802.1x auth

Heb je problemen met het instellen van je netwerk, bedraad of draadloos, dan kan je hier altijd terecht!
Plaats reactie
NickG
Elite Poster
Elite Poster
Berichten: 1664
Lid geworden op: 13 sep 2005, 10:11
Uitgedeelde bedankjes: 48 keer
Bedankt: 53 keer

Allen,

Vanaf mei verhuizen we naar een nieuw gebouw, met uiteraard een subliem nieuw netwerk :-)
Alle authenticatie zal daar via 802.1x gebeuren, zowel wired als wireless (lang leve single sign-on!).

Om de PEAP-settings te pushen voor de wireless connectie bestaat zo'n GPO-editor plugin, dus da's geen probleem. Probleem is om die settings te pushen voor de wired netwerkadapters. We gebruiken de ingebouwde MS 802.1x functie. Ik heb een script dat op een geweldig lelijke manier de truk doet, maar volgens mij zijn er andere, betere manieren... Iemand enig idee? Hieronder mijn script

Code: Selecteer alles

On Error Resume Next
Const HKEY_LOCAL_MACHINE = &H80000002
strComputer = "."
Set objRegistry=GetObject("winmgmts:\\" & strComputer & "\root\default:StdRegProv")
 
'set regpath
strKeyPath = "SOFTWARE\Microsoft\EAPOL\Parameters\Interfaces"

'get all subkeys in array
objRegistry.EnumKey HKEY_LOCAL_MACHINE, strKeyPath, arrSubkeys
 
For Each objSubkey In arrSubkeys
     Set objShell=CreateObject("Wscript.shell")
     dim path
     path = "HKLM\SOFTWARE\Microsoft\EAPOL\Parameters\Interfaces\" & objSubKey
     objshell.run("reg.exe add " &path&" /v 1 /t REG_BINARY /d 000011 /f")
     objshell.run("reg.exe add " &path&" /v 2 /t REG_BINARY /d 000032/f")
   Next
As you can see, hex waarde wegschrijven naar bepaalde values in alle netwerkadapter-keys, ugly!
Laatst gewijzigd door NickG 03 apr 2006, 17:42, in totaal 1 gewijzigd.
Gebruikersavatar
deej
Elite Poster
Elite Poster
Berichten: 3322
Lid geworden op: 09 dec 2002, 21:14
Locatie: Een boerengat nu met VDSL2!
Uitgedeelde bedankjes: 19 keer
Bedankt: 4 keer

Geen idee over het script maar als je in Leuven zit is er een grote netwerk integrator die je wel kan helpen daar ;-).
Gebruikersavatar
Sensei Zeon
Elite Poster
Elite Poster
Berichten: 4143
Lid geworden op: 15 sep 2002, 09:08
Locatie: Belgium, Haacht
Contacteer:

Je kan misschien iets doen met 'netsh' de networkshell, hier zijn in ieder geval veel netwerksettings enzo in aan te passen, misschien de deze ook.
Your Sensei sends his greetz, SeNsEi Ze0n

Afbeelding
NickG
Elite Poster
Elite Poster
Berichten: 1664
Lid geworden op: 13 sep 2005, 10:11
Uitgedeelde bedankjes: 48 keer
Bedankt: 53 keer

gezocht met netsh, maar volgens mij kan het niet wat ik wil...
Laatst gewijzigd door NickG 13 apr 2006, 10:57, in totaal 2 gewijzigd.
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 434 keer
Bedankt: 1972 keer

NickG schreef:edit: ps: hoe wist ge dat in in Leuven werkte? :p
Ik weet zelfs dat je bij een firma werkt waarvan de naam start met een "O" 8)
NickG
Elite Poster
Elite Poster
Berichten: 1664
Lid geworden op: 13 sep 2005, 10:11
Uitgedeelde bedankjes: 48 keer
Bedankt: 53 keer

r2504 schreef:
NickG schreef:edit: ps: hoe wist ge dat in in Leuven werkte? :p
Ik weet zelfs dat je bij een firma werkt waarvan de naam start met een "O" 8)
Lol dat heb je dan goed onthouden, want dat is geloof toch nog maar 1x ergens gevallen ;-)
Gebruikersavatar
deej
Elite Poster
Elite Poster
Berichten: 3322
Lid geworden op: 09 dec 2002, 21:14
Locatie: Een boerengat nu met VDSL2!
Uitgedeelde bedankjes: 19 keer
Bedankt: 4 keer

NickG schreef:
r2504 schreef:
NickG schreef:edit: ps: hoe wist ge dat in in Leuven werkte? :p
Ik weet zelfs dat je bij een firma werkt waarvan de naam start met een "O" 8)
Lol dat heb je dan goed onthouden, want dat is geloof toch nog maar 1x ergens gevallen ;-)
Ja maar vrij recent pas, 't is daarom dat ik wist dat je in het Leuvense zat :).
Gebruikersavatar
deej
Elite Poster
Elite Poster
Berichten: 3322
Lid geworden op: 09 dec 2002, 21:14
Locatie: Een boerengat nu met VDSL2!
Uitgedeelde bedankjes: 19 keer
Bedankt: 4 keer

Nu back to the point. Voor zover ik weet is MS z'n implementatie idd rammelend langs alle kanten voor 802.1x op de wire en zal je zonder CTA (Cisco) of Funk Odyssey client (of anderen) altijd tot kunst- en vliegwerk gedoemd zijn. D'er gaan geruchten dat MS de Cisco CTA in Vista zou steken maar ik geloof er niet veel van want NAP van MS staat haaks op NAC van Cisco.

En voor wie niet uit de acroniemen meer wijs geraakt:

- CTA = Cisco Trust Agent
- NAC = Network Admission Control van Cisco

- NAP = Network Access Program van Microsoft

Naast NAP & NAC is er ook nog TAP van Check Point & TOPS van McAfee. Vergeten we dan even handig Sygate & een dozijn andere vendors en u weet meteen hoe complex de desktop security markt kan zijn ;-).

Hieris een goed overzicht!
Laatst gewijzigd door deej 03 apr 2006, 16:57, in totaal 1 gewijzigd.
Gebruikersavatar
Blue-Sky
Erelid
Erelid
Berichten: 8554
Lid geworden op: 23 feb 2003, 20:42
Locatie: België - Limburg

Dat is hier een demo hoe de horizontale schuifbalk werkt zeker? :P
Lekker breed :-)
Afbeelding
Gebruikersavatar
deej
Elite Poster
Elite Poster
Berichten: 3322
Lid geworden op: 09 dec 2002, 21:14
Locatie: Een boerengat nu met VDSL2!
Uitgedeelde bedankjes: 19 keer
Bedankt: 4 keer

Blue-Sky schreef:Dat is hier een demo hoe de horizontale schuifbalk werkt zeker? :P
Lekker breed :-)
Die verdomde HEX waarde van NickG toch ;). Best effe <snippen> Nick :).
NickG
Elite Poster
Elite Poster
Berichten: 1664
Lid geworden op: 13 sep 2005, 10:11
Uitgedeelde bedankjes: 48 keer
Bedankt: 53 keer

Deej_1977 schreef:
Blue-Sky schreef:Dat is hier een demo hoe de horizontale schuifbalk werkt zeker? :P
Lekker breed :-)
Die verdomde HEX waarde van NickG toch ;). Best effe <snippen> Nick :).
Done, ik had daar ni zoveel last van, zo ver moest ik niet scrollen, maar goed, ik werk dan ook niet op 800x600 :twisted:

to the point, ik weet dat die MS dingen rammelen, maar ik neem de beslissingen hierin niet, en en extra software stukje voor 802.1x is blijkbaar uit den boze (alhoewel dit het leven veel makkelijker zou maken voor ondergetekende)
Gebruikersavatar
deej
Elite Poster
Elite Poster
Berichten: 3322
Lid geworden op: 09 dec 2002, 21:14
Locatie: Een boerengat nu met VDSL2!
Uitgedeelde bedankjes: 19 keer
Bedankt: 4 keer

NickG schreef:to the point, ik weet dat die MS dingen rammelen, maar ik neem de beslissingen hierin niet, en en extra software stukje voor 802.1x is blijkbaar uit den boze (alhoewel dit het leven veel makkelijker zou maken voor ondergetekende)
Doe eens de volgende berekening ;):

- 5 minuten per pc x jullie aantal PCs = tijd nodig om alles correct te configureren (hoeveel kost jij per uur aan de firma?)

Zet dat in euros en vergelijk met de kost van een deftige client (Funk is echt wel de beste voor het moment). Dan heb je meteen je Total Cost of Ownership vergelijking die bazen graag horen over budgetten.
Plaats reactie

Terug naar “Netwerken en Security”