-config" permit
aaa authorization group "oxidized-ro" 20 match-command "show" permit
aaa authentication port-access eap-radius
aaa authentication local-user "oxidized" group "oxidized-ro"
aaa port-access authenticator 1/25-1/36
aaa port-access authenticator 1/25 client-limit 1
aaa port-access authenticator 1/26 client-limit 1
aaa port-access authenticator 1/27 client-limit 1
aaa port-access authenticator 1/28 client-limit 1
aaa port-access authenticator 1/29 client-limit 1
aaa port-access authenticator 1/30 client-limit 1
aaa port-access authenticator 1/31 client-limit 1
aaa port-access authenticator 1/32 client-limit 1
aaa port-access authenticator 1/33 client-limit 1
aaa port-access authenticator 1/34 client-limit 1
aaa port-access authenticator 1/35 client-limit 1
aaa port-access authenticator 1/36 client-limit 1
aaa port-access authenticator active
vlan 42
name "PC-Radius"
ip address 192.168.83.254 255.255.255.0
ip helper-address 192.168.82.150
exit
vlan 99
name "Quarantine"
untagged 1/25-1/28,1/30,1/32,1/34,1/36
no ip address
exit
