Einrichten von Unifi Pro 6 mit Freeradius

PaulAtreides

Well-Known Member
Beim Unifi Pro6 bekomme ich es nicht hin, dass das VLAN dem User zugewiesen wird. Bei jeder Verbindung wird das default LAN zugewiesen.
Die Einwahl mit wpa2 Enterprise funktioniert. Hier ist das was ich bisher in der Standard FreeRadius Konfiguration geändert habe.

Openbsd
freeradius-3.2.10

client.conf
client U6-Pro {
ipaddr = 10.0.60.2
secret = radius
}

users
steve Cleartext-Password := "testing"
Tunnel-Type = 13,
Tunnel-Medium-Type = 6,
Tunnel-Private-Group-Id = "62"

Beim UniFi Pro 6 habe ich unter Networks den OpenBSD-RADIUS-Server eingetragen und bei RADIUS Assigned VLAN Support für Wireless Networks auf Ja gesetzt.
Ich habe einen AP eingetragen, und es gibt zwei VLANs: WiFi Firma und WiFi Gast. Dem AP habe ich WiFi Gast zugewiesen.
Liegt hier vielleicht der Fehler? Ich bin davon ausgegangen, dass er bei der Anmeldung mit dem richtigen Benutzernamen und Passwort automatisch das andere VLAN zuweist.
 
Das hier habe ich in einem alten Cisco Forums Beitrag gefunden
https://community.cisco.com/t5/swit...ssign-a-vlan-w-802-1x-freeradius/td-p/2416007

In der eap config habe ich copy_request_to_tunnel und use_tunneled_reply auf yes geändert. Danach hat es funktioniert.
peap {

# The tunneled EAP session needs a default
# EAP type which is separate from the one for
# the non-tunneled EAP module. Inside of the
# PEAP tunnel, we recommend using MS-CHAPv2,
# as that is the default type supported by
# Windows clients.
default_eap_type = mschapv2

# the PEAP module also has these configuration
# items, which are the same as for TTLS.

copy_request_to_tunnel = yes
use_tunneled_reply = yes
 
Zurück
Oben