Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Radius Wireless Authentication

Hallo zusammen,

ich habe nach folgender Anleitung die Radius Einrichtung vorgenommen: https://community.sophos.com/kb/en-us/116144

Die Testabfrage in den Authentifizierungsdiensten (UTM 9.505 mit AP55) war ok. Im Log des Radius Server bekomme ich allerdings immer folgende Meldung:

Reason Code:            48
    Reason:                The connection request did not match any configured network policy.

NPS Dienst und Server wurden schon mehrmals neugestartet. Die Verbindung zum WLAN wurde von mehreren Laptops aus versucht.

Auf dem Client sehe ich folgende Meldung:

Ursachencode:        Empfang eines expliziten Eap-Fehlers (0x50005)
    Fehlercode:        0x40420110
    EAP-Ursachencode:    0x40420110
    EAP-Fehlerursachen-Zeichenfolge:    Netzwerkauthentifizierungsfehler aufgrund eines Problems mit dem Benutzerkonto.

Schaue ich mir den Netzwerkverkehr mit dem MS Network Monitor genauer an, sehe ich aber ein EAP Success.

Ich kann mir das nicht wirklich erklären :-(



This thread was automatically locked due to age.
Parents
  • Hallo,

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. [:(])

    There were some problems with AD in 9.5 before 9.506.  If you Up2Date to 9.506, is your problem solved?

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hallo Bob, danke für den Tipp! Werde das Update Anfang Januar durchführen und schauen ob es wieder funktioniert

Reply Children
  • das Update auf 9.506-2 hat leider keine Besserung gebracht

  • Part of the necessary configuration is not very well documented.  On the 'Advanced' tab of 'Wireless protection >> Global Settings', you must select your RADIUS server.

    Geht's jetzt ?

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Der Radius Server ist ausgewählt. Die Anfragen der WLAN Clients kommen auch auf dem Server an.

    Habe mir die Logs auf dem Server nochmal genau angesehen. Es wird die von mir erstellte Connection Request Policy verwendet. Allerdings steht dann bei Network Policy Name:  -

    Da keine Network Policy passt auch die Meldung: The connection request did not match any configured network policy

    In meiner Connection Request Policy ist die einzige Condition: NAS Port Type Wireless - IEEE 802.11 Wireless other

    Selbst mit eine Netzwork Policy mit derselben Condition (NAS Port Type Wireless - IEEE 802.11 Wireless other) kommt kein Match zustande

  • With Wireless, the NAS Identifier has to be the name of the Wireless Network.  For example, I have "Internal" bridged to AP LAN, so the NAS Identifier sent by the UTM is "Internal".  The Port Type is not specified.

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Laut dem Konfigurationsguide soll man

     

    • Client Friendly Name:
    • NAS Port Type: Wireless – IEEE 802.11
    • NAS Identifier

    definieren. Das hatte ich getan. Ich vermute das Problem beim Zertifikat auf dem Server. Die Client Anfrage kommen am Server an, es greift aber keine Policy.

Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?