<div>The Device Defaults on our cluster are set to CP7921G-1.3.4SR1 but of course the phone that I&#39;m testing with was manually set to 1.3.3. That&#39;s a good step one.</div>
<div> </div>
<div>So with PEAP-TLS we would need a certificate on both the phone and the IAS server, with MSCHAPV2 would we only need it on the IAS server?</div>
<div> </div>
<div>Thanks!</div>
<div> </div>
<div>Jeff<br><br></div>
<div class="gmail_quote">On Fri, Aug 27, 2010 at 10:22 AM, Mike King <span dir="ltr">&lt;<a href="mailto:me@mpking.com">me@mpking.com</a>&gt;</span> wrote:<br>
<blockquote style="BORDER-LEFT: #ccc 1px solid; MARGIN: 0px 0px 0px 0.8ex; PADDING-LEFT: 1ex" class="gmail_quote">Jeff,<br><br>Have you considered just making another SSID, using WPA2-PSK, or WPA2<br>PEAP-MSCHAPV2?<br><br>
I initially had my phones on the same SSID as my users, but because we<br>need to require load balancing on our user wlan, I had to switch them<br>to another SSID with Loadbalancing disabled.<br><br>You will need a useraccount in your domain for PEAP-TLS or<br>
PEAP-MSCHAPV2.  I just see the MSCHAPV2 as the easiest method.<br><br>Also, I&#39;d suggest going to 1.3.4b  (I think it&#39;s b, it&#39;s the latest)<br>as it has support for more EAP types.(Versus older firmwares, I know<br>
1.3.3 has them, but it was &quot;broken&quot;)<br><font color="#888888"><br>Mike<br></font>
<div>
<div></div>
<div class="h5"><br><br>On Fri, Aug 27, 2010 at 12:38 PM, Jeff Mottishaw &lt;<a href="mailto:mottie@gmail.com">mottie@gmail.com</a>&gt; wrote:<br>&gt; I am in the process of migrating all of our users/laptops to a<br>&gt; PEAP-TLS wireless configuration using Server 2008 Active Directory<br>
&gt; Certificate Services. That&#39;s all well and fine but now I&#39;m a bit<br>&gt; stumped:<br>&gt;<br>&gt; We have a number of 7921 phones and all the documentation I am coming<br>&gt; across for setting them up with certificates talks about using Cisco<br>
&gt; ACS (which I don&#39;t have). Has anyone on this list used AD to store the<br>&gt; certificates? I have been searching but there doesn&#39;t seem like there<br>&gt; is a lot of information out there.<br>&gt;<br>&gt; I&#39;m wondering if I need to make users/computers for the phones or how<br>
&gt; that works. I assume I need to make a certificate template for them<br>&gt; and manually associate it, but I want to be sure before I go ahead<br>&gt; with anything.<br>&gt;<br>&gt; Thanks in advance.<br>&gt;<br>&gt; Jeff<br>
</div></div>
<div>
<div></div>
<div class="h5">&gt; _______________________________________________<br>&gt; cisco-voip mailing list<br>&gt; <a href="mailto:cisco-voip@puck.nether.net">cisco-voip@puck.nether.net</a><br>&gt; <a href="https://puck.nether.net/mailman/listinfo/cisco-voip" target="_blank">https://puck.nether.net/mailman/listinfo/cisco-voip</a><br>
&gt;<br>_______________________________________________<br>cisco-voip mailing list<br><a href="mailto:cisco-voip@puck.nether.net">cisco-voip@puck.nether.net</a><br><a href="https://puck.nether.net/mailman/listinfo/cisco-voip" target="_blank">https://puck.nether.net/mailman/listinfo/cisco-voip</a><br>
</div></div></blockquote></div><br>