<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: [ISE] 802.1x EAP-TLS problemas al cambiar de VLAN in Network Access Control</title>
    <link>https://community.cisco.com/t5/network-access-control/ise-802-1x-eap-tls-problemas-al-cambiar-de-vlan/m-p/3900435#M470971</link>
    <description>&lt;P&gt;If Apple macOS or MS Windows as your endpoints, please take a look at&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;A href="https://community.cisco.com/t5/identity-services-engine-ise/coa-to-change-endpoint-vlan-when-posture-status-is-compliant/td-p/3882107" target="_blank"&gt;COA to Change Endpoint VLAN when Posture status is Compliant, MacOS does not refresh IP.&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;&lt;A href="https://www.cisco.com/c/en/us/td/docs/security/ise/2-6/admin_guide/b_ise_admin_guide_26/b_ise_admin_guide_26_chapter_010101.html#reference_CBA46EDDA73C4D85948B40CF176B7733" target="_blank"&gt;Client IP Address Refresh Configuration&lt;/A&gt;&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
    <pubDate>Wed, 31 Jul 2019 04:06:26 GMT</pubDate>
    <dc:creator>hslai</dc:creator>
    <dc:date>2019-07-31T04:06:26Z</dc:date>
    <item>
      <title>[ISE] 802.1x EAP-TLS problemas al cambiar de VLAN</title>
      <link>https://community.cisco.com/t5/network-access-control/ise-802-1x-eap-tls-problemas-al-cambiar-de-vlan/m-p/3899251#M470970</link>
      <description>&lt;P&gt;Buenas a todos&lt;/P&gt;&lt;P&gt;Hemos montado un entorno en nuestro ISE con certificados que se envian a cada maquina y también hemos cambiado los parámetros de las tarjetas de red para que lo soporte, tambén se ha modificado en los switches para que al detectar el ISE que este equipo cumple todos los requisitos le envia a una vlan corporativa o bien si no cumple los requisitos vaya a otra vlan.&lt;/P&gt;&lt;P&gt;Nos funciona correctamente todo excepto que los equipos al cambair de vlan&amp;nbsp; por los requerimiento del ISE la ip no cambia automáticamente sino que hay que forzarlo.&lt;/P&gt;&lt;P&gt;Ya se que el problema es de los equipos pero si os ha pasado algo parecido en otra instalación me seria de mucha ayuda saber que solución le disteis o que manera hubo de arreglarlo.&lt;/P&gt;&lt;P&gt;Gracias de antemano y un saludo a todo el mundo.&lt;/P&gt;</description>
      <pubDate>Mon, 29 Jul 2019 12:56:39 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/ise-802-1x-eap-tls-problemas-al-cambiar-de-vlan/m-p/3899251#M470970</guid>
      <dc:creator>Jimmybe1978</dc:creator>
      <dc:date>2019-07-29T12:56:39Z</dc:date>
    </item>
    <item>
      <title>Re: [ISE] 802.1x EAP-TLS problemas al cambiar de VLAN</title>
      <link>https://community.cisco.com/t5/network-access-control/ise-802-1x-eap-tls-problemas-al-cambiar-de-vlan/m-p/3900435#M470971</link>
      <description>&lt;P&gt;If Apple macOS or MS Windows as your endpoints, please take a look at&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;A href="https://community.cisco.com/t5/identity-services-engine-ise/coa-to-change-endpoint-vlan-when-posture-status-is-compliant/td-p/3882107" target="_blank"&gt;COA to Change Endpoint VLAN when Posture status is Compliant, MacOS does not refresh IP.&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;&lt;A href="https://www.cisco.com/c/en/us/td/docs/security/ise/2-6/admin_guide/b_ise_admin_guide_26/b_ise_admin_guide_26_chapter_010101.html#reference_CBA46EDDA73C4D85948B40CF176B7733" target="_blank"&gt;Client IP Address Refresh Configuration&lt;/A&gt;&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 31 Jul 2019 04:06:26 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/ise-802-1x-eap-tls-problemas-al-cambiar-de-vlan/m-p/3900435#M470971</guid>
      <dc:creator>hslai</dc:creator>
      <dc:date>2019-07-31T04:06:26Z</dc:date>
    </item>
    <item>
      <title>Re: [ISE] 802.1x EAP-TLS problemas al cambiar de VLAN</title>
      <link>https://community.cisco.com/t5/network-access-control/ise-802-1x-eap-tls-problemas-al-cambiar-de-vlan/m-p/3900518#M470972</link>
      <description>&lt;P&gt;Thanks for your help.&lt;/P&gt;&lt;P&gt;We check this information.&lt;/P&gt;&lt;P&gt;We are working with this scene.&lt;/P&gt;&lt;P&gt;Escenario:&lt;BR /&gt;- Servidor de autenticación ISE (con certificado CA y certificado ISE)&lt;BR /&gt;- Equipo de acceso a la red SWITCH 2960G (configurado para soportar 802.1x con VLAN de invitados)&lt;BR /&gt;- Suplicante PC (habilitado con 802.1x y con certificado CA y certificado de maquina)&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;Configuración ISE (Sin usar BBDD Local ni LDAP):&lt;BR /&gt;- Network Devices &amp;gt; Name: XXXXXXX&lt;BR /&gt;&amp;gt; IP Address: XXXXX&lt;BR /&gt;&amp;gt; Protocol: radius&lt;BR /&gt;&amp;gt; Shared Secret: XXXXXX&lt;BR /&gt;- Policy Sets &amp;gt; XXXXX_DOT1X &amp;gt; Conditions: Wired_802.1X&lt;BR /&gt;Authentication Policy &amp;gt; Allow Protocols: XX_EAP_TLS &amp;gt; and use: XX_CERT_LOCAL&lt;BR /&gt;Authorization Policy &amp;gt; AUTH_EAP_TLS &amp;gt; if: Any &amp;gt; and: Wired_802.1X &amp;gt; then: PermitAccess&lt;BR /&gt;Authorization Policy &amp;gt; Default &amp;gt; if no matches, then: DenyAccess&lt;BR /&gt;- Identity Management&lt;BR /&gt;Certificate Authentication Profile &amp;gt; XX_CERT_CN&amp;gt; Identity Store &amp;lt;Not applicable&amp;gt; &amp;gt; Use Identity from: Common Name&lt;BR /&gt;Identity Source Sequences &amp;gt; XX_CERT_LOCAL &amp;gt; Certificate Based Authentication: XX_CERT_CN &amp;gt; Authentication Search List: &amp;lt;None&amp;gt;&lt;BR /&gt;&lt;BR /&gt;Configuración SWITCH:&lt;BR /&gt;- Habilitado para 802.1x&lt;BR /&gt;- Vlan XXX1 habilitada para maquinas autenticadas&lt;BR /&gt;- Vlan XXX0 habilitada para maquinas no autenticadas&lt;/P&gt;&lt;P&gt;Pruebas (adjunto pruebas):&lt;BR /&gt;1. Autenticación de PC con certificado digital:&lt;BR /&gt;o Antes de hacer Login, el ISE autentica al PC validando su certificado de máquina y, como resultado se le asigna la vlan XXX1.&lt;BR /&gt;2. Autenticación de PC sin certificado digital, con 802.1x habilitado (suplicante):&lt;BR /&gt;o Antes de hacer Login, el ISE verifica que el PC no cumple los requisitos de seguridad (políticas) y, como resultado se le asigna la vlan XXX0.&lt;BR /&gt;3. Autenticación de PC sin certificado digital, con 802.1x deshabilitado:&lt;BR /&gt;o Antes de hacer Login, el ISE verifica que el PC no cumple los requisitos de seguridad (políticas) y, como resultado se le asigna la vlan XXX0.&lt;/P&gt;&lt;P&gt;Casuísticas (se adjunta pruebas):&lt;BR /&gt;- Se detecta que cuando el PC entra en la vlan de invitados no llega a renovar su direccionamiento IP por DHCP en la nueva red. Por lo tanto, se realiza pruebas para verificar si está dentro de dicha red. En primer lugar, se confirma que la vlan de invitados está asociada al puerto del switch donde está conectado el PC; por otra parte, se hacen pruebas conjuntas con &lt;a href="https://community.cisco.com/t5/user/viewprofilepage/user-id/399855"&gt;@xxxx&lt;/a&gt; confirmando que tras forzar la interfaz con el comando ipconfig /release y ipconfig /renew obtiene el direccionamiento correcto.&lt;/P&gt;&lt;P&gt;Conclusiones:&lt;BR /&gt;La autenticación del PC se realiza según lo requerido por XXXXXX. Es decir, se realiza utilizando certificado de maquina y sin necesidad de crear usuarios en la BBDD local del ISE ni el LDAP.&lt;/P&gt;</description>
      <pubDate>Wed, 31 Jul 2019 07:33:18 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/ise-802-1x-eap-tls-problemas-al-cambiar-de-vlan/m-p/3900518#M470972</guid>
      <dc:creator>Jimmybe1978</dc:creator>
      <dc:date>2019-07-31T07:33:18Z</dc:date>
    </item>
  </channel>
</rss>

