AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 45199
Accepted
ITGuy24
ITGuy24
Asked: 2009-07-25 06:54:08 +0800 CST2009-07-25 06:54:08 +0800 CST 2009-07-25 06:54:08 +0800 CST

WPA2 Enterprise - 验证身份

  • 772

我无法让 WPA2 企业在我的网络上工作。我将为您概述当前的设置。

Windows 域,使用 IAS 和它自己的 CA

Linksys WAP200 接入点

我使用 RADIUS 设置 AP 以使用 WPA2-Enterprise Mixed 我在域控制器上设置和注册 IAS。我将 AP 添加为客户端,并尝试使用 RADIUS 标准和 Cisco 作为 RADIUS 类型。

我将 IAS 策略配置为授予对域计算机的访问权限,身份验证设置为 PEAP 并使用我们的 CA 颁发的私有证书,其他配置文件设置都是默认设置。

笔记本电脑上的客户端设置与 IAS 设置相匹配,并且肯定安装了证书。支持 WPA2,因为我可以连接到 WPA2 个人 AP。我试过多台笔记本电脑。

在连接期间,它会闪烁“已连接”一秒钟,然后转到“验证身份”,最终超时。我正在使用 Windows 无线连接管理器。

任何帮助将不胜感激!

wifi linksys wpa2 radius windows-ias-server
  • 2 2 个回答
  • 6204 Views

2 个回答

  • Voted
  1. Best Answer
    Evan Anderson
    2009-07-25T07:05:24+08:002009-07-25T07:05:24+08:00

    嘿嘿......我在本周早些时候为客户设置了你所描述的那个 AP。

    • RADIUS 标准适用于该 AP。
    • 要排除证书验证,请至少暂时取消选中客户端 PEAP 属性中的“验证服务器证书”设置。
    • 确保 IAS 正在启动和运行。自 Kaminsky DNS 更新以来,我已经看到 IAS 存在问题以及需要设置“ReservedPorts”。有关详细信息,请参阅http://support.microsoft.com/kb/956189。
    • 您是否在服务器的事件日志中看到来自 AP 的身份验证请求?如果没有,请在服务器上抛出“网络监视器”(或 Wireshark,如果你愿意的话)并嗅探服务器和 AP 之间的流量。

    有几次我看到特定的 AP(不知道是什么固件)突然停止尝试对客户端进行身份验证(它从不发送任何 RADIUS 请求)并重新启动 AP “修复”问题。我怀疑固件升级可能会修复这种行为。

    • 3
  2. jacobOceanic
    2009-07-25T07:48:54+08:002009-07-25T07:48:54+08:00

    我将首先查看您的 IAS 服务器上的事件日志,以了解它为什么没有对您的客户端进行身份验证。我发现日志非常有助于确定您的身份验证在哪里挂起(客户端 -> AP -> IAS)。

    • 1

相关问题

  • 无线路由器可以用作范围扩展器吗?

  • Mac笔记本电脑无线路由器崩溃

  • 在酒店/咖啡馆环境中无线连接在线的提示

  • 广播 SSID 对客户端体验有何影响?

  • 谁能指出我的 802.11n 范围扩展器?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve