Hirdetés

Új hozzászólás Aktív témák

  • hzcs

    senior tag

    Sziasztok!

    Lenne egy nagy problémám, és nem találok rá megoldást.
    Capsmannel van megoldva a wifis hálózat a cégnél, és egy dologra nem jövök rá. Jelenleg 3 ssid van, 1 rejtett és 2 látható. A rejtetten és az egyik láthatón a hitelesítés EAP passthrough-val megy, vagyis a kliens ha csatlakozni akar, beírja a felhasználónevét és jelszavát, és az AD szerver hitelesíti. Ez megvan. A harmadik a vendég hálózat, ott sima wpa2 psk jelszó van.
    A gondom a következő: a telefonok (amik a látható SSID-t EAP-pal) használják, sokszor eldobják a kapcsolatot, főleg ha séta van pl a folyosón. Nem roamingol. A laptopok (rejtett SSID) roamingolnak, de egy pillanatra megszakad ott is a net, de visszalépnek (1-2 ping marad csak ki). A vendég telefonok a harmadik vendégwifis hálózaton rendesen roamingolnak. Vagyis a hiba az a radius szerver hitelesítési mechanizmusában (esetleg idejében) keresendő, de nem jövök rá, hogy hol kell a hibát keressem. Az EAP-os mobiloknál az is probléma, hogy nem mindig a legerősebbre csatlakoznak, pl ott van a teló és az AP a helyiségben, de a 2 helyiséggel arrébb lévő, jóval gyengébb erősségűre csatlakozik. Amikor sétálok a telefonnal és laptoppal, akkor látom a connect listnél, hogy amikor roamingolni próbál, fellép egyszerre 2-3 ap-ra is, de dőlt betűs, vagyis nincs kapcsolat. Az AD szerver logjában természetesen az van, hogy grant full access, vagyis ad neki teljes jogot a hálózathasználatra.

    Az OS a legújabb 6.38.3, de a 6.38.1-gyel is csinálta (akkor csináltam a rendszert).
    Kérdésem még, mert többféle variációt olvastam, hogy a roamingnál azonos csatornán kell-e lenniük az eszközöknek, vagy nem? Eddig eltolva 1-6-11-1-6-11... volt, de átrakva azonosra sem javult a helyzet.

    Találkozott már valaki ilyennel, vagy használ AD-s EAP-os hitelesítést?

    Köszi!

Új hozzászólás Aktív témák