Výsledky 1 až 13 z 13

Téma: Windows 2000 server jako autentizacni server pro WiFi ?

  1. #1

    Standardní Windows 2000 server jako autentizacni server pro WiFi ?

    Nemate nekdo nejakou zkusenost s pouzitim Windows 2000 serveru jako autentizacni server ?

    V miste kde navrhuju sit by tak trochu chteli pouzit Windows 2000 server, protoze na nej maji licenci.

    Problem je, ze tu maji novelovskou databazi uzivatelu (NDS), a ja si nejsem zcela jisty, jestli ji w2k server umi vyuzivat (zrejme by mel umet, ale nikde sem to nenasel jasne napsano, a vzhledem k tomu ze sem s nim nikdy nedelal, tak vubec netusim jestli neplacam nesmysly )

    Chtel bych pouzit autentizaci pomoci peap a zrejme pres ldap vyuzivat nds - ale nikde na netu sem nenasel jestli to s windows 2000 serverem funguje. Nemate nekdo prakticke zkusenosti s kombinaci w2k + radius + peap + ldap + nds ?

    diky moc
    spyBook: HP nx9010 => C 2.4Ghz | 512 MB DDR | 30 GB HDD | DVD | 15" display
    spyPc No.1: SOLTEK SL75-DRV5-E | AMD ATHLON XP1700+ | 512 MB DDR | ATI R9200 | SEAGATE B7200.7+ 120 GB | NEC ND2510A | GENIUS SM Value 5.1 | ASKEY TView99 | acer AL1721ms | GENIUS SP-G106 | GENIUS Twin Touch Wireless | MODE COM Impact Black
    spyPC No.2: ABIT KT7A | AMD Duron 1Ghz | 256 MB SDRAM | GeForce 4 MX440 SE | SEAGATE BIV 40GB | MSI X52P | 15" AOC LM520A

  2. #2

    Standardní

    nikdo nevi?

    nikdo netusi?

    nikdo nezna nekoho kdo zna nekoho kdo by tohle znal ?

    (ja vim ze tohle neni asi zrovna uplne to nejlepsi forum pro takovyhle dotaz, ale je to forum s nejvetsi navstevnosti co znam, kdyztak muzete doporucit i dalsi fora kde se zeptat)
    spyBook: HP nx9010 => C 2.4Ghz | 512 MB DDR | 30 GB HDD | DVD | 15" display
    spyPc No.1: SOLTEK SL75-DRV5-E | AMD ATHLON XP1700+ | 512 MB DDR | ATI R9200 | SEAGATE B7200.7+ 120 GB | NEC ND2510A | GENIUS SM Value 5.1 | ASKEY TView99 | acer AL1721ms | GENIUS SP-G106 | GENIUS Twin Touch Wireless | MODE COM Impact Black
    spyPC No.2: ABIT KT7A | AMD Duron 1Ghz | 256 MB SDRAM | GeForce 4 MX440 SE | SEAGATE BIV 40GB | MSI X52P | 15" AOC LM520A

  3. #3
    Member
    Založen
    17.11.2002
    Bydliště
    Slovakia, Presov
    Příspěvky
    250
    Vliv
    263

    Standardní

    Viem to ze Win2k ma na to active directory.
    skratka compjuter

  4. #4
    Senior Member
    Založen
    10.10.2002
    Bydliště
    Binary space
    Příspěvky
    567
    Vliv
    268

    Standardní

    Pokud je server, na kterém běží IAS členem domény tak uživatele ověřuje z AD. Pokud členem domény není, tak uživatele ověřuje z lokálních účtů.
    Celkem běžně implementuju ověřování klientů přes EAP/TLS na VPN přes IAS a funguje to bezproblémově.
    IAS ve Windows 2000 serveru standardně PEAP neumí, je potřeba ho dohrát http://support.microsoft.com/default...b;EN-US;313664. V reálu jsem to nikdy nezkoušel, ale co jsem četl v newsgroupách na technetu, tak ověřování 802.1x klientů, na Windows 2000 IAS funguje.
    Bohužel nejsem expert na novell, takže s ověřováním přes NDS ti nepomůžu. Zkus pohledat v newsech na technetu.
    Velmi drahý vysokofrekvenční ohřívač okolního vzduchu.

  5. #5

    Standardní

    diq za reply, objasnilo mi to nekolik veci

    trochu sem si s tim w2k serverem hral, ale dosel sem k zaveru ze bez fungujici AD infrastruktury sou moznosti toho serveru hodne omezeny ...

    rozhodl sem se nasmerovat pozornost trochu jinam (linux + freeradius + openldap + nds ) - doufam ze se mi to podari uchodit
    spyBook: HP nx9010 => C 2.4Ghz | 512 MB DDR | 30 GB HDD | DVD | 15" display
    spyPc No.1: SOLTEK SL75-DRV5-E | AMD ATHLON XP1700+ | 512 MB DDR | ATI R9200 | SEAGATE B7200.7+ 120 GB | NEC ND2510A | GENIUS SM Value 5.1 | ASKEY TView99 | acer AL1721ms | GENIUS SP-G106 | GENIUS Twin Touch Wireless | MODE COM Impact Black
    spyPC No.2: ABIT KT7A | AMD Duron 1Ghz | 256 MB SDRAM | GeForce 4 MX440 SE | SEAGATE BIV 40GB | MSI X52P | 15" AOC LM520A

  6. #6
    Senior Member
    Založen
    22.07.2003
    Bydliště
    Ostrava - Homeless putující světem
    Příspěvky
    731
    Vliv
    261

    Standardní

    CO se týče ověřování u WiFI na to je dělaný právě Radius. Takže sehnat nějaký Radius server a hodit to na linux popř. WinServer
    Autor tohoto příspěvku je zpráskaná LAMA. Absolvoval 6 tříd ZŠ. Proto berte obsah příspěvku s rezervou.

  7. #7

    Standardní

    Citace Původně odeslal Kon
    CO se týče ověřování u WiFI na to je dělaný právě Radius. Takže sehnat nějaký Radius server a hodit to na linux popř. WinServer
    yop, to je presne to co tu resim

    ias (internet authentication service) měl na w2k serveru sloužit jako radius server pro ověřování wifi uživatelů, narazil jsem ale na problém že ias je bez Active Directory infrastruktury poměrně hůře použitelný, a protože se ve světě M$ serveru neorientuju, tak vymenim wokna za linux a pouziju freeradius (snad, pokud se to podari uchodit)
    spyBook: HP nx9010 => C 2.4Ghz | 512 MB DDR | 30 GB HDD | DVD | 15" display
    spyPc No.1: SOLTEK SL75-DRV5-E | AMD ATHLON XP1700+ | 512 MB DDR | ATI R9200 | SEAGATE B7200.7+ 120 GB | NEC ND2510A | GENIUS SM Value 5.1 | ASKEY TView99 | acer AL1721ms | GENIUS SP-G106 | GENIUS Twin Touch Wireless | MODE COM Impact Black
    spyPC No.2: ABIT KT7A | AMD Duron 1Ghz | 256 MB SDRAM | GeForce 4 MX440 SE | SEAGATE BIV 40GB | MSI X52P | 15" AOC LM520A

  8. #8
    Senior Member Avatar uživatele Haldo
    Založen
    08.10.2002
    Bydliště
    Bratislava, middle Earth ...ee... Europe
    Příspěvky
    545
    Vliv
    268

    Standardní

    W2k server ma v sebe nejaky Radius server. Alebo to je ini Radius server
    - When you do things right, people won't be sure you've done anything at all.
    - Being happy insn't having everything in your life be perfect.

  9. #9

    Standardní

    Citace Původně odeslal Haldo
    W2k server ma v sebe nejaky Radius server. Alebo to je ini Radius server
    w2k obsahuje sluzbu IAS - internet authentication service - ktera funguje jako RADIUS server
    spyBook: HP nx9010 => C 2.4Ghz | 512 MB DDR | 30 GB HDD | DVD | 15" display
    spyPc No.1: SOLTEK SL75-DRV5-E | AMD ATHLON XP1700+ | 512 MB DDR | ATI R9200 | SEAGATE B7200.7+ 120 GB | NEC ND2510A | GENIUS SM Value 5.1 | ASKEY TView99 | acer AL1721ms | GENIUS SP-G106 | GENIUS Twin Touch Wireless | MODE COM Impact Black
    spyPC No.2: ABIT KT7A | AMD Duron 1Ghz | 256 MB SDRAM | GeForce 4 MX440 SE | SEAGATE BIV 40GB | MSI X52P | 15" AOC LM520A

  10. #10
    Senior Member Avatar uživatele Haldo
    Založen
    08.10.2002
    Bydliště
    Bratislava, middle Earth ...ee... Europe
    Příspěvky
    545
    Vliv
    268

    Standardní

    Cize to mozem pouzit na identifikaciu na Wi-Fi
    - When you do things right, people won't be sure you've done anything at all.
    - Being happy insn't having everything in your life be perfect.

  11. #11

    Standardní

    Citace Původně odeslal Haldo
    Cize to mozem pouzit na identifikaciu na Wi-Fi
    pokud identifikacia = autentizacia pak ano

    problem muze nastat s databazi uzivatelu - w2k server je pomerne uzce svazan s Active Directory infrastructure - a pokud ji nemas, pak budes mit pravdepodobne problem

    nejspise to de rozjet i bez AD - ale vzhledem k tomu, ze kdyz sem se o to pokousel, tak sem vsude narazil na AD - radsi sem w2k smazal a instalnul debian
    spyBook: HP nx9010 => C 2.4Ghz | 512 MB DDR | 30 GB HDD | DVD | 15" display
    spyPc No.1: SOLTEK SL75-DRV5-E | AMD ATHLON XP1700+ | 512 MB DDR | ATI R9200 | SEAGATE B7200.7+ 120 GB | NEC ND2510A | GENIUS SM Value 5.1 | ASKEY TView99 | acer AL1721ms | GENIUS SP-G106 | GENIUS Twin Touch Wireless | MODE COM Impact Black
    spyPC No.2: ABIT KT7A | AMD Duron 1Ghz | 256 MB SDRAM | GeForce 4 MX440 SE | SEAGATE BIV 40GB | MSI X52P | 15" AOC LM520A

  12. #12

    Standardní

    Prakticke zkusenosti s Windows IAS nemam, ale zkus nastudovat toto... http://www.microsoft.com/technet/sec...ire/swlan.mspx

  13. #13
    Senior Member Avatar uživatele Haldo
    Založen
    08.10.2002
    Bydliště
    Bratislava, middle Earth ...ee... Europe
    Příspěvky
    545
    Vliv
    268

    Standardní

    AD nie je problem, mam tu W2k server.
    - When you do things right, people won't be sure you've done anything at all.
    - Being happy insn't having everything in your life be perfect.

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •