Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos Radius Authentifizierung schlägt fehl

Hi zusammen,

Jetzt schon seid einiger Zeit versuche ich den NPS ans laufen zu bekommen ohne Erfolg.
Bei der Test Connection kommt immer ein Fehler wegen fehlerhaften Credentials.

Und ich hab mittlerweile keinerlei Idee mehr woran es liegen könnte. Für das Anlegen des Servers bin ich der offz Doku gefolgt

So sieht die aktuelle Konfiguration aus. Beim Group Name attribute bin ich mir nicht sicher wie die Gruppe eingetragen werden soll
domäne/gruppe oder reicht nur der gruppenname? und wie wird bei der test connection authentifiziert? lokaler name? oder mit @domäne.de ?

Die Logs auf dem NPS spucken leider auch nicht aus warum es nicht geht nur das angefragt wurde. Ich bin für jede Hilfe dankbar
Achja das WLAN sind keine sophos access points sondern Aruba.

Grüße



This thread was automatically locked due to age.
  • Da ist einiges schwer zu erkennnen.

    Aber es gibt Fehler...

    Das erste ist der "Client fiendly name". Die Firewall muss ja als "radius-Client" im NPS angelegt werden.

    Der "Client fiendly name" muss diesen namen (oder teile davon) enthalten. Das nutze ich, um unterschiedliche Richtlinien für unterschiedliche Geräte zuzuweisen.

    CFN="AP*" ist die radius-policy für Accesspoints (deren Name AP01, AP02,AP99 ist) und CFN="SophosUTM" könnte die Sophos sein.

    Das Eventlog bringt sehr gute Informationen, was dem NPS nicht passt.


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

  • Vielen Dank. es lag tatsächlich am client friendly name ... nach der anpassung hat alles geklappt. vielen dank für den kleinen aber feinen tipp :)