19 thoughts on “Autenticando via LDAP na rede sem fio (Cisco WLC)

  1. Caro André

    Está de parabéns pelo post. Valeu.
    Minha pergunta é:

    No meu caso eu quero configurar um rede sem fio com o WLC 4400 da cisco, com AP aironet 1200, mas eu quero usar o Radiu Server como servidor de autenticada.. isto para os utilizadores internos e uma outra SSID para os Guests ….

    Sendo assim, como é que seria a minha configuração??
    Alguma idéia concreta??
    Tem algum manual passo a passo

    Saudacoes

    .Bell

  2. Meu Caro Andre Ortega.

    Meu muitissimo obrigadao pela pronta resposta, da qual eu mais uma vez so tenho a lhe agradecer pelo seu ou vosso(do Site)sentido professional.

    Vou dar uma boa olhade-la com calma no link abaixo.
    Apos isto vou tentar criar o meu senário ou ambiente da rede sem fio, e eu vou começar a fazer as primeiras configs.

    E qualquer coisa (boa ou nao)eu vou postar aqui no Site, e tambem para agradecer.

    Um grande abraço

  3. Eu sofri bastante com esse esquema do LDAP. No meu caso, perguntei no fórum da cisco e me disseram que o servidor LDAP não poderia estar na mesma rede que uma das interfaces WLAN, por exemplo, se você tiver um SSID na rede 10.0.0.0/24 você não poderia ter o seu servidor LDAP na mesma rede, senão não funcionará, e realmente não funcionou.

    Você sabe o porque aconteceu isso?

    Valeu

    1. Jean me explica como resolveu seu problema.. preciso muito espero retorno

  4. Não sei não Jean.
    Acredito que isso era alguma restrição nas versões mais velhas. Atualmente isso não acontece (pelo menos não aconteceu comigo…).
    O ponto mais crítico na configuração é identificar o User Attribute.

  5. Comigo realmente não funcionou. Eu estava com a versão 7.4

    No caso eu tinha a interface management na rede 10.0.0.0/24
    Uma interface para o acesso da rede na rede 10.0.1.0/24
    Uma interface da rede guest na rede 192.168.1.0/24

    Meu servidor LDAP estava na rede 10.0.1.0/24 e não funcionou de jeito nenhum. Eu fiz SPAN no switch e os pacotes iam pro servidor e voltavam pra controladora, porém dizia que não conseguia receber resposta.

    Na época essa resposta eu recebi do TAC da cisco, de que não poderia o servidor estar numa mesma subrede que uma interface dinâmica.

  6. Tinha entendido que não podia estar na mesma rede da interface manager, assim que utilizo normalmente…
    De qualquer maneira, bom saber deste problema.
    Vlw.

  7. André ótimo artigo!

    No meu caso aqui quando clico na rede para que seja solicitado usuario/senha ele fica pensando e não trás a tela de autenticação. sabe o que pode ser?

    Já revi todas as configurações e estãoo de acordo com os seus passos.

  8. Paulo, você está usando Windows?
    Se tiver, fez a configuração do cliente?
    Dá uma olhada nos logs do event viewer do servidor. Lá deve ter alguma informação.

  9. André, Sim estou usando windows, não entendi sobre a configuração do cliente, o que deveria fazer?

    Olhei nos logs do eventvwr mais não achei nenhuma informação relevante sobre o problema. Obrigado pela ajuda.

  10. Paulo,
    O dispositivo do usuário está no domínio? Tem algumas configurações que talvez precisem ser alteradas, como por exemplo tirar a opção de validar o servidor.

  11. Oi Andre

    Grande post este aqui sabe. valeu mesmo cara e eu pode tirar apartir daqui algumas boas ideias.

    Tenho uma pequena pergunta relativamente a este assunto, e com base naquilo que sinto ser a minha realidade.

    Eu estou a implementar a minha rede sem fio com Access Point do tipo D-Link DAP 3520 e Nao estou a usar nenhuma controladora
    pois etao ligadas directamente na minha rede, onde é exigida uma palavra passe para acesso a rede sem fio.

    Minha questao é: eu quero implementar Autenticaçao, de modos que os meus utilizadores passem a aceder com as credenciais do dominio, ou seja, nome de utilizador e senha.

    Como é e com quê é que eu faço esta operação?
    a)Configurando o Radius Server no windows 2008? como?
    b) Configurando o ACS server? como?

    tem algum passo a passo que me possa ajudar?

    Caso tiver que usar uma controladora para estes dispositivos, qual seria a melhor controladoa compativel?

    Muito obrigado em advance pelo seu contributo

  12. Caro Andre

    Saudaçoes ai pra voce e bom 2014 com saude e paz

    Ainda sobre este Post, pese embora ja do ano passado,
    mas que pra mim este post tem muito haver com a minha realidade, e sendo assim eu queria perguntar lhe o seguinte;

    Eu tenho aproximadamente 10 D-Links AP ou access points ligados a minha rede, onde os utilizadores fazem o login apenas com a senha.

    1- gostaria de aumentar o nivel de segurança com a autenticaçao.
    a) Como faço para que os Utilizadores ao logarem lhes seja pedido um username e uma senha??
    b)tenho apenas uma SSID (utilizadores internos)que tem nao so acesso a internet mas tambem como aos recursos da rede…mx quero criar um outro SSID (visitantes) mas que estes tenha somente acesso a Internet e mais nada. Como faço isso?

    De recordar que tenho em minha rede o windows 2008 com o AD

    Muito obrigado mesmo pelo seu tempo e comentario

    Jorge

  13. André,

    Muito bom artigo.
    Pelo que entendi nesse esquema de autenticação, a rede wireless fica aberta, e o usuário só vai conseguir se navegar após uma autenticação via web. Correto?

  14. Olá Boa Tarde, gostaria de saber se tem como eu fazer essa ideia : Tipo o Usuário loga com identificação do AD como admin e cai em uma sub-rede de admin outro loga como convidado e cai na sub-rede convidado e assim por diante. Teria como eu implementar isso autenticar no Ad e cair na sub-rede específica ?

    1. Olá Marcio.
      O que você esta dizendo é sim possível fazer, e até comum.
      Neste caso você precisa de um elemento onde vai criar estas políticas. No caso da Cisco este dispositivo chama-se ISE.

Comments are closed.