2504, WebAuth i lobby admin

Wszystko co się wiąże z technologiami bezprzewodowymi
Wiadomość
Autor
Kyniu
wannabe
wannabe
Posty: 3595
Rejestracja: 04 lis 2006, 16:23
Kontakt:

2504, WebAuth i lobby admin

#1

#1 Post autor: Kyniu »

Takie pytanko - w kontrolerze 2504, przy wykorzystywaniu lokalnej bazy użytkowników (nie byłoby problemu jakby w firmie był osobny serwer Radius ale niema) do uwierzytelniania (WPA2 + 802.1x) pojawia się taki zonk, że przypadkiem, jak człowieczek o uprawnieniach "lobby admin" zakładając konto gościa do uwierzytelniania przez www, nie wybierze WLAN'u dla gości i zostawi domyślne "Any WLANs" to taki gość może tymi samymi loginem i hasłem zalogować się do sieci dla pracowników (wspomniane WPA2 + 802.1x). Czy jest opcja by lobby admin miał zawsze wybraną tylko sieć dla gości i nie mógł tego wyboru zmienić? Albo to samo pytanie inaczej - jak zrobić by lobby admin mógł dodawać tylko użytkowników typu guest?

Seba
CCIE/CCDE Site Admin
CCIE/CCDE Site Admin
Posty: 6223
Rejestracja: 15 lip 2004, 20:35
Lokalizacja: Warsaw, PL

#2

#2 Post autor: Seba »

Jaki masz soft? sprawdzę, czy nie ma czegoś w CLI.
Przynajmniej z tego co pamiętam, w GUI takiej możliwości nie było, a dostęp teraz mam tylko do 4402 z 7.0. Ograniczeniem było to, że na liście do wyboru pojawiały się tylko WLAN/SSID z wybraną opcją L3 Sec Web Policy, ale również Any WLAN.
"Two things are infinite: the universe and human stupidity; and I'm not sure about the universe."
A. Einstein

Kyniu
wannabe
wannabe
Posty: 3595
Rejestracja: 04 lis 2006, 16:23
Kontakt:

#3

#3 Post autor: Kyniu »

Seba pisze:Jaki masz soft?
7.4 ale kontrakty aktywne i mogę podnieść byle wspierane były 1242 ;)
Seba pisze:Ograniczeniem było to, że na liście do wyboru pojawiały się tylko WLAN/SSID z wybraną opcją L3 Sec Web Policy, ale również Any WLAN.
I właśnie o to nieszczęsne "Any WLAN" się rozchodzi bo od dodawania userów to jest admin (rola ReadWrite na kontrolerze) a nie osoba na recepcji (która ma uprawnienia lobby admin).

Może warto to ewentualnie popchnąć do teamu odpowiedzialnego za rozwój softu.

ODPOWIEDZ