NETGEAR is aware of a growing number of phone and online scams. To learn how to stay safe click here.

Forum Discussion

bastixko's avatar
bastixko
Initiate
Sep 22, 2021

GS748TR dynamisches VLAN möglich?

Hallo,

 

ich habe eine Frage zum GS748TR. Ist es möglich, dynamisches VLAN zu konfigurieren in Bezug auf Benutzerauthentifizierung.

 

Hintergrund ist folgender:

Wir haben einen Windows Server 2019 installiert und NPS eingerichtet.
Die VLANs sind auf unserer Firewall eingerichtet (inkl. DHCP) und zu den Switchen durchgetagged.
Das ist auch soweit getestet und funktioniert.

Auf dem Netgear Switch GS748TR wurde der Radius Server auf Port 1812 eingetragen.
802.1X "Port Based Authentication State" wurde aktiviert und die entsprechenden Ports, wie bei Netgear beschrieben, auf "Auto" gesetzt.
Soweit so gut.

Die Konfiguration der Netzwerkrichtlinie sieht folgendermaßen aus:
EAP-Konfiguration: Konfiguriert
Zugriffsberechtigung: Zugriff gewähren
EAP-Methode: Microsoft: Geschütztes EAP (PEAP) OR Microsoft: Gesichertes Kennwort (EAP-MSCHAP v2)
NAS-Porttyp: Ethernet
Authentifizierungmethode: EAP
Tunnel-Medium-Type: 802
Tunnel-Pvt-Group-ID: 150
Tunnel-Type: Virtual LANs
Service-Type: Framed
Framed-Protocol: PPP


Der Dienst "Automatische Verkabelung" wurde am Windows Client aktiviert.

Das Ereignisprotokoll des NPS zeigt bei meinem Benutzer auch folgendes an "Der Netzwerkrichtlinienserver hat einem Benutzer den Zugriff gewährt." Scheint also soweit zu funktionieren. Ich habe Zugriff aufs Netz.
Jetzt aber das Problem: ich komme immer ins Standard VLAN (das VLAN was bei Port PVID Configuration hinterlegt ist) und nicht ins VLAN150, was mein eigentliches Ziel ist?

Wir haben noch einen S3300-52x - ist es damit mögich? Leider verlieren wir dort nach gewisser Zeit den Zugriff auf das Webinterface. Zudem sendet der Switch bei gleicher Konfiguration keine Radius Meldungen.

Weiß jemand um Rat?

3 Replies

  • IoannisDM's avatar
    IoannisDM
    NETGEAR Employee Retired

    Hallo bastixko,

     

    herzlich willkommen in der Community! :)

     

    Ich habe Ihr Anliegen an die entsprechende Abteilung weitergeleitet und wird untersucht! Ich werde mich umgehend bei Ihnen melden, sobald ich Informationen erhalte!

     

    Mit freundlichen Grüßen,

    Ioannis

    NETGEAR Team

    • bastixko's avatar
      bastixko
      Initiate

      Hallo,

       

      ich vermute der SG748TR kann nur statisches VLAN.

      Beim S3300-52X läuft es jetzt. Hatte mich verkonfiguriert. ;-)

       

      Damit ist das Thema für mich erledigt. Danke für die Mühe!

      • IoannisDM's avatar
        IoannisDM
        NETGEAR Employee Retired

        Hallo bastixko,

         

        freut uns sehr zu hören, dass Sie Ihr Anliegen lösen konnten! :)

         

        Mit freundlichen Grüßen,

        Ioannis

        NETGEAR Team

NETGEAR Academy

Steigern Sie Ihre Fähigkeiten mit der Netgear Academy - Lassen Sie sich schulen, zertifizieren und bleiben Sie mit der neuesten Netgear-Technologie auf dem neuesten Stand!

Machen Sie mit!

ProSupport for Business

Umfassende Supportpläne für maximale Netzwerkverfügbarkeit und geschäftliche Sicherheit

Mehr erfahren