Aktionen

Macmon Radius 802.1X Authentifizierung per Zertifikate

Aus znilwiki

Version vom 1. Oktober 2026, 15:03 Uhr von BLinz (Diskussion | Beiträge)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)


Dieses Thema ist noch nicht vollständig! Es wird noch daran gearbeitet!


Konfiguration auf dem HPE/Aruba Switch

Nur die interessanten Einträge, 192.168.82.204 ist der macmon-Server, Port 25 bis 36 sind Default in VLAN 99 und werden bei erfolgreicher Authentifizierung auf VLAN42 umgeschaltet

gvrp
radius-server host 192.168.82.204
aaa authorization group "oxidized-ro" 10 match-command "show running-config" permit
aaa authorization group "oxidized-ro" 20 match-command "show" permit
aaa authentication port-access eap-radius
aaa authentication local-user "oxidized" group "oxidized-ro"
aaa port-access authenticator 1/25-1/36
aaa port-access authenticator 1/25 client-limit 1
aaa port-access authenticator 1/26 client-limit 1
aaa port-access authenticator 1/27 client-limit 1
aaa port-access authenticator 1/28 client-limit 1
aaa port-access authenticator 1/29 client-limit 1
aaa port-access authenticator 1/30 client-limit 1
aaa port-access authenticator 1/31 client-limit 1
aaa port-access authenticator 1/32 client-limit 1
aaa port-access authenticator 1/33 client-limit 1
aaa port-access authenticator 1/34 client-limit 1
aaa port-access authenticator 1/35 client-limit 1
aaa port-access authenticator 1/36 client-limit 1
aaa port-access authenticator active
vlan 42
   name "PC-Radius"
   ip address 192.168.83.254 255.255.255.0
   ip helper-address 192.168.82.150
   exit
vlan 99
   name "Quarantine"
   untagged 1/25-1/28,1/30,1/32,1/34,1/36
   no ip address
   exit