質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.33%
Windows 10

Windows 10は、マイクロソフト社がリリースしたOSです。Modern UIを標準画面にした8.1から、10では再びデスクトップ主体に戻され、UIも変更されています。PCやスマホ、タブレットなど様々なデバイスに幅広く対応していることが特徴です。

Network+

Network+とは、IT業界団体CompTIA認定のネットワーク技術に関する知識を証明する資格です。ネットワーク技術者として、実務で必要なネットワークセキュリティ・ネットワークアーキテクチャなどの知識を取得している証明となります。

Authentication

Authentication(認証)は正当性を認証する為の工程です。ログイン処理等で使われます。

Q&A

0回答

88閲覧

有線接続で802.1X認証できない

mokichi5

総合スコア0

Windows 10

Windows 10は、マイクロソフト社がリリースしたOSです。Modern UIを標準画面にした8.1から、10では再びデスクトップ主体に戻され、UIも変更されています。PCやスマホ、タブレットなど様々なデバイスに幅広く対応していることが特徴です。

Network+

Network+とは、IT業界団体CompTIA認定のネットワーク技術に関する知識を証明する資格です。ネットワーク技術者として、実務で必要なネットワークセキュリティ・ネットワークアーキテクチャなどの知識を取得している証明となります。

Authentication

Authentication(認証)は正当性を認証する為の工程です。ログイン処理等で使われます。

0グッド

0クリップ

投稿2025/02/20 06:23

実現したいこと

802.1X認証時に対向のスイッチからのEAP-Requestに対して違うデバイスが反応してしまうので抑制したい。

発生している問題・分からないこと

LAN端子の無いラップトップ端末にLAN変換アダプタを使い、有線接続(コンピュータ証明書による証明書認証)を行おうとしています。
ラップトップ端末ではMACアドレスパススルーを有効にしており、サプリカントのMACアドレスでEAPOLが送信されます。
EAPOLを受け取ったスイッチはラップトップ端末のMACアドレス宛にEAP-Requestを送信します。
想定ではラップトップ端末のMACアドレスがEAP-Responseを返す認識ですが、ラップトップ端末ではなくLAN変換アダプタのMACアドレスがEAP-Responseを返してしまい、スイッチ側では異なるMACアドレスからEAP-Responseが来るため、処理されずタイムアウトしてしまいます。

LAN変換アダプタの応答を抑止若しくはラップトップ端末が応答できるようにする為の解決策があれば知りたいです。
異なるメーカーのLAN変換アダプタでも同様の事象が発生っているので端末に依存した問題の可能性が高いと思います。

端末:HP Elite Dragonfly G2
OS:Windows10 22H2
NIC:Realtek USB GbE Family Controller

エラーメッセージ

error

1エラーメッセージは無いです

該当のソースコード

特になし

試したこと・調べたこと

  • teratailやGoogle等で検索した
  • ソースコードを自分なりに変更した
  • 知人に聞いた
  • その他
上記の詳細・結果

解決には至りませんでした。

補足

特になし

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

kikukiku

2025/02/20 07:01

MACアドレスパススルーに対応したLANアダプタを利用するか、 スイッチ側でMAC認証のチェックをしない(証明書認証するので必要ない) 設定がないか調べてみることの2択になりそうです。
mokichi5

2025/02/20 07:45

コメントありがとうございます。 LANアダプタはMACアドレスパスルーに対応したLANアダプタを使用しております。 またスイッチには端末と証明書の使えない電話機をカスケードで接続しており証明書認証とMAB認証の両方を有効にしております。 スイッチの設定で証明書認証→MAB認証の順に認証するよう設定しております。 証明書認証でエラー後にMAB認証に切り替わりますが、認証サーバ側ではラップトップ端末もLANアダプタもMACアドレスは許可していないのでMAB認証もはじかれる形になります。
kikukiku

2025/02/20 08:02

うーん、証明書の使えない電話機があるのが困りますね。 LANアダプタはMACアドレスパスルーに対応したLANアダプタも ただしく動いていないようですし。 証明書の使えない端末を処理するスイッチと、 証明書の使える端末を処理するスイッチを構成として分けてということを 思いつきますが、どうなんでしょう。 証明書の使えない端末が電話だけで、数が多くなければもしかすると 構成できそうか? そうすれば、証明書使える側は、MAB認証をOFFにできるのでは?
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだ回答がついていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.33%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問