Jospa täältä löytyisi apu.
Windows 2003 server.
Mikkisoftilta löytyy mahdollisuus IAS ja PEAP:in avulla muodostaa suoajttu WLAN yhteys. Pelkillä AD:n tunnareillaa saa automaattisesti salatun yhteyden.
Minä haen sellaista vaihtoehtoista wlan radius setuppia jossa joko käyttäjän ennalta määritetty MAC osoite tai AD tili saisi automaattiesti pääsyn sisäverkkoon ja pääsisi kiinni jaettuihin resursseihin. Tämä osa on selvä ja sen saa confittua käyttöön. MUTTA
Käyttäjät joilla ei ole MAC osoite "avattu" tai eivät omistaisi AD tiliä pääsisivät ennalta määrättyjen palvelinehtojen mukaiseen "voucher" WLAN verkkoon. Heillä olisi rajattu kaista ja oma VLAN reititettynä suoraan internettiin. Eli irti kokonaan sisäverkosta. Kun MAC ei ole rekisteröity ja he avaavat selaimen yhteys ohjattaisiin WWW-palvelimelle jossa olisi "hyväksyn ehdot" teksti "OK" nappi jonka jälkeen pääsy nettiin aukeaa.
Eli eräänlainen "netcafe" yhteys.
Molemmat verkot jaetaan samalla SSID:llä ja yhdellä tukarilla. Riippuen käyttöoikeuksista käyttäjä reititetään joko sisäverkkoon tai omaan VLAN:iin.
Täytyykö ostaa joku erillinen RADIUS softa hoitamaan tätä "voucher" verkkoa? Vai onnistuuko windows server perheellä.
Käytössä Enterprise versio.
Helpointa oisi varmaan laittaa Linux kone omalla radius palvelimella, mutta se ei nyt tässä tapauksessa onnistu.
W2K3 servusta.
-
- "Hölösuu"
- Viestit: 1437
- Liittynyt: Ma Tammi 31, 2005 15:42
- Paikkakunta: Suomen Miami