Hallo zusammen,
ich habe ein Problem mit meinem RADIUS Server. Denn Grundfunktionen am RADIUS selber funktionieren.
Aktuell Prüfe ich ob ein Benutzer in der dazugehörigen Benutzergruppe ist. Diese Prüfung funktioniert und anschließend komme ich ins WLAN/LAN. Sowie ich aber noch Prüfe ob der Computer in meiner Domäne ist. Funktioniert es nicht mehr und ich komme nicht ins WLAN/LAN.
Die Prüfung erfolgt durch einer Computergruppe bei der ich Prüfe ob meine Computer in der Gruppe Domänencomputer sind. Der Computer ist auch in dieser Gruppe.
Das Log des Radius ist leider auch nicht wirklich hilfreich.
Hier einmal das LOG:
NAS IP: 10.0.0.200
Client Username: XXX\admin_opa
Timestamp: 11/08/2018 14:49:37
Service: IAS
RADIUS Server: XXX
NAS-IP-Address: 10.0.0.200
NAS-Identifier: XXX
NAS-Port: 0
Called-Station-ID: XXX:wifi_prod
Calling-Station-ID: XXX
Framed-MTU: 1400
NAS-Port-Type: Wireless - IEEE 802.11
Connect-Info: CONNECT 0Mbps 802.11b
Client-IP-Address: 10.0.0.200
NAS-Manufacturer: 0
Client-Friendly-Name: Ubiquiti_WLAN-01
Proxy-Policy-Name: Wifi_Prod
Provider-Type: Windows
SAM-Account-Name: XXX\admin_opa
Fully-Qualified-User-Name: XXX\admin_opa
Class: 311 1 10.0.0.59 09/21/2018 02:11:08 2338
Authentication-Type: 5
Packet-Type: Accept-Request
Reason-Code: Success
--------------------------------------------
NAS IP: 10.0.0.200
Client Username: XXX\admin_opa
Timestamp: 11/08/2018 14:49:37
Service: IAS
RADIUS Server: XXX
Class: 311 1 10.0.0.59 09/21/2018 02:11:08 2338
Authentication-Type: 5
Fully-Qualified-User-Name: XXX\admin_opa
SAM-Account-Name: XXX\admin_opa
Provider-Type: Windows
Proxy-Policy-Name: Wifi_Prod
Client-IP-Address: 10.0.0.200
NAS-Manufacturer: 0
Client-Friendly-Name: Ubiquiti_WLAN-01
Packet-Type: Access-Reject
Reason-Code: Did not match network policy
--------------------------------------------
NAS IP: 10.0.0.200
Client Username: XXX\admin_opa
Timestamp: 11/08/2018 14:49:38
Service: IAS
RADIUS Server:XXX
NAS-IP-Address: 10.0.0.200
NAS-Identifier: XXX
NAS-Port: 0
Called-Station-ID: XXX:wifi_prod
Calling-Station-ID: XXX
Framed-MTU: 1400
NAS-Port-Type: Wireless - IEEE 802.11
Connect-Info: CONNECT 0Mbps 802.11b
Client-IP-Address: 10.0.0.200
NAS-Manufacturer: 0
Client-Friendly-Name: Ubiquiti_WLAN-01
Proxy-Policy-Name: Wifi_Prod
Provider-Type: Windows
SAM-Account-Name: XXX\admin_opa
Fully-Qualified-User-Name: XXX\admin_opa
Class: 311 1 10.0.0.59 09/21/2018 02:11:08 2339
Authentication-Type: 5
Packet-Type: Accept-Request
Reason-Code: Success
--------------------------------------------
NAS IP: 10.0.0.200
Client Username: XXX\admin_opa
Timestamp: 11/08/2018 14:49:38
Service: IAS
RADIUS Server: XXX
Class: 311 1 10.0.0.59 09/21/2018 02:11:08 2339
Authentication-Type: 5
Fully-Qualified-User-Name: XXX\admin_opa
SAM-Account-Name: XXX\admin_opa
Provider-Type: Windows
Proxy-Policy-Name: Wifi_Prod
Client-IP-Address: 10.0.0.200
NAS-Manufacturer: 0
Client-Friendly-Name: Ubiquiti_WLAN-01
Packet-Type: Access-Reject
Reason-Code: Did not match network policy
--------------------------------------------