OPNsense Forum

International Forums => German - Deutsch => Topic started by: _patrick_ on October 04, 2022, 01:26:35 PM

Title: Frage zum FreeRadius Server/dynamischer VLAN Zuweisung/MAC Authentication
Post by: _patrick_ on October 04, 2022, 01:26:35 PM
Hallo liebe Leute.

bin ziemlich neu in der OPNSense Welt.

Zuerst mal ein bisschen zu meiner Vorgeschichte.

Komme von einem Unifi System und hatte dort diverse VLANs mit einer dynamischen Zuweisung mittels Radius/MAC Authentifizierung. Hat alles soweit wunderbar funktioniert, sowohl auf den Switches als auch auf den APs.

Möchte/Bin jetzt aber komplett weg von dem Unifi System, hin zu einem offenen und flexibleren System und habe mir hierzu auf einem alten PC OPNSense installiert und als Switche bzw. APs verwende ich Zyxel Geräte. Ich weiß hier gibt es die Nebula Oberfläche wo dies wahrscheinlich recht einfach ginge aber ich möchte die einzelnen Geräte Stand Alone betreiben. Das hat den Hintergrund, da ich wahrscheinlich später auch den ein oder anderen nicht Nebula fähigen Switch brauche und ich spätestens dann sowieso ein "Konfigurationsproblem" hätte. Deswegen will ich es gleich alles Standalone konfigurieren um es später einfacher zu haben.

Was ich bisher gemacht habe bzw. was bereits funktioniert:


Auf dem Zyxel Switch ist der Radius aktiviert und konfiguriert (IP, Ports und Shared Secret der OPNSense), es sind die VLANs angelegt und den Ports wie folgt zugewiesen (VID1 ist Standardmäßig vom Zyxel):

Wenn ich jetzt ein Lan Kabel anstecke passiert folgendes:

Was habe ich hier den vergessen oder falsch konfiguriert?

Vielen Dank schonmal und LG
Patrick