RADIUS Forwarding mit 802.1X

Forum zum LANCOM WLC-4100, WLC-4025+, WLC-4025 und WLC-4006 WLAN-Controller

Moderator: Lancom-Systems Moderatoren

stefan.winter
Beiträge: 61
Registriert: 21 Mär 2006, 13:34

Beitrag von stefan.winter »

Aha... trace + CAPWAP und die SSID in meinem Standardprofil geändert:

A new configuration is being uploaded ...
[CAPWAP] 2008/07/23 07:46:22,890
Configuration error: missing configuration for MAC 00:a0:57:13:ae:06


Configuration has been uploaded successfully

Die MAC ist der 310agn. In LANMonitor wird der aber ganz ordentlich als "Active AP" gelistet. Auch mit Telnet auf dem WLC:

root@wlc.rest:/Status/WLAN-Management/AP-Connections
> ll

Job-ID AP-LAN-MAC IP-Address Authorized State Configuration Encrypted
-------------------------------------------------------------------------------------------------------
w1 00a05713ae06 158.64.1.188 Yes Run No Yes

root@wlc.rest:/Status/WLAN-Management/AP-Connections

Das Configuration "no" sieht irgendwie komisch aus.

Stefan
Weltweites Roaming für Forschung und Bildung
www.eduroam.org
ittk
Beiträge: 1244
Registriert: 27 Apr 2006, 09:56

Beitrag von ittk »

Hi,

loesche mal bitte via WEBconfig noch unter

http://wlc-address/config/2/37/17 beide Eintraege und starte den WLC mal neu. Dann werden die fest einkompilierten Defaultwerte der Firmware wieder hergestellt.

Hast du den betroffenen AP auch mal komplett auf Werkseinstellungen resettet?

Welche Eintrage hast du in der Access-Point-Tabelle des WLC?
12x 1621 Anx. B-21x 1711 VPN-3x 1722 Anx. B-7x 1723 VoIP-1x 1811 DSL, 1x 7011 VPN-1 x 7111 VPN-1x 8011 VPN-10er Pack Adv. VPN Client (2x V1.3-3x 2.0)-Hotspot Option-Adv. VoIP Client/P250 Handset-Adv.VoIP Option-4x VPN-Option-2x L-54 dual-2x L54ag-2x O-18a
Benutzeravatar
alf29
Moderator
Moderator
Beiträge: 6205
Registriert: 07 Nov 2004, 19:33
Wohnort: Aachen
Kontaktdaten:

Beitrag von alf29 »

Moin,
also es scheint so als ob auch andere Stücke der Config nicht übertragen werden. Im WLC hab ich zum Beispiel unter WLAN-Controller -> Physical -> Country "Luxemburg" ausgewählt. Im AP erscheint aber Country: unknkown.
Der WLCüberschreibt nicht die Werte, die in den entsprechenden lokalen Menüs des APs stehen - sie
werden bei einem gemanagten WLAN-Interface nur nicht benutzt, weil stattdessen die vom WLC
geschickten Werte benutzt werden. Das führt im diversen Fällen leider dazu, daß man lokal im AP
z.T. nicht sehen kann, was für ein Wert denn nun benutzt wird. Alle Setup-Menüs im Status
nochmal zu replizieren, halte ich aber auch nicht für der Weisheit letzten Schluß...

Gruß Alfred
“There is no death, there is just a change of our cosmic address."
-- Edgar Froese, 1944 - 2015
stefan.winter
Beiträge: 61
Registriert: 21 Mär 2006, 13:34

Beitrag von stefan.winter »

Löschen der Einträge hatte keinen Effekt. Einen Reset habe ich noch nicht gemacht, gleich. Die Access-Point-Tabelle im LANConfig ist seltsamerweise leer!
Ich hatte seinerzeit den AP via LANMonitor dem WLC hinzugefügt. Hat aber scheinbar nicht ganz so geklappt wie gehofft, obwohl die LEDs am AP anzeigen, dass er ordentlich verbunden ist mit dem WLC.
Weltweites Roaming für Forschung und Bildung
www.eduroam.org
stefan.winter
Beiträge: 61
Registriert: 21 Mär 2006, 13:34

Beitrag von stefan.winter »

Erstaunlich... nach nem Config-Reset des 310agn und neueintragen als Client für den WLC geht jetzt alles.
Schon seltsam, ich bin mir relativ sicher, dass ich an der 310er COnfig nicht rumgefummelt hab. Hab ich seinerzeit neu aus der Kiste genommen.
Wie auch immer... jetzt klappt auch die WPA2-802.1X Auth.
Weltweites Roaming für Forschung und Bildung
www.eduroam.org
ittk
Beiträge: 1244
Registriert: 27 Apr 2006, 09:56

Beitrag von ittk »

Hi,

super, dass freut mich zu hoeren. Letzendlich war es dein zuletzt geposteter trace, der mich auf Idee zum Konfigreset gebracht hat.
12x 1621 Anx. B-21x 1711 VPN-3x 1722 Anx. B-7x 1723 VoIP-1x 1811 DSL, 1x 7011 VPN-1 x 7111 VPN-1x 8011 VPN-10er Pack Adv. VPN Client (2x V1.3-3x 2.0)-Hotspot Option-Adv. VoIP Client/P250 Handset-Adv.VoIP Option-4x VPN-Option-2x L-54 dual-2x L54ag-2x O-18a
Benutzeravatar
alf29
Moderator
Moderator
Beiträge: 6205
Registriert: 07 Nov 2004, 19:33
Wohnort: Aachen
Kontaktdaten:

Beitrag von alf29 »

Moin,
Configuration error: missing configuration for MAC 00:a0:57:13:ae:06
Diese Meldung kommt immer dann, wenn der WLC
für einen bestimmten AP keine Konfig hat, d.h. unter
Setup->WLAN-Management->AP-Konfiguration->
Basisstationen kein Eintrag mit dieser MAC-Adresse
existiert. Es kann sein, daß der AP von irgendeiner
früheren Verbindung noch ein gültiges Zertifikat hat,
dann geht er aus Sicht des WLC genau in diesen
Zustand. Es kann sein, daß der AP lokal mit der
Konfig weiterläuft, die er irgendwann früher einmal
vom WLC bekommen hat.

Gruß Alfred
“There is no death, there is just a change of our cosmic address."
-- Edgar Froese, 1944 - 2015
Antworten

Zurück zu „Alles zum LANCOM WLC-4100, WLC-4025+, WLC-4025 und WLC-4006 WLAN-Controller“