Show Posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.


Messages - Acolit

Pages: [1]
1
Hello. I'm using radius on zential 6 installed over ubuntu 18.04. I use it with ubiquiti APs to manage users access to wifi network. I set my zentyal as secondary domain. So now i can connect with domain credentials from any devices (Iphone, Android, Linux) except windows 10 machines. On windows 10 I see "Can't connect to this network". I read that after November update there is an issue in connecting to a WPA-2 Enterprise network. But there said that on freeradius 3.0.9 and higher this issue is fixed. My zentyal installed 3.0.16 freeradius, so everything should be Ok, but it isn't. I can connect only if I add network manually, setting security type as WPA-Enterprise AES, EAP method PEAP and Authentication method - security password EAP-MSCHAP v2. After that I can connect to my network and enter my credentials on win10 machines. Is there any way to reach smooth connection without this shamanism, because it's difficult for users?

2
Я именно тот человек, который смог установить L2TP/ipsec.

по ссылке https://drive.google.com/open?id=1grqt4XRxxJeTIRBq0HuQ4r6ZoKxmMtBN лежит модуль, который я слил с их тестовой репы еще до выхода версии 5.1. Устанавливал на версию 5.0.1 на убунту сервер 16.04. Модуль тянет зависимости, которых нет в родной убунтовой репе.

На версии 5.1 релизной не пробовал, но на версии 5.1 которую ставил еще до релиза из той же репы, откуда слил модуль, он не взлетел.

Для разрешения зависимостей просто подкинул дебиановские репы и все поставилось без задоринки, модуль появился в веб морде. Полазил по конфигам, все там вроде бы есть, но тестировать не стал, потому как у меня закрылось на неопределенный срок окно возможности перевода офиса на этот инструмент и я пока решил подождать что будет дальше, возможно в скорое время модуль таки выйдет с очередной версией.

Можете поиграться с модулем на тестовой площадке, поставить, запустить, потестить как ведет себя впн, возможно потом пустить пару пользователей. Я этим заниматься не стал потому что пока что у меня есть несколько сотрудников, которые будут какое-то время чувствительны к перебоям работы впн, а времени на тесты таких костылей не сильно много.

3
News and Announcements / Re: Zentyal 5.1 available!
« on: March 22, 2018, 01:39:39 pm »
Copying here my post from "Other modules" thread. You may consider this as a sort of feedback  ;)

Quote
Are there any plans to bring back ipsec+l2tp vpn support in future? I hate openvpn solution, because i need to give my users clear and transparent possibility to connect to my office network using only native OS tools without installing any third part software. The only one natively supported by both windows and osx protocol is l2tp/ipsec. 

month ago I looked through http://archive.zentyal.org/zentyal/dists/5.1/ repository and found there ipsec/l2tp package. I managed to install it to my Zentyal 5.0 version in virtual environment, using debian repository to get needed dependencies. I didn't test if the module works in a proper way, but had a hope, that in 5.1 version it will be released. But it didn't  :-\

4
Other modules / ipsec/l2tp
« on: March 22, 2018, 12:29:49 pm »
Are there any plans to bring back ipsec+l2tp vpn support in future? I hate openvpn solution, because i need to give my users clear and transparent possibility to connect to my office network using only native OS tools without installing any third part software. The only one natively supported by both windows and osx protocol is l2tp/ipsec. 

month ago I looked through http://archive.zentyal.org/zentyal/dists/5.1/ repository and found there ipsec/l2tp package. I managed to install it to my Zentyal 5.0 version in virtual environment, using debian repository to get needed dependencies. I didn't test if the module works in a proper way, but had a hope, that in 5.1 version it will be released. But it didn't  :-\

Pages: [1]