Guest User!

You are not Sophos Staff.

[Feature Request] Radius Auth - Username List and Client Reauthenticate request

Hello.

With RADIUS Server setup,it would be nice if the Wireless Status Client List showed the Actual Username's loged on ( domain\user)

 Would even be neat with a Button pr client on the status menu where you could isue a reauthentication request to a spesific client.


Got a late start to testing becuse of vaction.
Got the 7.507 up and runing today with w2k3 IAS Radius auth and a guest network and working flawlessly so far.
Missing a few settings that would be good in larger installations tho.
Like WLan Power Adjustment, AP Pr SSID, bether Reporting, Config update without reboot and so on..... but nothing that havent been coverd here on the forum or on the featurerequest site.


Svein
NiSec AS
Premier Astaro Partner
  • Please raise a feature request as well so people can vote [:)]
  • As it is now, the ASG itself is completely unaware of anything related to radius as the radius communication is only forwarded between the client/the AP and the radius server. 
    We've already been talking about some radius features; implementing them will yield information about currently connected users, we'll surely add some nice stuff along the way.

    Cheers,
    andreas
  • So, to clarify; the Astaro does not perform the RADIUS authentication; it merely allows the AP, or the Client, to access RADIUS?  I saw a bunch of RADIUS traffic trying to go through while trying to authentication a client (it still doesn't work for me), so I added packet filters... still no go.  I tried one of the other tester's examples, still no dice.  Does Astaro have an official how-to on getting RADIUS authentication, with WPA-2 Enterprise authentication, to work with this?  I must be missing something, but for the life of me, I don't know what.

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.

  • Bruce, In the auth server list, have you tried positionning the RADIUS server definition above the definition for the AD Server?  I think the Astaro stops trying auth servers when it gets a positive from one - so the RADIUS autentication isn't actually tried if the AD Server sees the request first.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Bob, why would that have any effect?  There's only RADIUS as an option in the Wireless menu....  leading me to believe this is the sole place they look to for RADIUS.  I don't have a global RADIUS server defined (we don't normally use it).

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.

  • I think I'll repost this to it's own thread to give it a chance to be seen by the Astaro guys...

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.