cancelar
Mostrando los resultados de 
Buscar en lugar de 
Quiere decir: 
cancel
209
Visitas
0
ÚTIL
1
Respuestas

Problemas con autenticación DOT1X

SistemasAQS
Level 1
Level 1

Buenas tardes,

Hace unos días, configuramos la autenticación por DOT1X para un CISCO CBS250-48T-4G, como servidor RADIUS usamos el NPS de Windows, todo funcionaba correctamente, el usuario se conectaba, autenticaba y navegaba.

Pero hoy, ha dejado de hacerlo, indicándome el mensaje que indico a continuación:

%SEC-W-SUPPLICANTUNAUTHORIZED: username AQUASERVICE.COM\xxxx with MAC xx:xx:xx:xx:xx:xx was rejected on port gi5 because Radius server does not respond

Esto no me cuadra, debido a que tenemos DOT1X en otras sedes, pero con Mikrotik, también os digo que estamos con un 4G que tiene perdidas de paquetes, por lo que ese puede ser el problema, lo raro es que también lo utilizamos para logarnos en el Switch y eso nos funciona correctamente.

El POST es para ver si se me escapa algo que desconozco.

Gracias, un saludo.

1 RESPUESTA 1

ammahend
VIP
VIP

Any change to firewall or ACL ?
if you think 4G is causing issue, you can give some leverage by increasing radius timeout "radius-server timeout " and test. I am not super familiar with NPS, but not a bad idea to try some of the troubleshooting steps here : https://learn.microsoft.com/en-us/troubleshoot/windows-server/networking/troubleshoot-network-policy-server

-hope this helps-