raddi
Goto Top

Problem mit Radius-Abfrage beim Mikrotik CAPsMAN

Hallo,

zunächst ein großes Danke an Euch alle. Ich bin ein aufmerksamer Leser eurer Tutorials und des Forums. Beider hat mir schon bei vielen Problemen weitergeholfen. Vielen Dank dafür.

Zu meinem Problem:

Ich möchte den Zugang zum WLAN (später auch LAN) mittel Radius (Username, Passwort) regeln und den Nutzer individuell VLANs zuweisen.

Dazu habe habe meine Mikrotik-Hardware (CRS328, cAP ac) nach den Anleitung von aqui hier und hier eingerichtet.

Es funktioniert auch soweit, dass auf dem Radius meiner Opnsense eine Anfrage landet. Leider enthält diese nur die MAC-Adresse des Clients und nicht den Username mit Passwort obwohl im CAPsMAN passthrough eingestellt ist.
unbenannt

Ich habe die Tutorials bereits mehrfach durchgespielt und bin mittlerweile ziemlich ratlos face-confused
Vielleicht hat ja einer von Euch eine Idee.

Vielen Dank bereits jetzt
raddi

Content-Key: 643963

Url: https://administrator.de/contentid/643963

Printed on: April 23, 2024 at 19:04 o'clock

Member: aqui
Solution aqui Jan 23, 2021 updated at 16:20:16 (UTC)
Goto Top
und nicht den Username mit Passwort obwohl im CAPsMAN passthrough eingestellt ist.
Hier steht was zu tun ist wenn man statt Macs die 802.1x Credentials verwenden will:
CAPsMAN an OpenBSD-Router und -Firewall mit dynamischen VLANs
Wichtig ist noch das:
/caps-man access-list
add mac-address=00:00:00:00:00:00 action=accept

Siehe Threads am Ende des o.a. Threads.
Member: raddi
raddi Jan 23, 2021 at 16:33:59 (UTC)
Goto Top
Hallo aqui,

den ersten Teil aus dem Beitrag hatte ich nach dem Thread schon so umgesetzt.
Der zweite Teil war das Entscheidende. Leider habe ich den den Thread nicht bis zum Ende gelesen face-sad

Nochmal großes Danke.
raddi
Member: aqui
aqui Jan 23, 2021 updated at 17:25:40 (UTC)
Goto Top
Du hast recht, ich werde das in den Thread noch einmal an prominenter Stelle einbauen, das man das besser sieht. Ist wirklich etwas unübersichtlich so versteckt am Ende.
Nochmal großes Danke.
Immer gerne... 😉